Configurazione del criterio di scadenza della password dell'utente locale per NSX Manager
Configurare il criterio di scadenza della password per gli utenti locali di NSX Manager in . È possibile configurare il criterio in base all'utente per gli account NSX integrati.
Utente | Impostazione | Valore predefinito |
---|---|---|
root | Numero massimo di giorni tra le modifiche della password | 90 |
admin | Numero massimo di giorni tra le modifiche della password | 90 |
audit | Numero massimo di giorni tra le modifiche della password | 90 |
guestuser1 | Numero massimo di giorni tra le modifiche della password | 90 |
guestuser2 | Numero massimo di giorni tra le modifiche della password | 90 |
Procedura dell'interfaccia utente
- Accedere al vCenter Server del dominio di gestione all'indirizzohttps://<management_vcenter_server_fqdn>/uiutilizzando un account con privilegi diAmministratore.
- Nell'inventarioMacchine virtuali e modelli, espandere la struttura del vCenter Server del dominio di gestione ed espandere il data center del dominio di gestione.
- Espandere la cartella della macchina virtuale contenente il cluster NSX Manager per il dominio di gestione.
- Selezionare il primo nodo del cluster di NSX Manager e fare clic suAvvia console Web.
- Accedere al nodo di NSX Manager comeamministratore.
- Modificare il numero massimo di giorni che possono trascorrere tra una modifica della password e l'altra utilizzando il comando seguente.set user root password-expiration <your_value>La modifica viene replicata negli altri nodi del cluster NSX Manager.
- Ripetere questa procedura per gli account locali rimanenti.
- Ripetere questa procedura nei cluster NSX Local Manager per tutti i domini del carico di lavoro VI.
- Ripetere questa procedura per tutti i cluster di NSX Global Manager.
Procedura PowerShell
- Avviare Windows PowerShell.
- Sostituire i valori nel codice di esempio ed eseguire i comandi nella console di PowerShell.$sddcManagerFqdn = "sfo-vcf01.sfo.rainpole.io" $sddcManagerUser = "administrator@vsphere.local" $sddcManagerPass = "VMw@re1!" $sddcDomainName = "sfo-m01" $maxDays = "90"
- Procedere alla configurazione eseguendo il comando nella console PowerShell.Update-NsxtManagerPasswordExpiration -server $sddcManagerFqdn -user $sddcManagerUser -pass $sddcManagerPass -domain $sddcDomainName -maxdays $maxDays
- Ripetere questa procedura per i cluster NSX Local Manager per tutti i domini del carico di lavoro VI.
- Configurare manualmente i criteri di scadenza della password in tutti i cluster NSX Global Manager nella console dell'appliance del primo nodo di ogni cluster.