首页 > 技术文章 > USG6000系列防火墙 管理员账号/密码遗忘

cj1698 2020-12-16 13:17 原文

  1. 管理员账号/密码遗忘导致无法登录设备时,可以将设备配置为空配置启动。设备启动后使用缺省管理员账号/密码(admin/Admin@123)登录设备,将配置文件导出并修改管理员密码,覆盖回设备上的配置文件,达到修改登录密码的效果。
  2. 通过Console口连接设备并重启设备。在设备启动过程中,看到提示信息“Press Ctrl+B to Enter Main Menu...3”时按下Ctrl+B,输入BootROM密码后,进入扩展段BootROM主菜单,按如下步骤将设备配置为空配置启动。
  3. 缺省的BootROM密码为O&m15213
  4. ====================< Extend Main Menu >====================                    
    | <1> Boot System                                          |                    
    | <2> Set Startup Application Software and Configuration   |                    
    | <3> File Management Menu...                              |                    
    | <4> Load and Upgrade Menu...                             |                    
    | <5> Modify Bootrom Password                              |                    
    | <6> Reset Factory Configuration                          |                    
    | <0> Reboot                                               |                    
    | ---------------------------------------------------------|                    
    | Press Ctrl+T to Enter Manufacture Test Menu...           |                    
    | Press Ctrl+Z to Enter Diagnose Menu...                   |                    
    Enter your choice(0-6): 2   //此处选择2,进入设置启动文件和配置文件的子菜单。  
    Current boot application software: <hda1:/sup.bin>
    Current boot configuration: <hda1:/vrpcfg.zip>
    <1> Modify setting                                                              
    <0> Quit                                                                        
    Enter your choice (0-1): 1   //此处选择1,进入修改配置子菜单。 
    File(s) in hda1:                                                                
    1:hda1:/sup.bin                                       139720443 bytes 
    2:hda1:/vrpcfg.zip                                    17142 bytes        
    Total size: 1201569792 bytes.                                                   
    Free  size: 1061832207 bytes. 
    File(s) in hda2:                                                                
    1:hda2:/keylog/log_1389968546.txt                     442185 bytes              
    Total size: 640745472 bytes.                                                    
    Free  size: 640253952 bytes.                                                    
    Input the name of application software(eg: hda1:/sup.bin):     
    Input the name of configuration or '.' to clear setting(eg: hda1:/vrpcfg.zip):.   //此处输入“.”来将下次启动配置改为空配置。
    Modifed configuration successful.                                               
    Next boot configuration: NULL                                                   
    ====================< Extend Main Menu >====================                    
    | <1> Boot System                                          |                    
    | <2> Set Startup Application Software and Configuration   |                    
    | <3> File Management Menu...                              |                    
    | <4> Load and Upgrade Menu...                             |                    
    | <5> Modify Bootrom Password                              |                    
    | <6> Reset Factory Configuration                          |                    
    | <0> Reboot                                               |                    
    | ---------------------------------------------------------|                    
    | Press Ctrl+T to Enter Manufacture Test Menu...           |                    
    | Press Ctrl+Z to Enter Diagnose Menu...                   |                    
    Enter your choice(0-6): 1   //此处选择1引导系统启动。
  5. 参照通过HTTPS登录Web界面,登录Web界面。

  6. 选择系统 > 配置文件管理”,单击“下次启动配置文件”所在行的“选择”。在“配置文件管理”页签中,导出最近一次保存的配置文件。

  7. 在PC上解压缩该文件,得到vrpcfg.cfg,使用文本编辑工具修改配置文件中的管理员密码。此处以修改管理员admin的密码为Admin@1234为例进行说明。

  8. 将修改后的配置文件上传回设备,并设置为下次启动配置文件。

  9. 选择系统 > 配置 > 系统重启”,单击“重启”,重启设备。
  10. 设备完成启动后,就可以使用新的用户名admin和密码Admin@1234登录,且配置也恢复为最近保存的配置。
