ESXi のローカル アカウント ロックアウト ポリシーの構成
ログイン試行の最大失敗回数と、 の ESXi ホスト上のローカル アカウントが自動的にロック解除されるまでの時間を設定します。
設定 | デフォルト値 |
---|---|
Security.AccountLockFailures | 5 |
Security.AccountUnlockTime | 900 |
ユーザー インターフェイスの手順
- ワークロード ドメインの vCenter Server インスタンス (https://<vcenter_server-fqdn>/ui) に管理者権限を持つアカウントを使用してログインします。
- ホストおよびクラスタインベントリで、最初の vSphere クラスタに移動して展開します。
- 最初の ESXi ホストを選択し、設定タブをクリックします。
- システムセクションで、システムの詳細設定をクリックします。
- システムの詳細設定画面で、編集をクリックします。
- キー フィルタ テキスト ボックスに「Security.AccountLockFailures」と入力し、組織の要件に応じて値を入力します。
- キー フィルタ テキスト ボックスに「Security.AccountUnlockTime」と入力し、組織の要件に応じて値を入力して、OKをクリックします。
- クラスタの残りのホストでこの手順を繰り返します。
- ワークロード ドメイン内の残りのクラスタでこの手順を繰り返します。
- 残りのワークロード ドメインのすべてのクラスタでこの手順を繰り返します。
PowerShell の手順
- PowerShell を起動します。
- サンプル コードの値を置き換え、PowerShell コンソールでコマンドを実行します。$sddcManagerFqdn = "sfo-vcf01.sfo.rainpole.io" $sddcManagerUser = "administrator@vsphere.local" $sddcManagerPass = "VMw@re1!" $sddcDomainName = "sfo-m01" $cluster = "sfo-m01-cl01" $maxFailures = "5" $unlockInterval = "900"
- PowerShell コンソールでコマンドを実行して、構成を実行します。Update-EsxiAccountLockout -server $sddcManagerFqdn -user $sddcManagerUser -pass $sddcManagerPass -domain $sddcDomainName -cluster $cluster -failures $maxFailures -unlockInterval $unlockInterval
- $sddcDomainNameワークロード ドメインのすべての残りのクラスタでこの手順を繰り返します。
- 残りのワークロード ドメインのすべてのクラスタでこの手順を繰り返します。