This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

can't access root when AD is down

woow .... this night was exceptional !!

- for shot version GOTO 'SHORT'
- for the long version keep reading

here is my story...
I have been using Sophos UTM (Astaro ASG) for years at work and have never been into a problem that took more than 30 min to fix ...

lately I wanted to use the home license on a my on box at home (I have quite a big network at home, I am the network admin of the whole building [:)] ) 
this is when I started experimenting with all possible features of the UTM I attached to my home domain with active directory and started using it to authenticate users, I updated the windows server that has a AD and something went wrong so I had to take it down .... I noticed I can't get to the UTM webadmin page so I thought there is a problem with the interfaces, I connected a monitor and a keyboard ..... tried to login the root account but told me the password is wrong..... reset the password ( booting using init=/bin/bash) and still says the password is wrong when I reboot normally into the console !!!

I tried many times to reset the password for root and loginuser but eachtime it says the password is still wrong .... I noticed that the prompt goes from 
login:

to 

 login:

after it fails to log me in the first time

-SHORT

so I think the UTM is still trying to authenticate using the active directory .... now I am locked out from webadmin and can't reset root or loginuser ..... how to tell the UTM not to lookup useres from AD (that is down) ?

if this is not possible then please tell me how to get a copy of the configuration backup so that I can load it up after a clean reinstall ?


This thread was automatically locked due to age.
Parents
  • It's never a good idea to limit WebAdmin access to externally-authenticated users; you aren't the first person to get trapped by this, nor will you be the last!

    It sounds like you'll need some linux knowledge to boot onto a USB stick and mount the hard drive to be able to use the article above to copy off some backups.  I always try to get permission from my clients to add my RSA key for SSH access to root so that I'm not dependant on loginuser and root passwords in an emergency.

    Cheers - Bob


    You can actually boot into rescue mode and change root without needing an external media... I don't have that information handy on my phone once I get home I will post how to do that
  • Thanks all for contributing, in today's IT world there is nothing better than a giving back community [:)]

    It's never a good idea to limit WebAdmin access to externally-authenticated users; you aren't the first person to get trapped by this, nor will you be the last!

    It sounds like you'll need some linux knowledge to boot onto a USB stick and mount the hard drive to be able to use the article above to copy off some backups.  I always try to get permission from my clients to add my RSA key for SSH access to root so that I'm not dependant on loginuser and root passwords in an emergency.

    Cheers - Bob


    I reached to the same conclusion the hard way and thanks for your reply Bob.

    I managed eventually to solve my problem, and to give back to the community I'll explain in another separate post.
Reply
  • Thanks all for contributing, in today's IT world there is nothing better than a giving back community [:)]

    It's never a good idea to limit WebAdmin access to externally-authenticated users; you aren't the first person to get trapped by this, nor will you be the last!

    It sounds like you'll need some linux knowledge to boot onto a USB stick and mount the hard drive to be able to use the article above to copy off some backups.  I always try to get permission from my clients to add my RSA key for SSH access to root so that I'm not dependant on loginuser and root passwords in an emergency.

    Cheers - Bob


    I reached to the same conclusion the hard way and thanks for your reply Bob.

    I managed eventually to solve my problem, and to give back to the community I'll explain in another separate post.
Children
No Data