esxi 主机用户功能说明

摘要:
为root帐户设置一个高度复杂的密码,并限制root帐户的使用,例如向vCenterServer添加主机时使用root帐户。最佳做法是确保将ESXi主机上具有管理员角色的任何帐户分配给具有指定帐户的特定用户。如果可能,请使用ESXiActiveDirectory功能,以便管理ActiveDirectory凭据。例如,vCenterServer可将虚拟机移至和移离主机,并执行支持虚拟机所必需的配置更改。但是,vCenterServer管理员不能为主机直接创建、删除或编辑本地用户和组。

1. root 用户

默认情况下,每个ESXi主机都有一个具有管理员角色的 root 用户帐户。该 root 用户帐户可用于本地管理,并可用于将主机连接到vCenter Server。

此公共 root 帐户可以更方便地访问ESXi主机,但难以确定特定管理员执行的操作。

为 root 帐户设置一个高度复杂的密码,并限制 root 帐户的使用,例如向vCenter Server添加主机时使用 root 帐户。不要移除 root 帐户。在 vSphere 5.1 及更高版本中,仅允许使用 root 用户向vCenter Server中添加主机,而不允许使用其他具有管理员角色的指定用户。

最佳做法是确保将ESXi主机上具有管理员角色的任何帐户分配给具有指定帐户的特定用户。如果可能,请使用ESXiActive Directory 功能,以便管理 Active Directory 凭据。

2.vpxuser 特权

管理主机的活动时,vCenter Server使用 vpxuser 特权。

vCenter Server对其管理的主机拥有管理员特权。例如,vCenter Server可将虚拟机移至和移离主机,并执行支持虚拟机所必需的配置更改。

vCenter Server管理员可在主机上执行可以由 Root 用户执行的大多数任务,并调度任务和处理模板等。但是,vCenter Server管理员不能为主机直接创建、删除或编辑本地用户和组。这些任务只能由具有管理员权限的用户直接在每个主机上执行。

3.dcui 用户特权

dcui 用户以管理员权限在主机上操作。此用户的主要目的是从直接控制台用户界面 (DCUI) 配置锁定模式的主机。

此用户将充当直接控制台的代理,无法由交互式用户来修改或使用。

免责声明:文章转载自《esxi 主机用户功能说明》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇MD5Helper辅助类Kafka win10下启动下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

oracle 错误 TNS-01190与oracle 登入没反应操作

1,问题描述 [oracle@node2 ~]$ lsnrctl stop LSNRCTL for Linux: Version 11.2.0.4.0 - Production on 20-MAY-2019 09:02:03 Copyright (c) 1991, 2013, Oracle. All rights reserved. Connect...

rsync详细配置

1 说在前面的话 rsync官方网站: https://www.samba.org/ftp/rsync/rsync.html rsync是可以实现增量备份的工具。配合任务计划,rsync能实现定时或间隔同步,配合inotify或sersync,可以实现触发式的实时同步。 rsync可以实现scp的远程拷贝(rsync不支持远程到远程的拷贝,但scp支持)、...

linux中suid/sgid/sticky及扩展属性(attr)

suid只适用于命令文件.(如/usr/bin/passwd) 当命令文件上有suid权限时,则操作用户的权限变成属主权限。命令文件上无suid权限则操作用户的权限不变。 查看suid权限: [root@localhost ha]# which passwd /usr/bin/passwd [root@localhost ha]# ll -d /u...

Linux下实现免密码登录(超详细)

1.Linux下生成密钥   ssh-keygen的命令手册,通过”man ssh-keygen“命令:   通过命令”ssh-keygen -t rsa“   生成之后会在用户的根目录生成一个 “.ssh”的文件夹   进入“.ssh”会生成以下几个文件   authorized_keys:存放远程免密登录的公钥,主要通过这个文件记录多台机器的...

linux面试题目2

9./mnt目录主要用于什么?/root目录跟root用户有什么关系?/根目录与/boot目录有什么联系? 答:/mnt主要用来挂载外部设备,/root根目录是root用户的家目录,/boot目录是/根目录的子目录 10.某一天误操作,执行了rm??-rf??* ,会有哪些情况发生?请举例。 答:文件被彻底干掉,很难恢复。严重点系统瘫痪,数据全部丢失 二、...

openssl数据加密

一、openssl简介 openssl是最著名的开源SSL,其用 C 实现,被广泛应用在基于TCP/Socket的网络程序中。 OpenSSL:开源项目 三个组件:openssl: 多用途的命令行工具,包openssllibcrypto: 加密算法库,包openssl-libslibssl:加密模块应用库,实现了ssl及tls,包nss 1、SSL(Sec...