Перейти к основному содержанию

vCenter 7 — срок действия пароля

VMware

В vCenter 7 срок действия пароля по умолчанию 90 дней. Имеет смысл данную политику отключить, чтобы пароль пользователя administrator@vsphere.local не протух в самый неподходящий момент.

Особенно это актуально, когда для управления vCenter вы используете доменные учётные записи, а локальные учётки используются для сервисного обслуживания.

SSO политика, которая требует смену пароля пользователя каждые 90 дней, находятся в разделе Administration > Single Sign On > Configuration > Password Policy.

vcenter

Редактируем политику. Для отключения указываем значение 0 в поле Maximum lifetime.

vcenter

Если нет возможности совсем отключить политику, то через shell можно указать конкретному пользователю, что срок его пароля не истекает:

/usr/lib/vmware-vmafd/bin/dir-cli user modify --account zabbix --password-never-expires

vcenter

Но это ещё не всё. У пользователя root тоже установлен срок действия пароля 90 дней. Настройки парольной политики для root можно изменить в vCSA Appliance Management Interface (VAMI) в разделе Administration. 5480 порт.

vcenter

Редактируем политику. Для отключения указываем Password expires — No.

vcenter

 

Похожие материалы

VMware — RCE уязвимость в vCenter

В клиенте vSphere Client для vCenter специалистом Positive Technologies Михаилом Ключниковым была устранена серьёзная уязвимость CVE-2021-21972, получившая 9,8 баллов из 10 возможных по шкале CVSS v3.

ФПСУ-IP/Клиент на виртуальной машине VMware может привести к падению гипервизора

МЭ ФПСУ-IP/Клиент совместно с комплексами ФПСУ-IP обеспечивают надежную и устойчивую защиту информационных ресурсов системы, выполняя функции межсетевого экрана и VPN построителя. Надежность и бесперебойность функционирования комплексов ФПСУ-IP обеспечивается за счет горячего резервирования. Но есть проблемы.