Configurer la stratégie d'expiration du mot de passe de l'utilisateur local pour ESXi
Définissez l'intervalle de temps avant que le mot de passe d'un utilisateur local sur un hôte ESXi dans n'expire et qu'une modification ne soit appliquée.
Paramètre | Valeur par défaut |
---|---|
Security.PasswordMaxDays | 99999 |
Conditions préalables
Si vous prévoyez de réduire la période d'expiration du mot de passe d'un compte local, effectuez une rotation du mot de passe du compte à l'aide de SDDC Manager. Reportez-vous à la section Effectuer une rotation des mots de passe.
La date d'expiration du mot de passe est déterminée en ajoutant la période d'expiration du mot de passe à la date de la dernière modification de celui-ci. Si le délai écoulé depuis la dernière modification du mot de passe est supérieur à la nouvelle période d'expiration, le mot de passe expire immédiatement.
Procédure de l'interface utilisateur
- Connectez-vous à l'instance de vCenter Server du domaine de charge de travail à l'adressehttps://<vcenter_server-fqdn>/uià l'aide d'un compte disposant des privilègesadministrateur.
- Dans l'inventaireHôtes et clusters, accédez au premier cluster vSphere et développez-le.
- Sélectionnez le premier hôte ESXi et cliquez sur l'ongletConfigurer.
- Dans la sectionSystème, cliquez surParamètres système avancés.
- Sur la pageParamètres système avancés, cliquez surModifier.
- Dans la zone de texte de filtre de clé, entrezSecurity.PasswordMaxDays, entrez une valeur pour le paramètre en fonction des exigences de votre organisation, puis cliquez surOK.
- Répétez cette procédure sur les hôtes restants dans le cluster.
- Répétez cette procédure sur tous les clusters restants dans le domaine de charge de travail.
- Répétez cette procédure pour tous les clusters dans les domaines de charge de travail restants.
Procédure PowerShell
- Démarrez PowerShell.
- Remplacez les valeurs dans l'exemple de code et exécutez les commandes dans la console PowerShell.$sddcManagerFqdn = "sfo-vcf01.sfo.rainpole.io" $sddcManagerUser = "administrator@vsphere.local" $sddcManagerPass = "VMw@re1!" $sddcDomainName = "sfo-m01" $cluster = "sfo-m01-cl01" $maxDays = "99999"
- Effectuez la configuration en exécutant la commande dans la console PowerShell.Update-EsxiPasswordExpiration -server $sddcManagerFqdn -user $sddcManagerUser -pass $sddcManagerPass -domain $sddcDomainName -cluster $cluster -maxDays $maxDays
- Répétez cette procédure pour tous les clusters restants dans le domaine de charge de travail$sddcDomainName.
- Répétez cette procédure pour tous les clusters dans les domaines de charge de travail restants.