FortiGate-重設遺失的管理帳號密碼

說明:

本文說明如何在遺失FortiGate 管理帳號密碼的狀況下進入maintainer帳號重新設定登入密碼。

FortiOS版本:

After 5.4 to 7.2.3 before

事前準備清單:

-Console cable
-Terminal軟體 Putty or
SecureCRT
-FortiGate的序號
-maintainer帳號密碼:maintainer/bcpbFGT61ETK1900xxxx(bcpb後面接序號)

FortiGate設定:

step1.重新啟動FortiGate

step2.FortiGate重開機完成後看到登入畫面請於60秒內輸入maintainer帳號密碼

step3.使用以下指令更改admin帳號密碼:
config system admin
edit admin
set password 1234
end
登入admin帳號確認新密碼生效,即完成密碼重設作業

關閉maintainer帳號:

預設FortiGate的maintainer帳號是啟用的,如果有資安考量可以停用maintainer帳號,以下是停用的指令。
config system global
set admin-maintainer disable
end

小提醒:FortiOS 7.2.4之後的版本已移除maintainer帳號,後續需透過以下兩個步驟重設密碼
1.電腦console連結FortiGate並使用TFTP重刷firmware

2.以明碼方式重新設定設定檔中的管理帳號密碼再還原設定

作者: Andy

Andy目前在台灣最大的Fortinet代理商聯達資訊工作,熱愛IT技術與經驗分享,經營這個網站與大家一起學習成長