使用此命令,可將管理員存取設定重設為預設值,然後重新啟動管理員服務。此命令允許您在 Unified Access Gateway 管理入口網站由於 TLS 加密、管理員 SAML 驗證等設定的組態錯誤而無法存取時,復原此入口網站。
此命令會將以下管理員存取設定重設為預設值。
- TLS 設定 - 加密、通訊協定、簽章配置和具名群組。
- TLS 憑證 - 管理員 TLS 憑證將取代為新的自我簽署憑證。
- 管理員 SAML 登入 - 如果設定了此項,會停用管理員 SAML 登入,並還原成密碼登入。
程序
-
以所設定的使用者 (通常為 root 使用者) 身分登入 Unified Access Gateway 主控台。
-
輸入以下命令,以重設管理員存取設定。
adminreset**附註:**如果為 Unified Access Gateway 作業系統登入設定了非 root 管理員,請使用 sudo 來執行此命令。例如,
sudo adminreset。或者,如果您要重設特定設定的存取權,請使用以下引數。
--adminSaml會停用管理員 SAML 登入,並還原為密碼登入。--adminTlsCert會將管理員 TLS 憑證取代為新的自我簽署憑證。--tlsSettings會重設 TLS 設定。
例如,輸入以下命令,以重設管理員的 TLS 設定。
adminreset --tlsSettings--allowedHostHeader [append|replace|view] <comma separated host values>- 支援在系統組態中修改、移除和檢視allowedHostHeaders欄位。
例如,輸入以下命令,以重設管理員的allowedHostHeader設定。
adminreset --allowedHostHeader append uag1.mycompany.com,uag2.mycompany.com- 將提供的值附加到先前設定的允許主機。
adminreset --allowedHostHeader replace uag1.mycompany.com,uag2.mycompany.com- 將先前設定的值取代為提供的值。如果未指定任何append選項,則這是預設的作業。
adminreset --allowedHostHeader view- 檢視現有的值。
-
輸入
y以便確認。**附註:**另外,您可以使用
adminreset -f命令強制重設所有管理員存取設定,無需確認提示。
結果
已成功完成管理員重設。
**附註:**您可以使用 adminpwd 命令來設定管理員密碼。請參閱使用 Unified Access Gateway 主控台重設管理員密碼。
此頁面對您有幫助嗎?