Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Nach Restore passen die Kennworte nicht mehr zum Backup

Guten Tag in die Runde

ich habe hier eine  SG230 im XG Mode unter SFOS 18.0.4 MR-4  die mir bei Test in den "Fail Safe Mode" ging (über console erfahre ich, es könne der Logging Daemon nicht gestartet werden).

Nun habe ich das vorhandene Backup in eine SG430 im XG Mode unter SFOS 18.0.5 MR-5  eingespielt und bin verblüßt, daß mein admin Kennwort das meiner Testumgebung ist. Hingegen funktioniert keines der eigentlichen lokalen Konten. Es gibt einen AD Sync, ich betreibe aber die Box zur Analyse offline.

Ebenfalls spannend ist, daß die "neue" SG430 nun angeblich bei Central registriert ist, und zwar gemäß der Backupdaten. Auch hier bleibe ich offline um die Originalwerte bei Sophos lizenzen und central nicht zu verbasteln.

Auch die Einspileung in eine Werksreset SG430 mit SFOS 18.0.5 akzeptiert nicht die alten PWD, immerhin wurde ich im InitSetup nach neuem adminPWD gefragt  und nun ist dieses gültig. Aber nicht das Kennwort vom admin-User aus dem BackUp.

Hingegen wurde die IP Adresse und auch andere Einstellungen (ohne Überprüfung da offline) aus dem BackUp übernommen.

Kernfrage also, ist es üblich, daß Kennworte von Usern nach Restore nicht mehr funktionieren? Oder war dies ein Restorefehler, da die alten PWD 8stellig waren und nun mind. 10stellig sein müssen?

Grüße in den Feierabend
MaWei



This thread was automatically locked due to age.
Parents
  • Admin credentials are not saved in the backup. This is always the backup of the target appliance. We do not want to expose this password in the backup in any way. 

    Also the "token" which is used to talk to Central is not saved in the backup. Therefore a new registration is needed, even if the appliance "think" it is registered to Central. 

  • Good Morning LuCar Toni,

    I understand for default Sophos ADMIN, but other admin User also not working with old Passwords.

    Is that the same security policy, i.e. for the Sophos Admin group

    Greets MaWei

  • The firewall should not store any passwords of users, which are backend related. Therefore there are no passwords for those admins and the firewall rely on the AD to verify the password. Seems like the AD link does not work in your case? We are not storing any password hashes of the users in the backup. 

Reply
  • The firewall should not store any passwords of users, which are backend related. Therefore there are no passwords for those admins and the firewall rely on the AD to verify the password. Seems like the AD link does not work in your case? We are not storing any password hashes of the users in the backup. 

Children