Skip to main content

2026 年 7 月 1 日

使用 adminreset 命令恢复管理员访问设置

使用此命令可将管理员访问设置重置为默认值,然后重新启动管理服务。此命令允许您在 Unified Access Gateway 管理门户由于 TLS 密码、管理员 SAML 身份验证等设置配置错误而无法访问时,恢复此门户。

此命令会将以下管理员访问设置重置为默认值。

  • TLS 设置 - 密码、协议、签名方案和命名组。
  • TLS 证书 - 管理员 TLS 证书将被替换为新的自签名证书。
  • 管理员 SAML 登录 - 如果配置了此设置,将停用管理员 SAML 登录并恢复为密码登录。

步骤

  1. 以配置的用户(通常为 root 用户)身份登录到 Unified Access Gateway 控制台。

  2. 输入以下命令以重置管理员访问设置。

    adminreset
    

    **注意:**如果为 Unified Access Gateway 操作系统登录配置了非 root 管理员,请使用 sudo 运行此命令。例如,sudo adminreset

    或者,如果要重置特定设置的访问权限,请使用以下参数。

    • --adminSaml 停用管理员 SAML 登录并恢复为密码登录。
    • --adminTlsCert 将管理员 TLS 证书替换为新的自签名证书。
    • --tlsSettings 重置 TLS 设置。

      例如,输入以下命令以重置管理员的 TLS 设置。

      adminreset --tlsSettings

    • --allowedHostHeader [append|replace|view] <comma separated host values> - 支持修改、移除和查看系统配置中的 allowedHostHeaders 字段。

      例如,输入以下命令以重置管理员的 allowedHostHeader 设置。

      adminreset --allowedHostHeader append uag1.mycompany.com,uag2.mycompany.com - 将提供的值附加到之前配置的允许的主机。

      adminreset --allowedHostHeader replace uag1.mycompany.com,uag2.mycompany.com - 将以前配置的值替换为提供的值。如果未指定 append 选项,那么这是默认操作。

      adminreset --allowedHostHeader view - 查看现有值。
  3. 输入 y 以进行确认。

    **注意:**或者,使用 adminreset -f 命令强制重置所有管理员访问设置,而不提示确认。

结果

已成功完成管理员重置。

**注意:**您可以使用 adminpwd 命令设置管理员密码。请参阅使用 Unified Access Gateway 控制台重置管理员密码

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…