防火牆技術

FortiGate 密碼遺失但有舊 config 的回復流程

FortiOS 7.2.4 起 maintainer 帳號已移除,本文說明透過修改備份 config、格式化設備、TFTP 重載韌體的完整密碼回復 SOP。

2026-06-05 · 5 min read
FortiGate 系統維護 密碼回復 TFTP config 還原

📌 概述

當 FortiGate 的 admin 密碼遺失、且手上有舊的 config 備份檔時,可透過「改寫備份檔中的密碼設定 → 格式化設備 → 還原改過的 config」回復管理權限。

關鍵版本差異:內建 maintainer 帳號的密碼重設功能在 FortiOS 7.2.4 起已被移除。因此 7.2.4 以後的機型,唯一可行的本機回復方式就是本文的「改 config + 格式化還原」流程。

🎯 適用情境

情境可用方法
FortiOS < 7.2.4maintainer 帳號(最快,不需 config)
FortiOS ≥ 7.2.4 + 有舊 config改 config + 格式化還原(本文重點)
有 FortiCloud 付費訂閱且已納管透過 FortiCloud 入口重設
無 config 也無 FortiCloud無法回復,只能格式化後重新配置

⚙️ 設定步驟(方法一:有舊 config)

步驟 1:編輯備份 config 檔

用純文字編輯器(Notepad++ / VS Code,勿用 Word)打開備份檔,找到 admin 區段:

FortiGate config 中的 admin 區段 conf
config system admin
    edit "admin"
        set accprofile "super_admin"
        set vdom "root"
        set password ENC SH2zVB67Die9HGlNpeOYte0yo1r1Y46dHyL1TUD...(加密字串)
    next
end

二選一改寫,存檔:

  • 做法 A(清空密碼):刪掉整行 set password ENC ... → 還原後 admin 密碼為空白
  • 做法 B(設新密碼,建議):改成明文,例如
    conf
    set password admin
    系統還原時會自動加密,之後用此明文密碼登入
注意:用做法 B 時,存檔請另存成 .conf 副檔名的新檔。

步驟 2:格式化設備(三選一)

方式適用說明
實體 RESET 鈕40F/60E/60F/70F/80F 等小型機長按重置最簡單
TFTP 重載韌體無實體鈕的機型見下方詳細步驟
USB 隨身碟還原支援 USB 的機型透過USB隨身碟還原FortiGate設定檔及更新韌體

格式化後韌體版本需與 config 備份相同版本,否則 restore 會失敗。

步驟 3:登入並還原 config

  1. 格式化後設備回到預設 IP 192.168.1.99/24,接 port1 / internal,PC 設同網段。
  2. 瀏覽器登入 https://192.168.1.99(預設帳號 admin、空密碼)。
  3. 上傳步驟 1 改過的 config,設備重開機。
  4. admin(空密碼或做法 B 的新密碼)登入;首次登入系統會強制設定新密碼
提示:還原後管理 IP/介面會回到 config 內的值,若失聯請用 console 線確認介面 IP 與管理權限。

🔧 TFTP 重載韌體詳細步驟

選單代號(C/R/T/F/B/Q…)的完整功能說明見 FortiGate boot menu 操作。

事前準備

  • 線材:console 線(RJ-45↔DB9)+ 一條 Ethernet 線
  • 軟體:終端機(PuTTY/Tera Term)+ TFTP server(Tftpd64 或 SolarWinds TFTP Server)
  • 韌體:從 support.fortinet.com 下載與舊 config 相同版本的 .out 檔,放進一個資料夾並改名為 image.out(檔名過長 TFTP 會報 file not found),且該資料夾內只放這一個檔
  • 電腦網卡:IP 10.10.10.1、遮罩 255.255.255.0
  • 關閉 Windows 防火牆/防毒、斷開 Wi-Fi、停用 Hyper-V 虛擬交換器(否則 UDP 69 被擋會卡住)

終端機參數9600 baud、8 bits、no parity、1 stop bit、Flow Control = None(FortiGate-300 系列為 115200 baud)

操作流程

  1. 進選單:重啟設備,console 出現 Please wait for OS to boot, or press any key... 時立刻按任意鍵。
  2. 格式化:按 F
    console
    It will erase data in boot device. Continue? [yes/no]: yes
    完成後設備重開、再次進選單。
  3. 設定 TFTP 參數:按 C,逐項設定
    TFTP 參數設定console
    [P] Set firmware download port    → 連電腦的埠(如 WAN1)
    [I] Set local IP address          → 10.10.10.115   (FortiGate 自己)
    [S] Set local subnet mask         → 255.255.255.0
    [G] Set local gateway             → 10.10.10.1     (電腦 IP)
    [T] Set remote TFTP server IP     → 10.10.10.1     (跑 TFTP 的電腦)
    [F] Set firmware file name        → image.out
    [Q] Quit
  4. 檢視確認(可選):按 R 核對上述參數。
  5. 開始傳輸:確認 TFTP server 已啟動、Security 設為 none,按 T
    • 畫面狂跳 # → 傳輸成功進行中
    • 一直 T T T T → 檔名錯誤(常見 .out 重複兩次)或網路被擋
    • 完全卡住沒反應 → 防火牆/防毒/Wi-Fi/Hyper-V 沒關
  6. 存檔:傳完後
    console
    Save as Default firmware/Backup firmware/Run image without saving:[D/B/R]?  → D
    The default and backup firmware will be lost. Continue:[Y/N]?  → Y
  7. 設備自動重開套用新韌體,回到預設 IP 192.168.1.99,接著進行上面的「步驟 3:登入並還原 config」。
還原前再次確認:要 import 的 config 檔內 admin 的 set password 行已移除或改成明文,否則仍無法登入。

🛟 替代方法

maintainer 帳號(僅 FortiOS < 7.2.4)

  1. console 連接,power cycle 重開機
  2. 登入提示出現後約 14 秒內快速輸入:
    • 帳號:maintainer
    • 密碼:bcpb + 設備序號(序號大寫),例如 bcpbFGT60F...
  3. 登入後重設 admin 密碼

FortiCloud(需付費訂閱且已納管)

透過 FortiGate Cloud 入口重設 admin 密碼,不需動硬體。詳見 FortiCloud 帳號遺失與密碼重設處理指南。

✅ 驗證方式

  • 設備重開後能以 admin 登入,並成功設定新密碼
  • get system status 確認韌體版本與 config 版本一致
  • 還原後檢查管理介面 IP、policy、VPN 等設定是否完整還原

💡 最佳實踐

  • 建立第二個 super_admin 帳號:避免唯一 admin 密碼遺失就得走整套格式化流程
  • 定期 execute backup config 並妥善保存(含 IPS 自訂簽章 execute backup ipsuserdefsig
  • 備份檔請保存對應的韌體版本資訊,還原時版本要一致
  • TFTP 操作會清空設備,務必先確認備份檔可用

📚 相關參考

  • Fortinet KB|Password Recovery when a backup file of the configuration exists(適用 7.2.4+)
  • Fortinet KB|Reset admin password if maintainer account also disabled
  • Fortinet KB|Formatting and loading FortiGate firmware image using TFTP (KB 197617)
  • Fortinet KB|Removal of maintainer account feature(7.2.4 移除說明)