要提高ESXi主机的安全性,可以将其置于锁定模式。在锁定模式下,默认情况下,操作必须通过 vCenter Server执行。

可以选择正常锁定模式或严格锁定模式,这两种模式提供不同的锁定程度。还可以使用“例外用户”列表。主机进入锁定模式时,例外用户不会丢失其特权。使用“异常用户”列表可添加在主机处于锁定模式时需要直接访问主机的第三方解决方案和外部应用程序帐户。

由于我的环境是很久之前的设置,特权账户的密码我已经忘记,所以要想办法禁用锁定模式。

ESXi 主机上配置和管理锁定模式_Server

具体的操作方法是:

从 vSphere Client 停用锁定模式

停用锁定模式后配置更改可通过直接连接传递到 ESXi 主机。激活锁定模式可确保环境更安全。

用户可以从 vSphere Client 中停用正常锁定模式和严格锁定模式。

ESXi 主机上配置和管理锁定模式_操作方法_02

过程

  1. 在 vSphere Client清单中,浏览到主机。
  2. 单击配置
  3. 在“系统”下,选择安全配置文件
  4. 在“锁定模式”面板中,单击编辑
  5. 单击锁定模式,然后选择已禁用以停用锁定模式。
  6. 单击确定

ESXi 主机上配置和管理锁定模式_操作方法_03

结果

系统将退出锁定模式,vCenter Server将显示一条警报,并向审核日志中添加一个条目。