Перейти к основному содержанию

vCenter 7 — срок действия пароля

VMware

В vCenter 7 срок действия пароля по умолчанию 90 дней. Имеет смысл данную политику отключить, чтобы пароль пользователя administrator@vsphere.local не протух в самый неподходящий момент.

Особенно это актуально, когда для управления vCenter вы используете доменные учётные записи, а локальные учётки используются для сервисного обслуживания.

SSO политика, которая требует смену пароля пользователя каждые 90 дней, находятся в разделе Administration > Single Sign On > Configuration > Password Policy.

vcenter

Редактируем политику. Для отключения указываем значение 0 в поле Maximum lifetime.

vcenter

Если нет возможности совсем отключить политику, то через shell можно указать конкретному пользователю, что срок его пароля не истекает:

/usr/lib/vmware-vmafd/bin/dir-cli user modify --account zabbix --password-never-expires

vcenter

Но это ещё не всё. У пользователя root тоже установлен срок действия пароля 90 дней. Настройки парольной политики для root можно изменить в vCSA Appliance Management Interface (VAMI) в разделе Administration. 5480 порт.

vcenter

Редактируем политику. Для отключения указываем Password expires — No.

vcenter

 

Похожие материалы

Ошибка при установке Secret Net 7 — не удаётся записать значение в раздел

При установке Secret Net 7 иногда может возникнуть ошибка вида "Не удаётся записать значение в раздел". Дальше идёт указание ветки реестра и значения, которое не удаётся записать. Ошибка наблюдалась на Windows 7 x64 (и x86), а также на Windows Server 2012 R2. Инсталлятор Secret Net 7 запускался от имени администратора. Изменение прав доступа к веткам реестра не помогло решению проблемы.

Удаление CA сертификата с истёкшим сроком действия из хранилища TRUSTED_ROOTS в vCenter 7

С удивлением обнаружил, что в vCenter 7 нет механизма в UI для удаления корневых сертификатов. Добавить можно, но не удалить.