华为S5731交换机取消登录提示修改密码的方法
S5731(版本V200R19C10SPC500)配置了一个新用户,用新用户重新登陆设备时,发现需要修改密码,不修改则无法登陆设备。
客户反映新设用户密码就要更改,该操作不利于他们对设备和密码的统一管控,要求去掉该提醒,且不要强制修改密码。
告警信息

处理过程
1、查看交换机配置,是否存在登陆认证的相关配置
2、查看AAA下,是否存在登陆,发现有本地管理员的密码策略

3、在管理员密码策略下查看命令,存在password alert original,原始密码告警。将其undo掉,登陆提示取消。
4、换新设备登陆后,添加新用户,删除原始密码告警,再用新用户登陆设备,未出现登陆提示
根因
新版本之后,默认开启初始密码修改功能。初始密码包含设备缺省密码,本地用户首次创建的密码和非本账户修改自己密码。
解决方案
进入AAA本地管理员的密码策略下,关闭原始密码告警

建议与总结
根据该局点客户反馈:新建用户不需要强制修改密码,所以undo password alert original关闭原始密码告警,但是不建议关闭密码过期提醒(password expire x),定期更改密码,保证网络安全可靠.