1
votes

autorisation azure-lab-services refusée lors de la connexion avec les informations d'identification par défaut

Je présente un aperçu d'Azure Labs (géré) qui est en préversion pour le moment. J'ai suivi un tutoriel de Microsoft pour savoir comment commencer.

J'ai créé un laboratoire de classe avec 3 machines virtuelles, basé sur une image Ubuntu par défaut de la place de marché. J'ai copié / collé les informations d'identification par défaut de ce modèle qui est utilisé pour toutes les machines virtuelles de ce laboratoire en classe.

Ensuite, je l'ai publié, ajouté un utilisateur, obtenu un lien d'inscription et l'ai utilisé pour m'inscrire en tant que cet utilisateur (un soi-disant étudiant). Je peux voir la VM que je m'attendais à voir. Je peux le démarrer, attendre environ 30 secondes, puis je peux cliquer sur le bouton de connexion pour obtenir les détails de la connexion ssh. J'ouvre le terminal, je colle les détails de la connexion ssh et je reçois un défi de mot de passe. Excellent! Jusqu'à présent, tout fonctionne comme prévu. Mais lorsque j'entre le mot de passe que j'ai copié à partir du modèle par défaut, l'autorisation est refusée. Alors j'essaye à nouveau, refusé. J'attends donc une minute (peut-être que la VM a besoin d'un peu plus de temps pour démarrer complètement), mais la permission est refusée.

Le tutoriel me semble très simple, je choisis une image Ubuntu 18.04 LTS par défaut à utiliser. J'ai même essayé de créer un nouveau laboratoire en classe, mais lors de la création de ce modèle, j'ai choisi de le démarrer, de me connecter et d'installer un logiciel supplémentaire avant de le publier. Cela a fonctionné (comme je m'y attendais). Mais lorsque je publie ce laboratoire de classe, que j'enregistre un compte étudiant et que je tente de me connecter à une VM de cette classe avec les informations d'identification par défaut correctes que j'ai utilisées pour installer des logiciels supplémentaires, j'obtiens également l'autorisation refusée.

Je suis confus.

Quelqu'un?


0 commentaires

3 Réponses :


0
votes

merci d'avoir posté! Avez-vous pu vous connecter à la machine modèle (Ubuntu), puis vous n'avez pas pu vous connecter à la machine étudiante (Ubuntu)? Pouvez-vous copier le message d'erreur exact que vous voyez?

Nous sommes conscients d'un problème avec les images Ubuntu - lorsque vous vous connectez, la VM vous dit de réinitialiser le mot de passe mais ne fournit pas de moyen de le faire. Nous travaillons sur une fonctionnalité qui résoudra ce problème. Est-ce ce que vous voyez?

Vous pouvez bien utiliser d'autres versions de Linux.

Faites-nous savoir!


3 commentaires

Pour répondre brièvement: votre premier paragraphe; Oui. La deuxième paragraphe; non. J'ai créé un ticket d'assistance avec Microsoft. Ils ont confirmé le problème et sont en mesure de le reproduire. L'équipe de développement de Labs est désormais impliquée.


@ D43m0n J'ai exactement le même problème, recevez-vous une résolution de l'assistance?


Non, ils ont suggéré une solution de contournement: déployez une machine virtuelle Windows Server et activez Hyper-V. Une fois que cela est fait, déployez des machines virtuelles Ubuntu sur cet hyperviseur ... Je sais, j'étais aussi abasourdi ... Au lieu de cela, ils ont reconnu que ma solution de contournement était une meilleure approche: soit démarrer le modèle avant de publier et ajouter un deuxième compte utilisateur, soit ajouter une clé publique ssh pour le compte utilisateur initial. Plus tard, j'ai pensé à un troisième: ajoutez un cronjob @reboot pour vérifier si un compte est verrouillé, si c'est le cas, déverrouillez-le. J'ai trouvé qu'il était verrouillé par cloud-init. Mais seulement avec les images Ubuntu ... J'ai dit au support MS, toujours pas de résolution en GA ..




1
votes

Merci à D43m0n pour les commentaires de Microsoft. J'ai eu le même problème mais sur les images CentOS.

Il semble que l'approvisionnement des machines des étudiants après la publication du modèle verrouille le compte d'utilisateur par défaut. La création d'un nouvel utilisateur n'est pas une excellente solution de contournement car les étudiants devront modifier les paramètres SSH ou RDP pour se connecter. Le problème affecte également plus que juste Ubuntu. Je le vois sur la nouvelle version de CentOS (7.8 et plus il ressemble). Je pense que c'est pour toutes les images qui utilisent cloudinit pour l'approvisionnement des machines des étudiants. Les anciennes images CentOS utilisent WALinuxAgent et ne semblent pas avoir ce problème.

J'ai contourné le problème en déverrouillant le compte utilisateur par défaut dans /etc/rc.d/rc.local afin qu'il soit exécuté au démarrage . Le fichier rc diffère sur les autres systèmes, alors vérifiez ce que c'est pour votre version de Linux.

usermod -U default_username

Cela a résolu le problème pour moi jusqu'à ce que Microsoft corrige leur approvisionnement.


0 commentaires