ESXi のローカル ユーザー パスワード有効期限ポリシーの構成
の ESXi ホスト上のローカル ユーザーのパスワードが期限切れになり、変更が強制されるまでの間隔を定義します。
設定 | デフォルト値 |
---|---|
Security.PasswordMaxDays | 99999 |
前提条件
ローカル アカウントのパスワードの有効期限を短縮する場合は、SDDC Manager を使用してアカウントのパスワードをローテーションします。パスワードのローテーションを参照してください。
パスワードの有効期限は、最後のパスワード変更日にパスワードの有効期限を追加することによって決定されます。最後のパスワード変更からの時間が新しい有効期限よりも長い場合、パスワードはすぐに期限切れになります。
ユーザー インターフェイスの手順
- ワークロード ドメインの vCenter Server インスタンス (https://<vcenter_server-fqdn>/ui) に管理者権限を持つアカウントを使用してログインします。
- ホストおよびクラスタインベントリで、最初の vSphere クラスタに移動して展開します。
- 最初の ESXi ホストを選択し、設定タブをクリックします。
- システムセクションで、システムの詳細設定をクリックします。
- システムの詳細設定画面で、編集をクリックします。
- キー フィルタ テキスト ボックスに「Security.PasswordMaxDays」と入力し、組織の要件に応じて設定の値を入力して、OKをクリックします。
- クラスタの残りのホストでこの手順を繰り返します。
- ワークロード ドメインのすべての残りのクラスタでこの手順を繰り返します。
- 残りのワークロード ドメインにあるすべてのクラスタでこの手順を繰り返します。
PowerShell の手順
- PowerShell を起動します。
- サンプル コードの値を置き換え、PowerShell コンソールでコマンドを実行します。$sddcManagerFqdn = "sfo-vcf01.sfo.rainpole.io" $sddcManagerUser = "administrator@vsphere.local" $sddcManagerPass = "VMw@re1!" $sddcDomainName = "sfo-m01" $cluster = "sfo-m01-cl01" $maxDays = "99999"
- PowerShell コンソールでコマンドを実行して、構成を実行します。Update-EsxiPasswordExpiration -server $sddcManagerFqdn -user $sddcManagerUser -pass $sddcManagerPass -domain $sddcDomainName -cluster $cluster -maxDays $maxDays
- $sddcDomainNameワークロード ドメインにある残りのすべてのクラスタでこの手順を繰り返します。
- 残りのワークロード ドメインにあるすべてのクラスタでこの手順を繰り返します。