アカウント名での一括パスワード変更
このページで解決すること
Section titled “このページで解決すること”同じアカウント名が複数ホストにあるとき、ホストごとに計画を作る必要はありません。一括変更はアカウント名で管理下のホストを選び、一度回します。既定はホストごとに乱数のパスワード、または一括で同じパスワードで、ライブラリに名前付きの共有認証情報が残ります。ホストごとに記録し、一台の失敗はほかを止めません。

一回の一括がすること
Section titled “一回の一括がすること”- アカウント名で合う管理下ホストを並べ、範囲を選びます。
- ホストごとに乱数か、一括で同じパスワードかを選びます。
- ホストごとに候補を作り、ターゲットで変え、新しい秘密でログインして検証します。検証が通ったホストだけ版が進みます。
- 一括で同じパスワードのときは、できた共有認証情報に名前を付け、あとの変更は 認証情報ライブラリ から行います。
Linux と Windows のローカルアカウントはこの一括の入口を共有します。既存のスケジュール計画は変わりません。計画のページは Linux のパスワード変更と SSH 鍵、Windows のローカルアカウント です。
設定のしかた
Section titled “設定のしかた”「一括パスワード変更」を開きます。
- アカウント名を入れます。そのアカウントがある管理下ホストが並びます。
- 変えるホストを選びます。
- ホストごとに乱数か、一括で同じパスワードかを選びます。
- 送ったあと、記録でホストごとに成功、失敗、未検証を見ます。
失敗したホストは一台だけ再試行できます。一括を全部やり直す必要はありません。
監査が見られること
Section titled “監査が見られること”- ホストごとに一行の結果で、ホストごとに検証して記録します。
- 一括で同じパスワードなら名前付きの共有認証情報が残ります。ローテーション証跡レポートは使った認証情報とそのホストの版を書きます。
- その認証情報のあとの読みと変更は、ライブラリの専用監査分類を通ります。