远程管理卡默认密码必须首次登录后立即修改,dell idrac、hpe ilo、lenovo xclarity均需通过web或ssh更新root/administrator密码,满足12位以上强密码策略并启用账户锁定与密码历史功能。

远程管理卡(如 Dell iDRAC、HPE iLO、Lenovo XClarity)是带外管理的核心组件,独立于操作系统运行。修改其默认密码是安全运维的刚性要求——出厂密码(如 root/calvin)极易被扫描利用,必须首次登录后立即更换。
确认当前管理卡类型和登录方式
不同品牌操作路径不同,需先识别:
-
Dell iDRAC:浏览器访问
https://服务器IP,默认用户root,密码见机身服务标签或为calvin -
HPE iLO:访问
https://服务器IP,默认用户Administrator,初始密码通常贴在服务器正面或随箱文档中 - Lenovo XClarity:同样通过 Web 登录,初始凭证在设备标签或出厂报告里
Web 界面直接修改(推荐新手)
以 iDRAC 为例:
- 成功登录后,进入 “用户配置” → “用户”
- 找到索引号为 2 的
root用户(管理员账户默认索引为 2) - 点击编辑,输入新密码并保存
- 强制登出所有会话,避免旧会话残留
命令行批量修改(适合运维自动化)
通过 SSH 连入管理卡执行指令,无需图形界面:
-
iDRAC(R720/R740等):
racadm set iDRAC.Users.2.Password 新密码 -
iDRAC(老型号如 R410):
racadm config -g cfgUserAdmin -o cfgUserAdminPassword -i 2 新密码 -
HPE iLO:
set /map1/accounts1/ Administrator password=新密码(需先cd /map1/accounts1/)
执行后建议用新密码重新登录验证,确认生效。
密码设置必须满足的安全要求
仅改密码不够,还要防弱口令:
- 长度 ≥12 位,含大小写字母 + 数字 + 至少一个特殊字符(如
!@#) - 禁用常见组合(
Admin123、password2026)、不包含用户名或服务器名 - iDRAC 可启用“密码历史记录”,禁止重复使用最近 5 次的密码
- 开启“账户锁定策略”:连续 5 次输错锁定 15 分钟
改完记得同步更新密码管理器和运维文档,避免因遗忘导致带外管理中断。










