Перейти к основному содержанию

ESXi — Cannot complete login due to an incorrect user name or password

VMware

После пяти неверных попыток логина в UI ESXi аккаунт блокируется на 900 секунд. В этот период войти под прежним логином невозможно, получаем ошибку:

Cannot complete login due to an incorrect user name or password

vmware

По SSH тоже невозможно войти.

Такая ошибка возможна и в том случае, если кто-то пытается подобрать пароль к вашему логину. Если злоумышленник автоматизирует процесс, то он просто не даст выполнить вход легитимному пользователю.

Что можно сделать в таком случае

Можно подождать 900 секунд и повторить попытку входа.

Если срочно нужно войти, то входим через DCUI, там вход не блокируется. Можно перезапустить службы и повторить попытку входа в UI.

После того как вы всё-таки вошли, можно изменить политику блокировки. Manage → System → Advanced settings. Находим параметр:

Security.AccountLockFailures

По умолчанию он равен 5. После пяти неверных паролей аккаунт временно заблокируется. Можно увеличить это число. Для отключения политики нужно указать 0.

vmware

Edit Option.

vmware

Отключаю политику блокировки, указываю 0. Save. Теперь аккаунт не будет блокироваться при нескольких попыток ввода неверного пароля. Однако, это небезопасно.

vmware

Количество секунд до разблокировки можно изменить в параметре:

Security.AccountUnlockTime

По умолчанию он равен 900 (секунд).

Ещё можно завести дополнительный дополнительный аккаунт с админскими правами. Если первый заблокируется, можно войти под вторым.

 

Похожие материалы

vCenter 7 — срок действия пароля

В vCenter 7 срок действия пароля по умолчанию 90 дней. Имеет смысл данную политику отключить, чтобы пароль пользователя administrator@vsphere.local не протух в самый неподходящий момент.

Ошибка при установке Secret Net 7 — не удаётся записать значение в раздел

При установке Secret Net 7 иногда может возникнуть ошибка вида "Не удаётся записать значение в раздел". Дальше идёт указание ветки реестра и значения, которое не удаётся записать. Ошибка наблюдалась на Windows 7 x64 (и x86), а также на Windows Server 2012 R2. Инсталлятор Secret Net 7 запускался от имени администратора. Изменение прав доступа к веткам реестра не помогло решению проблемы.

Удаление CA сертификата с истёкшим сроком действия из хранилища TRUSTED_ROOTS в vCenter 7

С удивлением обнаружил, что в vCenter 7 нет механизма в UI для удаления корневых сертификатов. Добавить можно, но не удалить.