# 安装单台ECS的一键式重置密码插件（单台操作）
#### 操作场景
弹性云服务器的离线重置密码功能依赖一键式重置密码插件。当弹性云服务器未安装或已删除插件，但希望通过离线重置密码方式为弹性云服务器重置密码时，可参考本操作为单台弹性云服务器安装一键式重置密码插件。
使用公共镜像创建的弹性云服务器默认已安装一键式重置密码插件。若您使用私有镜像创建弹性云服务器，建议在创建成功并登录弹性云服务器后，安装一键式密码重置插件。
#### 安装须知
1. 安装完成后，请勿自行卸载插件，否则可能导致管理控制台判断失误，从而无法完成离线重置密码。
2. 重装/切换弹性云服务器操作系统后，离线重置密码功能失效。如需继续使用该功能，请重新安装一键式重置密码插件。
3. 更换弹性云服务器系统盘后，离线重置密码功能失效。如需继续使用该功能，请重新安装一键式重置密码插件。
4. CoreOS和KylinOS操作系统的弹性云服务器，不支持安装一键式重置密码插件。
5. 如果没有提前安装一键式重置密码插件，密码丢失或过期后，不能使用一键式重置密码插件功能。 如需重置密码，建议选择其他重置密码方式。例如，在线重置密码、[重置Windows云服务器密码（未安装重置密码插件）](https://support.huaweicloud.com/ecs_faq/zh-cn_topic_0179487873.html)或[重置Linux云服务器密码（未安装重置密码插件）](https://support.huaweicloud.com/ecs_faq/zh-cn_topic_0179487874.html)。
   
6. 弹性云服务器需绑定弹性公网IP，才能安装一键式重置密码插件。
 
#### 前提条件
- 可以成功远程登录弹性云服务器。
- 对于Windows弹性云服务器，需保证C盘可写入，且剩余空间大于300MB。
- 对于Linux弹性云服务器，需保证根目录可写入，且剩余空间大于300MB。
- 对于Linux弹性云服务器，若开启了selinux，请参考[关闭selinux](https://support.huaweicloud.com/ecs_faq/ecs_faq_1209.html)禁用selinux。
- 使用SUSE 11 SP4镜像创建的弹性云服务器，内存需要大于等于4GiB时才能支持一键式重置密码功能。
- 弹性云服务器使用的VPC网络DHCP不能禁用。
- 弹性云服务器网络正常通行。
- 设置弹性云服务器的网卡属性为DHCP，使弹性云服务器可以动态获取IP地址。
  ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
  Linux弹性云服务器的设置方法，请参见[设置网卡属性为DHCP（Linux）](https://support.huaweicloud.com/usermanual-ims/zh-cn_topic_0030713176.html)。
  Windows弹性云服务器的设置方法，请参见[设置网卡属性为DHCP（Windows）](https://support.huaweicloud.com/usermanual-ims/zh-cn_topic_0030713152.html)。
  
- 弹性云服务器安全组出方向规则满足如下要求：
  - 协议端口：TCP
  
  - 端口范围：80
  
  - 目的地址：169.254.0.0/16
  
  
  如果您使用的是默认安全组出方向规则，则已经包括了如上要求，可以正常初始化。默认安全组出方向规则为：
  - 协议端口：全部
  
  - 端口范围：全部协议端口
  
  - 目的地址：0.0.0.0/0
    
 
#### Linux弹性云服务器插件安装方法
1. 检查弹性云服务器是否已安装一键式重置密码插件。
   
   1. 以root用户登录弹性云服务器。
   
   2. 执行以下命令，查询是否已安装CloudResetPwdAgent。 **ls -lh /Cloud\***
      图1查询是否已安装一键式重置密码插件   
      ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001575397006.png "点击放大")
      检查结果是否如[图1]所示。
      - 是，表示已安装一键式重置密码插件，结束。
      
      - 否，表示未安装一键式重置密码插件，请继续执行如下操作进行安装。
       
   
   
   
   
2. 请参考[获取并校验一键式重置密码插件完整性（Linux）](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0117.html#ecs_13_0117__section15564103103311)，下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。
   
   安装一键式重置密码插件对插件的具体放置目录无特殊要求，请您自定义。
   
   
3. 执行以下命令，解压软件包CloudResetPwdAgent.zip。 
   安装一键式重置密码插件对插件的解压目录无特殊要求，请您自定义。
   **unzip** **-o** **-d** ***插件解压目录*** **CloudResetPwdAgent.zip**
   示例：
   假设插件解压的目录为/home/linux/test，则命令行如下：
   **unzip -o -d /home/linux/test CloudResetPwdAgent.zip**
   
   
4. 安装一键式重置密码插件。 
   1. 执行以下命令，进入文件CloudResetPwdAgent.Linux。 **cd *{插件解压目录}*/CloudResetPwdAgent/CloudResetPwdAgent.Linux**
      示例：
      假设插件解压的目录为/home/linux/test，则命令行如下：
      **cd /home/linux/test/CloudResetPwdAgent/CloudResetPwdAgent.Linux**
      
   
   2. 执行以下命令，添加文件setup.sh的运行权限。 **chmod +x setup.sh**
      
   
   3. 执行以下命令，安装插件。 **sudo sh setup.sh**
      如果脚本执行成功打印"cloudResetPwdAgent install successfully."，且未打印"Failed to start service cloudResetPwdAgent"，表示安装成功。
      ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
      - 您也可以根据[1]，检查密码重置插件是否安装成功。
      
      - 如果密码重置插件安装失败，请检查安装环境是否符合要求，并重试安装操作。
        
   
   
   
   
5. 修改重置密码插件的文件权限。 
   **chmod 700 /CloudrResetPwdAgent/bin/cloudResetPwdAgent.script**
   **chmod 700 /CloudrResetPwdAgent/bin/wrapper**
   **chmod 600 /CloudrResetPwdAgent/lib/\***
   
   
 
#### Windows弹性云服务器插件安装方法
1. 登录弹性云服务器。
2. 检查弹性云服务器是否已安装密码重置插件CloudResetPwdAgent。检查方法如下： 
   查看任务管理器，如果找到cloudResetPwdAgent服务，如[图2]所示，表示弹性云服务器已安装密码重置插件。
   图2安装插件成功   
   ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001673637397.png "点击放大")
   - 是，结束。
   
   - 否，执行[3]。
   
   
   
   
3. 请参考[获取并校验一键式重置密码插件完整性（Windows）](https://support.huaweicloud.com/usermanual-ecs/ecs_13_0117.html#ecs_13_0117__section22263382517)，下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。
   
   安装一键式重置密码插件对插件的具体放置目录无特殊要求，请您自定义。
   
   
4. 解压软件包CloudResetPwdAgent.zip。 
   安装一键式重置密码插件对插件的解压目录无特殊要求，请您自定义。
   
   
5. 安装一键式重置密码插件。 
   1. 双击"CloudResetPwdAgent.Windows"文件夹下的"setup.bat"文件。 安装密码重置插件。
      
   
   2. 查看任务管理器，检查密码重置插件是否安装成功。 如果在任务管理器中查找到了cloudResetPwdAgent服务，如[图3]所示，表示安装成功，否则安装失败。
      图3安装插件成功   
      ![](https://support.huaweicloud.com/usermanual-ecs/zh-cn_image_0000001673637397.png "点击放大")
      ![](https://support.huaweicloud.com/usermanual-ecs/public_sys-resources/note_3.0-zh-cn.png)
      如果密码重置插件安装失败，请检查安装环境是否符合要求，并重试安装操作。
      
   
   
   
   
 
#### 后续处理
- 安装一键式重置密码插件后，如果无法通过弹性云服务器开机自动启动该插件，可以将其添加至开机启动项。具体方法请参见[一键式密码重置插件启动失败时如何操作？](https://support.huaweicloud.com/ims_faq/ims_faq_0031.html)。
- 一键式重置密码插件安装成功后，请勿删除重置密码进程CloudResetPwdAgent，否则，会导致一键式重装密码功能不可用。
- 华为云对一键式重置密码插件进行了升级，对于新创建的弹性云服务器，默认采用PIPE模式，不会占用端口。对于已创建云服务器，仍采用AUTO模式，随机占用31000\~32999中的一个端口。占用端口的原则是：在该范围内，系统会按照自小到大的顺序，占用当前空闲的端口。
 
#### 相关操作
下面介绍一键重置密码插件的卸载、停止和重启等相关操作。其中，Linux系统操作以CentOS 7.5版本为例进行介绍，更多版本的操作，请参考对应操作系统官网帮助文档。
- **卸载插件** ：如果不再继续使用一键重置密码功能，您可以根据如下指导卸载插件。
  - Linux弹性云服务器
    1. 登录弹性云服务器。
    
    2. 执行以下命令，进入bin目录，删除服务**cloudResetPwdAgent** 。
       **cd /CloudrResetPwdAgent/bin**
       **sudo ./cloudResetPwdAgent.script remove**
       
    
    3. 执行以下命令，删除插件。 **sudo rm -rf /CloudrResetPwdAgent**
       
    
    4. 检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，进入bin目录，删除服务**cloudResetPwdUpdateAgent** 。
       **cd /CloudResetPwdUpdateAgent/bin**
       **sudo ./cloudResetPwdUpdateAgent.script stop**
       **sudo ./cloudResetPwdUpdateAgent.script remove**
       
    
    5. 执行以下命令，删除插件。 **sudo rm -rf /CloudResetPwdUpdateAgent**
       
     
  
  - Windows弹性云服务器
    1. 卸载并删除**CloudResetPwdAgent** 。
       1. 进入C:\\CloudResetPwdAgent\\bin文件夹。
       
       2. 双击"UninstallApp-NT.bat"。
       
       3. 删除C:\\CloudResetPwdAgent的文件。
        
    
    2. （可选）卸载并删除**CloudResetPwdUpdateAgent** 。
       不同Windows版本的弹性云服务器插件有差异，请检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，请执行本步骤卸载并删除；如果不存在，则跳过本步骤。
       1. 进入C:\\CloudResetPwdUpdateAgent文件夹。
       
       2. 双击"UninstallApp-NT.bat"。
       
       3. 删除C:\\CloudResetPwdUpdateAgent的文件。 如果删除失败，请先通过"任务管理器"删除CloudResetPwdUpdateAgent进程后，再次删除C:\\CloudResetPwdUpdateAgent文件夹。
          
         
     
   
- **停止插件** ：如果暂时不需要使用一键重置密码功能，您可以根据如下指导停止插件。
  - Linux弹性云服务器
    1. 登录弹性云服务器。
    
    2. 执行以下命令，进入bin目录，停止服务**cloudResetPwdAgent** 。
       **cd /CloudrResetPwdAgent/bin**
       **sudo ./cloudResetPwdAgent.script stop**
       
    
    3. 检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，进入bin目录，停止服务**cloudResetPwdUpdateAgent** 。
       **cd /CloudResetPwdUpdateAgent/bin**
       **sudo ./cloudResetPwdUpdateAgent.script stop**
       
     
  
  - Windows弹性云服务器
    1. 停止**CloudResetPwdAgent** 。
       1. 登录弹性云服务器。
       
       2. 打开"任务管理器"。
       
       3. 在"服务"页签，找到"**CloudResetPwdAgent**"服务，右键单击菜单中的"停止"。
        
    
    2. （可选）停止**CloudResetPwdUpdateAgent** 。
       不同Windows版本的弹性云服务器插件有差异，请检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，请执行本步骤停止；如果不存在，则跳过本步骤。
       1. 登录弹性云服务器。
       
       2. 打开"任务管理器"。
       
       3. 在"服务"页签，找到"**CloudResetPwdUpdateAgent**"服务，右键单击菜单中的"停止"。
         
     
   
- **重启插件** ：如果一键重置密码功能异常，您可以根据如下指导重启插件。
  - Linux弹性云服务器
    1. 登录弹性云服务器。
    
    2. 执行以下命令，进入bin目录，重启服务**cloudResetPwdAgent** 。
       **cd /CloudrResetPwdAgent/bin**
       **sudo ./cloudResetPwdAgent.script reboot**
       
    
    3. 检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，进入bin目录，重启服务**cloudResetPwdUpdateAgent** 。
       **cd /CloudResetPwdUpdateAgent/bin**
       **sudo ./cloudResetPwdUpdateAgent.script reboot**
       
     
  
  - Windows弹性云服务器
    1. 重启**CloudResetPwdAgent** 。
       1. 登录弹性云服务器。
       
       2. 打开"任务管理器"。
       
       3. 在"服务"页签，找到"**CloudResetPwdAgent**"服务，右键单击菜单中的"重启"。
        
    
    2. （可选）重启**CloudResetPwdUpdateAgent** 。
       不同Windows版本的弹性云服务器插件有差异，请检查**CloudResetPwdUpdateAgent** 是否存在，如果存在，请执行本步骤重启；如果不存在，则跳过本步骤。
       1. 登录弹性云服务器。
       
       2. 打开"任务管理器"。
       
       3. 在"服务"页签，找到"**CloudResetPwdUpdateAgent**"服务，右键单击菜单中的"重启"。
         
     
   
 
