• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

华三防火墙 Secpath F-1000 Ak108

23小时前提问
  • 0关注
  • 0收藏,64浏览
粉丝:0人 关注:0人

问题描述:

ssl vpn客户端,用户修改完密码以后发现忘记密码了,这个如何重置或找回密码。

组网及组网描述:

无组网规划。

3 个回答
粉丝:208人 关注:0人

您好,在防火墙用户里面改

参考

local-user zhangshan

password simple 123

暂无评论

粉丝:16人 关注:2人

华三 SecPath F1000-AK108 SSL VPN 用户遗忘密码完整处理方案

前置关键说明

  1. 设备无自助找回密码功能:Comware V7 防火墙 SSL VPN 本地账号,客户端 / 网页登录页没有短信、邮箱自助重置入口,必须管理员登录设备后台重置
  2. 分两种认证场景:本地 AAA 账号(设备本地创建)外部认证(AD/RADIUS/LDAP),处理方式完全不同。

场景一:SSL VPN 使用【本地本地用户认证】(绝大多数企业场景)

方式 1:Web 图形界面重置(推荐,无需串口)

  1. 管理员登录防火墙 Web 管理页面;
  2. 路径 1(全局本地用户):【用户与认证】→【本地用户】;
  3. 路径 2(SSL VPN 专属用户):【VPN】→【SSL VPN】→【用户管理】;
  4. 找到遗忘密码的 VPN 用户名,点击【编辑】;
  5. 输入新密码(需匹配全局口令复杂度策略,含大小写、数字、特殊字符),保存;
  6. 告知用户新密码直接登录 SSL VPN 客户端 / 网页门户。

方式 2:CLI 命令行重置(Console/SSH 远程登录执行)

bash
运行
# 进入系统视图 system-view # 进入AAA本地用户视图 aaa # 修改SSL VPN本地用户密码,示例用户名vpn01,新密码Vpn@2026 local-user vpn01 class network password simple Vpn@2026 # 保存配置,永久生效 save force
参数说明:class network 代表 SSL VPN、IPSec 等远程接入用户,class manage是设备 Web/Console 管理员账号,不可混淆。

补充:批量重置 / 临时初始化密码

如需批量给用户重置统一初始密码,可批量执行local-user xxx password simple xxx,后续强制用户登录后修改密码(可配置密码过期策略)。

场景二:SSL VPN 对接【外部认证服务器(AD/RADIUS/LDAP)】

1. AD 域认证(企业域账号)

SSL VPN 仅转发认证,账号密码存储在域控服务器,防火墙无法修改密码,处理步骤:
  1. 联系 AD 域管理员,在域控制器中重置该员工域账号密码;
  2. 用户使用新域密码登录 SSL VPN;
  3. 若开启 SSL VPN 自助改密门户,用户可访问 VPN 网页门户自行修改域密码。

2. RADIUS/LDAP 第三方认证

账号密码存储在第三方服务器,防火墙无权限修改,需到对应认证服务器后台重置用户密码。

三、配套优化:开启用户自助改密(避免频繁找管理员重置)

管理员可提前配置 SSL VPN 门户自助修改密码功能,用户后续自行修改,遗忘仍需管理员初始化:
  1. Web 页面:【VPN】→【SSL VPN】→【网关配置】→【门户设置】,勾选「允许用户修改登录密码」;
  2. CLI 配置命令:
bash
运行
system-view webvpn context sslvpn gateway gw1 portal self-service password-modify enable
生效后用户登录 SSL VPN 网页门户,可自助修改自身密码,但遗忘后仍需要管理员后台重置,无自助找回通道。

四、特殊兜底:管理员忘记防火墙登录密码(无法进后台重置 VPN 账号)

若管理员自身也无法登录防火墙,通过 Console 口跳过认证修改:
  1. Console 线连接设备,重启,开机提示Press Ctrl+B to enter extended boot menu时快速按下Ctrl+B
  2. BootWare 菜单选择6 Skip Authentication for Console Login,跳过设备登录校验;
  3. 系统加载完整业务配置,进入命令行,执行上面的local-user命令重置 VPN 用户密码;
  4. save force保存,重启设备生效。
前提:设备默认开启password-recovery enable;若关闭该功能,只能恢复出厂清空所有配置。

五、常见注意事项

  1. 重置密码后,用户登录 SSL VPN 客户端时,若提示密码错误,清空客户端缓存、删除保存的旧密码重试;
  2. 全局口令复杂度策略会限制新密码格式,重置时必须满足长度、字符组合要求;
  3. 若配置了密码有效期,可同步修改用户密码过期时间,避免短期再次失效;
  4. 外部认证场景不要在防火墙本地修改用户密码,不会同步到认证服务器,依旧登录失败。

暂无评论

粉丝:131人 关注:11人

登录到防火墙

修改sslvpn用户的密码:

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明