CN111090851B - 虚拟机验证信息的重置方法、装置、宿主机和存储介质 - Google Patents

虚拟机验证信息的重置方法、装置、宿主机和存储介质 Download PDF

Info

Publication number
CN111090851B
CN111090851B CN201911343894.3A CN201911343894A CN111090851B CN 111090851 B CN111090851 B CN 111090851B CN 201911343894 A CN201911343894 A CN 201911343894A CN 111090851 B CN111090851 B CN 111090851B
Authority
CN
China
Prior art keywords
virtual machine
verification information
image data
resetting
mirror image
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911343894.3A
Other languages
English (en)
Other versions
CN111090851A (zh
Inventor
傅开庭
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sangfor Technologies Co Ltd
Original Assignee
Sangfor Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sangfor Technologies Co Ltd filed Critical Sangfor Technologies Co Ltd
Priority to CN201911343894.3A priority Critical patent/CN111090851B/zh
Publication of CN111090851A publication Critical patent/CN111090851A/zh
Application granted granted Critical
Publication of CN111090851B publication Critical patent/CN111090851B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/455Emulation; Interpretation; Software simulation, e.g. virtualisation or emulation of application or operating system execution engines
    • G06F9/45533Hypervisors; Virtual machine monitors
    • G06F9/45558Hypervisor-specific management and integration aspects
    • G06F2009/45587Isolation or security of virtual machine instances

Abstract

本发明公开了一种虚拟机验证信息的重置方法、装置、宿主机和存储介质,所述虚拟机验证信息的重置方法包括:接收第一虚拟机的验证信息重置的触发指令;在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。本发明避免忘记旧的验证信息导致无法重置验证信息的问题,提高了验证信息重置的便捷性和智能化程度,方便使用。

Description

虚拟机验证信息的重置方法、装置、宿主机和存储介质
技术领域
本发明涉及数据处理技术领域,尤其涉及一种虚拟机验证信息的重置方法、装置、宿主机和存储介质。
背景技术
目前,linux系统对指定用户的密码重置如下先决条件:需要知道用户旧密码,或者对管理员账号的重置密码必须拥有管理员权限。
上述的方式对于重置密码设置的条件多,在用户忘记旧密码或者没有管理权限时,无法完成密码重置,导致无法进入系统完成操作,密码重置操作比较单一,不够智能化,影响系统的使用。
发明内容
本发明的主要目的在于提供一种虚拟机验证信息的重置方法、装置、宿主机和存储介质,旨在解决现有技术中在用户忘记旧密码或者没有管理权限时,无法完成密码重置,导致无法进入系统完成操作,密码重置操作比较单一,不够智能化,影响系统的使用的技术问题。
为实现上述目的,本发明提供一种虚拟机验证信息的重置方法,所述虚拟机验证信息的重置方法包括以下步骤:
接收第一虚拟机的验证信息重置的触发指令;
在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
可选地,所述方法,还包括:
获取第一虚拟机的镜像数据;
根据所述镜像数据创建第二虚拟机,所述第二虚拟机用于管理和编辑所述镜像数据。
可选地,所述获取第二虚拟机处理后的第一虚拟机的镜像数据的步骤之前,第二虚拟机处理的第一虚拟机的镜像数据包括:
第二虚拟机接收所述触发指令,根据用户的输入操作完成验证信息的重置,确定新的验证信息;
将所述新的验证信息映射到所述镜像数据作为第二虚拟机处理后的第一虚拟机的镜像数据。
可选地,所述接收第一虚拟机的验证信息重置的触发指令的步骤之后,还包括:
判断第一虚拟机是否开机;
在所述第一虚拟机未开机时,执行在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息的步骤。
可选地,所述判断第一虚拟机是否开机的步骤之后,还包括:
控制通过虚拟通道将验证信息注入第一虚拟机,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息。
可选地,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息的步骤包括:
所述第一虚拟机在接收到注入的验证信息后,启用验证信息重置服务,控制所述重置服务根据注入的验证信息,变更登录的验证信息,启用注入的新的验证信息,以下发新的验证信息完成验证信息的重置操作。
可选地,所述第一虚拟机在接收到注入的验证信息后,启用验证信息重置服务,控制所述重置服务根据注入的验证信息,变更登录的验证信息,启用注入的新的验证信息,以下发新的验证信息完成验证信息的重置操作的步骤之前,还包括:
为所述验证信息重置服务设置最高操作权限。
为实现上述目的,本发明提供一种虚拟机验证信息的重置装置,所述虚拟机验证信息的重置装置包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的虚拟机验证信息的重置程序,所述虚拟机验证信息的重置程序被所述处理器执行时实现以下步骤:
接收第一虚拟机的验证信息重置的触发指令;
在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
为实现上述目的,本发明提供一种宿主机,所述空调器包括上述的虚拟机验证信息的重置装置。
为实现上述目的,本发明提供一种计算机可读存储介质,所述计算机可读存储介质上存储有虚拟机验证信息的重置程序,所述虚拟机验证信息的重置程序被处理器执行时实现以下步骤:
接收第一虚拟机的验证信息重置的触发指令;
在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
本发明通过第一虚拟机触发验证信息重置,第二虚拟机执行操作,无需记得旧的验证信息也无需利用管理权限即可顺利完成验证信息的重置,避免忘记旧的验证信息导致无法重置验证信息的问题,提高了验证信息重置的便捷性和智能化程度,方便使用。
附图说明
图1为本发明宿主机的功能模块示意图;
图2为本发明虚拟机验证信息的重置方法一示例性实施例的流程示意图;
图3为本发明一实施例中第二虚拟机操作的流程示意图;
图4为本发明一示例性实施例中第二虚拟机执行验证信息重置的流程示意图;
图5为本发明虚拟机验证信息的重置方法另一示例性实施例的流程示意图;
图6为本发明虚拟机验证信息的重置方法又一示例性实施例的流程示意图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
如图1所示,图1是本发明实施例方案涉及的硬件运行环境的空调器结构示意图。
如图1所示,为了满足智能控制,该宿主机可以包括:处理器1001,例如CPU(中央处理器),网络接口1004,用户接口1003,存储器1005,通信总线1002。其中,通信总线1002用于实现这些组件之间的连接通信。用户接口1003可以包括显示屏(Display),即空调器的显示界面,可选用户接口1003还可以包括标准的有线接口或无线接口。网络接口1004可选的可以包括标准的有线接口、无线接口(如WI-FI接口)。存储器1005可以是高速RAM存储器,也可以是稳定的存储器(non-volatile memory),例如磁盘存储器。存储器1005可选的还可以是独立于前述处理器1001的存储装置。
所述宿主机aCloud的宿主机,平台上运行虚拟机VM属于guest机,管理虚拟机的用户密码重置操作。
本领域技术人员可以理解,图1中示出的结构并不构成对宿主机的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
如图1所示,所述存储器1005中可以包括操作系统、网络通信模块、用户接口模块以及虚拟机验证信息的重置程序。
在图1所示的终端中,网络接口1004主要用于连接后台服务器,与后台服务器进行数据通信;用户接口1003主要用于连接客户端(用户端),与客户端进行数据通信;而处理器1001可以用于调用存储器1005中存储的虚拟机验证信息的重置应用程序,并执行以下操作:
接收第一虚拟机的验证信息重置的触发指令;
在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
本申请运用到的名词的解释如下:
超融合基础架构(Hyper-Converged Infrastructure,或简称“HCI”):指在同一套单元设备中不仅仅具备计算、网络、存储和服务器虚拟化等资源和技术,而且还包括备份软件、快照技术、重复数据删除、在线数据压缩等元素,而多套单元设备可以通过网络聚合起来,实现模块化的无缝横向扩展(scale-out),形成统一的资源池;
aCloud:指深信服超融合HCI平台产品;
host:aCloud的宿主机,平台上运行虚拟机VM属于guest机;
VM: 虚拟机简称;
guestfish:指宿主机host里用来编辑和管理虚拟机镜像的命令工具,该工具是KVM架构原生态提供的组件,aCloud平台默认已安装该组件工具包,guestfish命令只是对开源库libguestfs接口的API函数调用。Libguestfs库对目标虚拟机镜像处理实现的原理是类似创建特殊虚拟机guestfsd并等待guestfish命令请求;
vmtools:指aCloud虚拟化性能优化工具,提供虚拟机VM的虚拟化实现的辅助工具,在aCloud平台的虚拟机默认已安装该工具包。
参照图2,图2为本发明虚拟机验证信息的重置方法一示例性实施例的流程示意图。该实施例中,所述虚拟机验证信息的重置方法包括以下步骤:
S10,接收第一虚拟机的验证信息重置的触发指令;
所述验证信息包括用户密码或者管理权限等。所述第一虚拟机运行在host宿主机平台上。通过在第一虚拟机上提供的界面输入验证信息来完成验证操作,在完成验证操作后登陆宿主机平台,完成数据请求等操作。
本实施例中,所述验证信息以用户密码为例,用户在使用过程中由于需要,为了安全,会更换用户密码,也可能存在忘记用户密码,用户可以通过第一虚拟机的界面发起用户密码重置的操作,验证信息重置的触发指令;所述触发指令可以通过物理按键或者第一虚拟机界面上的虚拟按键来触发,或者系统可以根据需求自动触发,例如,在验证信息在其他陌生地方登录后,或者该组验证信息使用时间超过一定时间,例如,超过10天或者7天等。宿主机接收第一虚拟机的验证信息重置的触发指令。
S20,在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
宿主机在接收到触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据。
参考图3,第二虚拟机的创建包括:步骤S21,获取第一虚拟机的镜像数据;步骤S22,根据所述镜像数据创建第二虚拟机,所述第二虚拟机用于管理和编辑所述镜像数据。
在开机第一虚拟机前宿主机通过guestfish命令加载第一虚拟机VM1的磁盘作为镜像,guestfish命令会创建特殊第二虚拟机VM2(即对第二虚拟机VM2执行的操作最终会映射到第一虚拟机VM1镜像效果)进行编辑和管理镜像。
参考图4,第二虚拟机执行验证信息重置的过程包括:步骤S31,第二虚拟机接收所述触发指令,根据用户的输入操作完成验证信息的重置,确定新的验证信息;
步骤S32,将所述新的验证信息映射到所述镜像数据作为第二虚拟机处理后的第一虚拟机的镜像数据。
在第一虚拟机触发验证信息重置后,第二虚拟机通过guestfish命令获取到验证信息重置的触发指令,即,host端将第一虚拟机VM1配置的重置用户密码信息,通过geustfish命令让第二虚拟机VM2执行密码重置的操作。第二虚拟机VM2执行验证信息重置的操作后,会对镜像数据做出处理,即,会对第一虚拟机的镜像数据处理,加载验证信息重置后的新的验证信息至镜像数据中;所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息。
S30,启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
第一虚拟机会得到第二虚拟机处理后的镜像数据的新的验证信息,即,第二虚拟机执行验证信息的重置后,最终映射到第一虚拟机VM1镜像效果。
在得到镜像效果后,启动第一虚拟机,用户通过第一虚拟机提供的登录界面输入新的验证信息,通过后完成登录操作,登录进系统,完成数据请求和数据交互操作。具体的,关闭VM2虚拟机,host端启用已经执行了用户密码重置的虚拟机VM1。虚拟机VM1输入已重置用户新密码即可登录系统。
本实施例通过第一虚拟机触发验证信息重置,第二虚拟机执行操作,无需记得旧的验证信息也无需利用管理权限即可顺利完成验证信息的重置,避免忘记旧的验证信息导致无法重置验证信息的问题,提高了验证信息重置的便捷性和智能化程度,方便使用。
在一实施例中,参考图5,所述接收第一虚拟机的验证信息重置的触发指令的步骤之后,还包括:
步骤S40,判断第一虚拟机是否开机;
步骤S50,在所述第一虚拟机未开机时,执行在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息的步骤。
第一虚拟机开机与否,对应的验证信息重置的方式不同,在未开机时,执行的是步骤S20-步骤S30的验证信息重置的方式;而在开机时,执行的是入图6所示的验证信息重置的方式,通过开机与否执行不同的重置方式,使得验证信息重置的方式更加多样化,提供更多选择,让用户快速完成验证信息的重置,提高重置效率。
在一实施例中,参考图6,所述判断第一虚拟机是否开机的步骤之后,还包括:
步骤S60,控制通过虚拟通道将验证信息注入第一虚拟机,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息。
宿主机监测用户是否触发验证信息重置的操作,在触发后,控制通过虚拟通道将验证信息注入第一虚拟机,在不使用旧的验证信息的前提下,通过虚拟通道将新的验证信息注入第一虚拟机,即,用户可以重新设置新的验证信息,通过虚拟通道将验证信息注入第一虚拟机,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息。具体的,所述第一虚拟机在接收到注入的验证信息后,启用验证信息重置服务,控制所述重置服务根据注入的验证信息,变更登录的验证信息,启用注入的新的验证信息,以下发新的验证信息完成验证信息的重置操作。在host端感知用户操作后,通过虚拟隧道将用户密码信息注入至第一虚拟机虚拟机VM1;第一虚拟机VM1已安装了vmtools工具,vmtools工具包里有常驻且随系统启动而启动类型的用户密码重置服务(为所述验证信息重置服务设置最高操作权限,服务程序拥有最高权限,即拥有任何用户密码重置权限),该服务会监视从host端虚拟隧道注入的请求命令,根据注入密码信息执行指定用户密码重置功能。
为了更好的说明本发明实施例,以用户密码重置(验证信息重置)过程包括:
aCloud平台对虚拟机linux系统指定用户的密码重置功能实现的基本思路如下:
aCloud平台对目标虚拟机linux系统VM1配置了密码重置信息请求后,此时虚拟机VM1存在2种状态,第1种关机状态,第2种是开机状态。
若第1种关机状态至用户操作开机过程处理逻辑如下:
在开机VM1前host端通过guestfish命令加载虚拟机VM1的磁盘作为镜像,guestfish命令会创建特殊虚拟机VM2(即对虚拟机VM2执行的操作最终会映射到虚拟机VM1镜像效果)进行编辑和管理镜像。
虚拟机VM2启动后等待guestfish命令请求
host端将虚拟机VM1配置的重置用户密码信息,通过guestfish命令让虚拟机VM2执行密码重置的操作最终映射到虚拟机VM1镜像效果。
关闭VM2虚拟机,host端启用已经执行了用户密码重置的虚拟机VM1。
虚拟机VM1输入已重置用户新密码即可登录系统
若第2种开机状态,用户配置了指定用户密码重置处理逻辑如下:
在host端感知用户操作后,通过虚拟隧道将用户密码信息注入至虚拟机VM1
虚拟机VM1已安装了vmtools工具,vmtools工具包里有常驻且随系统启动而启动类型的用户密码重置服务(服务程序拥有最高权限,即拥有任何用户密码重置权限),该服务会监视从host端虚拟隧道注入的请求命令,根据注入密码信息执行指定用户密码重置功能。
本发明还提出一种虚拟机验证信息的重置装置,在一实施例中,所述虚拟机验证信息的重置装置包括存储器、处理器及存储在存储器上并可在处理器上运行的虚拟机验证信息的重置程序,虚拟机验证信息的重置程序被处理器执行时实现以下步骤:
接收第一虚拟机的验证信息重置的触发指令;
在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
在一实施例中,所述虚拟机验证信息的重置装置包括:接收模块、获取模块和控制模块;
所述接收模块,用于接收第一虚拟机的验证信息重置的触发指令;
所述获取模块,用于在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
所述控制模块,用于启动第一虚拟机;
所述接收模块,还用于接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
进一步地,所述装置还包括创建模块,
所述获取模块,还用于获取第一虚拟机的镜像数据;
所述创建模块,用于根据所述镜像数据创建第二虚拟机,所述第二虚拟机用于管理和编辑所述镜像数据。
进一步地,所述装置还包括判断模块,所述判断模块,用于判断第一虚拟机是否开机;
所述获取模块,还用于在所述第一虚拟机未开机时,在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息。
进一步地,所述控制模块,还用于控制通过虚拟通道将验证信息注入第一虚拟机,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息。
进一步地,所述装置还包括设置模块,所述设置模块,用于为所述验证信息重置服务设置最高操作权限。
上述的虚拟机验证信息的重置装置各个模块功能的实现与上述方法实施例中的过程相似,在此不再一一赘述。
本发明还提出一种宿主机,所述宿主机包括如上所述的虚拟机验证信息的重置装置。
所述宿主机创建第一虚拟机和第二虚拟机,所述第一虚拟机的用户密码重置操作包括:aCloud平台对目标虚拟机linux系统VM1配置了密码重置信息请求后,此时虚拟机VM1存在2种状态,第1种关机状态,第2种是开机状态。
若第1种关机状态至用户操作开机过程处理逻辑如下:
在开机VM1前host端通过guestfish命令加载虚拟机VM1的磁盘作为镜像,guestfish命令会创建特殊虚拟机VM2(即对虚拟机VM2执行的操作最终会映射到虚拟机VM1镜像效果)进行编辑和管理镜像。
虚拟机VM2启动后等待guestfish命令请求
host端将虚拟机VM1配置的重置用户密码信息,通过geustfish命令让虚拟机VM2执行密码重置的操作最终映射到虚拟机VM1镜像效果。
关闭VM2虚拟机,host端启用已经执行了用户密码重置的虚拟机VM1。
虚拟机VM1输入已重置用户新密码即可登录系统
若第2种开机状态,用户配置了指定用户密码重置处理逻辑如下:
在host端感知用户操作后,通过虚拟隧道将用户密码信息注入至虚拟机VM1
虚拟机VM1已安装了vmtools工具,vmtools工具包里有常驻且随系统启动而启动类型的用户密码重置服务(服务程序拥有最高权限,即拥有任何用户密码重置权限),该服务会监视从host端虚拟隧道注入的请求命令,根据注入密码信息执行指定用户密码重置功能。
所述的宿主机通过第一虚拟机触发验证信息重置,第二虚拟机执行操作,无需记得旧的验证信息也无需利用管理权限即可顺利完成验证信息的重置,避免忘记旧的验证信息导致无法重置验证信息的问题,提高了验证信息重置的便捷性和智能化程度,方便使用。
本发明还提出一种计算机可读存储介质,所述计算机可读存储介质上存储有虚拟机验证信息的重置程序,所述虚拟机验证信息的重置程序被处理器执行时实现以下步骤:
接收第一虚拟机的验证信息重置的触发指令;
在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作。
需要说明的是,在本文中,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者系统不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者系统所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括该要素的过程、方法、物品或者系统中还存在另外的相同要素。
上述本发明实施例序号仅仅为了描述,不代表实施例的优劣。
通过以上的实施方式的描述,本领域的技术人员可以清楚地了解到上述实施例方法可借助软件加必需的通用硬件平台的方式来实现,当然也可以通过硬件,但很多情况下前者是更佳的实施方式。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分可以以软件产品的形式体现出来,该计算机软件产品存储在如上的一个存储介质(如ROM/RAM、磁碟、光盘)中,包括若干指令用以使得一台终端设备(可以是手机,计算机,服务器,被控终端,或者网络设备等)执行本发明每个实施例的方法。
以上仅为本发明的可选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。

Claims (6)

1.一种虚拟机验证信息的重置方法,其特征在于,所述虚拟机验证信息的重置方法包括以下步骤:
接收第一虚拟机的验证信息重置的触发指令,其中,所述触发指令通过物理按键来触发,所述第一虚拟机已安装了vmtools工具;
判断第一虚拟机是否开机;
在所述第一虚拟机未开机时,在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作;
其中,创建所述第二虚拟机的方法,包括:
获取第一虚拟机的镜像数据;
根据所述镜像数据并通过预设的guestfish命令创建第二虚拟机,所述第二虚拟机用于管理和编辑所述镜像数据;
所述获取第二虚拟机处理后的第一虚拟机的镜像数据的步骤之前,第二虚拟机处理的第一虚拟机的镜像数据包括:
第二虚拟机接收所述触发指令,根据用户的输入操作完成验证信息的重置,确定新的验证信息;
将所述新的验证信息映射到所述镜像数据作为第二虚拟机处理后的第一虚拟机的镜像数据;
所述判断第一虚拟机是否开机的步骤之后,还包括:
在所述第一虚拟机开机时,控制通过虚拟通道将验证信息注入第一虚拟机,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息。
2.如权利要求1所述的虚拟机验证信息的重置方法,其特征在于,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息的步骤包括:
所述第一虚拟机在接收到注入的验证信息后,启用验证信息重置服务,控制所述重置服务根据注入的验证信息,变更登录的验证信息,启用注入的新的验证信息,以下发新的验证信息完成验证信息的重置操作。
3.如权利要求2所述的虚拟机验证信息的重置方法,其特征在于,所述第一虚拟机在接收到注入的验证信息后,启用验证信息重置服务,控制所述重置服务根据注入的验证信息,变更登录的验证信息,启用注入的新的验证信息,以下发新的验证信息完成验证信息的重置操作的步骤之前,还包括:
为所述验证信息重置服务设置最高操作权限。
4.一种虚拟机验证信息的重置装置,其特征在于,所述虚拟机验证信息的重置装置包括存储器、处理器及存储在所述存储器上并可在所述处理器上运行的虚拟机验证信息的重置程序,所述虚拟机验证信息的重置程序被所述处理器执行时实现以下步骤:
接收第一虚拟机的验证信息重置的触发指令,其中,所述触发指令通过物理按键来触发,所述第一虚拟机已安装了vmtools工具;
判断第一虚拟机是否开机;
在所述第一虚拟机未开机时,在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作;
其中,创建所述第二虚拟机的方法,包括:
获取第一虚拟机的镜像数据;
根据所述镜像数据并通过预设的guestfish命令创建第二虚拟机,所述第二虚拟机用于管理和编辑所述镜像数据;
所述获取第二虚拟机处理后的第一虚拟机的镜像数据的步骤之前,第二虚拟机处理的第一虚拟机的镜像数据包括:
第二虚拟机接收所述触发指令,根据用户的输入操作完成验证信息的重置,确定新的验证信息;
将所述新的验证信息映射到所述镜像数据作为第二虚拟机处理后的第一虚拟机的镜像数据;
所述判断第一虚拟机是否开机的步骤之后,还包括:
在所述第一虚拟机开机时,控制通过虚拟通道将验证信息注入第一虚拟机,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息。
5.一种宿主机,其特征在于,所述宿主机包括如权利要求4所述的虚拟机验证信息的重置装置。
6.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有虚拟机验证信息的重置程序,所述虚拟机验证信息的重置程序被处理器执行时实现以下步骤:
接收第一虚拟机的验证信息重置的触发指令,其中,所述触发指令通过物理按键来触发,所述第一虚拟机已安装了vmtools工具;
判断第一虚拟机是否开机;
在所述第一虚拟机未开机时,在接收到所述触发指令后,获取第二虚拟机处理后的第一虚拟机的镜像数据,所述镜像数据包括第二虚拟机执行验证信息重置操作后的新的验证信息;
启动第一虚拟机,接收通过所述第一虚拟机输入的所述新的验证信息完成登录操作;
其中,创建所述第二虚拟机的方法,包括:
获取第一虚拟机的镜像数据;
根据所述镜像数据并通过预设的guestfish命令创建第二虚拟机,所述第二虚拟机用于管理和编辑所述镜像数据;
所述获取第二虚拟机处理后的第一虚拟机的镜像数据的步骤之前,第二虚拟机处理的第一虚拟机的镜像数据包括:
第二虚拟机接收所述触发指令,根据用户的输入操作完成验证信息的重置,确定新的验证信息;
将所述新的验证信息映射到所述镜像数据作为第二虚拟机处理后的第一虚拟机的镜像数据;
所述判断第一虚拟机是否开机的步骤之后,还包括:
在所述第一虚拟机开机时,控制通过虚拟通道将验证信息注入第一虚拟机,所述第一虚拟机根据注入的验证信息完成验证信息的重置操作,下发新的验证信息。
CN201911343894.3A 2019-12-20 2019-12-20 虚拟机验证信息的重置方法、装置、宿主机和存储介质 Active CN111090851B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911343894.3A CN111090851B (zh) 2019-12-20 2019-12-20 虚拟机验证信息的重置方法、装置、宿主机和存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911343894.3A CN111090851B (zh) 2019-12-20 2019-12-20 虚拟机验证信息的重置方法、装置、宿主机和存储介质

Publications (2)

Publication Number Publication Date
CN111090851A CN111090851A (zh) 2020-05-01
CN111090851B true CN111090851B (zh) 2022-06-21

Family

ID=70396611

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911343894.3A Active CN111090851B (zh) 2019-12-20 2019-12-20 虚拟机验证信息的重置方法、装置、宿主机和存储介质

Country Status (1)

Country Link
CN (1) CN111090851B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112306762A (zh) * 2020-10-30 2021-02-02 西安万像电子科技有限公司 通信处理方法、装置及系统、非易失性存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107577516A (zh) * 2017-07-28 2018-01-12 华为技术有限公司 虚拟机密码重置方法、装置和系统
CN108829490A (zh) * 2018-04-13 2018-11-16 广东睿江云计算股份有限公司 一种云平台重置KVM虚拟化平台Linux虚拟机密码的方法
CN110532761A (zh) * 2019-08-16 2019-12-03 苏州浪潮智能科技有限公司 一种更新虚拟机密码的方法及装置

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9559842B2 (en) * 2008-09-30 2017-01-31 Hewlett Packard Enterprise Development Lp Trusted key management for virtualized platforms
CN110471744B (zh) * 2019-08-20 2021-11-30 北京首都在线科技股份有限公司 密码修改方法、装置、设备和计算机可读存储介质

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107577516A (zh) * 2017-07-28 2018-01-12 华为技术有限公司 虚拟机密码重置方法、装置和系统
CN108829490A (zh) * 2018-04-13 2018-11-16 广东睿江云计算股份有限公司 一种云平台重置KVM虚拟化平台Linux虚拟机密码的方法
CN110532761A (zh) * 2019-08-16 2019-12-03 苏州浪潮智能科技有限公司 一种更新虚拟机密码的方法及装置

Also Published As

Publication number Publication date
CN111090851A (zh) 2020-05-01

Similar Documents

Publication Publication Date Title
CN101436233B (zh) 一种硬盘多用户分区切换控制方法、系统及计算机终端
US20170257357A1 (en) Data Communication Method, User Equipment, and Server
US9210162B2 (en) Certificate based connection to cloud virtual machine
CN103458002B (zh) 云系统的一键部署方法和装置
CN102402446B (zh) 应用软件的安装方法和应用软件的安装装置
US20180293083A1 (en) Virtual desktop system and method of control
AU2015358292B2 (en) Computing systems and methods
EP2241973A2 (en) Electronic apparatus, virtual machine providing apparatus, and method of using virtual machine service
KR101308859B1 (ko) 임시 관리자 권한 부여 기능을 가진 단말기 및 이를 이용한 임시 관리자 권한 부여 방법
US10255092B2 (en) Managed virtual machine deployment
KR101673299B1 (ko) 운영 시스템 복구 방법 및 장치, 그리고 단말기기
US20210089345A1 (en) Method and Apparatus for Virtual Machine Emulator Upgrading Virtualization Emulator
CN111090851B (zh) 虚拟机验证信息的重置方法、装置、宿主机和存储介质
KR20190062797A (ko) 클라우드 서비스를 사용하는 사용자 단말기, 단말기의 보안 통합 관리 서버 및 단말기의 보안 통합 관리 방법
US10606632B2 (en) Preventing interruption during virtual machine reboot
CN110968852B (zh) 一种虚拟机密码管理方法、系统、设备及计算机存储介质
CN111240589A (zh) 基于分区隔离的系统管理方法、装置、设备及存储介质
JP6102441B2 (ja) 仮想マシン管理方法及び装置
TWI412951B (zh) 用於Android系統之帳號管理方法及帳號管理裝置
CN110673930A (zh) 虚拟机迁移方法、虚拟化设备、存储介质及装置
CN110365756B (zh) 一种访问方法、电子设备及计算机存储介质
CN116339761B (zh) 一种自动化构建镜像模板的方法、系统、存储介质、设备
US20240129294A1 (en) Automatically generating task-based and limited-privilege user security credentials
US20230012682A1 (en) Virtual machine migration method and related device
CN107621952B (zh) 一种设备管理方法及电子设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant