頁面目錄
說明:
本文說明如何在遺失FortiGate 管理帳號密碼的狀況下進入maintainer帳號重新設定登入密碼。
FortiOS版本:
After 5.4 to 7.2.3 before
事前準備清單:
-Console cable
-Terminal軟體 Putty or SecureCRT
-FortiGate的序號
-maintainer帳號密碼:maintainer/bcpbFGT61ETK1900xxxx(bcpb後面接序號)
FortiGate設定:
step1.重新啟動FortiGate
step2.FortiGate重開機完成後看到登入畫面請於60秒內輸入maintainer帳號密碼
step3.使用以下指令更改admin帳號密碼:
config system admin
edit admin
set password 1234
end
登入admin帳號確認新密碼生效,即完成密碼重設作業
關閉maintainer帳號:
預設FortiGate的maintainer帳號是啟用的,如果有資安考量可以停用maintainer帳號,以下是停用的指令。
config system global
set admin-maintainer disable
end
小提醒:FortiOS 7.2.4之後的版本已移除maintainer帳號,後續需透過以下兩個步驟重設密碼
1.電腦console連結FortiGate並使用TFTP重刷firmware
2.以明碼方式重新設定設定檔中的管理帳號密碼再還原設定