ESXi のローカル ユーザー パスワード複雑性ポリシーの構成
必要なパスワードの長さ、文字クラスの要件、パスフレーズの許可など、 の ESXi ホストのローカル ユーザー パスワードの要件を定義します。
設定 | デフォルト値 |
---|---|
Security.PasswordHistory | 0 |
Security.PasswordQualityControl | retry=3 min=disabled,disabled,disabled,7,7 |
Security.PasswordQualityControl
設定の形式の詳細については、『vSphere セキュリティ
』ドキュメントのESXi のパスワードとアカウントのロックアウトを参照してください。ユーザー インターフェイスの手順
- 管理ドメインの vCenter Server (https://<management_vcenter_server_fqdn>/ui) に管理者権限を持つアカウントを使用してログインします。
- ホストおよびクラスタインベントリで、管理ドメインの vCenter Server ツリーを展開し、管理ドメイン データセンターを展開します。
- 管理ドメイン クラスタを展開します。
- 最初の ESXi ホストを選択し、設定タブをクリックします。
- システムセクションで、システムの詳細設定をクリックします。
- システムの詳細設定画面で、編集をクリックします。
- キー フィルタ テキスト ボックスに「Security.PasswordHistory」と入力し、組織の要件に従って設定を構成します。
- キー フィルタ テキスト ボックスに「Security.PasswordQualityControl」と入力し、組織の要件に応じて設定の値を入力して、OKをクリックします。
- クラスタの残りのすべてのホストでこの手順を繰り返します。
- 管理ドメイン内の残りのすべてのクラスタでこの手順を繰り返します。
- すべての VI ワークロード ドメインとそのクラスタでこの手順を繰り返します。
PowerShell の手順
- Windows PowerShell を起動します。
- サンプル コードの値を置き換え、PowerShell コンソールでコマンドを実行します。$sddcManagerFqdn = "sfo-vcf01.sfo.rainpole.io" $sddcManagerUser = "administrator@vsphere.local" $sddcManagerPass = "VMw@re1!" $sddcDomainName = "sfo-m01" $cluster = "sfo-m01-cl01" $policy = "retry=3 min=disabled,disabled,disabled,7,7” $history = "3"
- PowerShell コンソールでコマンドを実行して、構成を実行します。Update-EsxiPasswordComplexity -server $sddcManagerFqdn -user $sddcManagerUser -pass $sddcManagerPass -domain $sddcDomainName -cluster $cluster -policy $policy -history $history
- 管理ドメイン内の残りのすべてのクラスタでこの手順を繰り返します。
- すべての VI ワークロード ドメインとそのクラスタでこの手順を繰り返します。