ESXI 系統(tǒng)密碼登錄失敗登錄不上
一. 背景
自從esxi版本升級到6.5+ 以后,經(jīng)常遇到"用戶名或密碼不正確,無法完成登錄的報(bào)錯(cuò)"。 這個(gè)問題曾經(jīng)長時(shí)間困擾著it同事們,曾經(jīng)有人發(fā)過帖子esxi6.5存在bug,升級到U3 或更高版本就可以了。而出現(xiàn)這個(gè)問題有時(shí)候缺非常詭異:
- web界面無法登錄,但console控制臺(tái)接顯示器可以正常登錄
- web界面無法登錄,但已經(jīng)添加到VCSA/VcenterVsphere中卻可以正常管理
看網(wǎng)上,技術(shù)社區(qū),好多人都會(huì)通過重啟業(yè)務(wù),重置系統(tǒng) 或 linux pe中破解密碼,重置密碼.
恰好今天又一次遇到這個(gè)問題,記錄下來.
二. 故障原因
本次現(xiàn)象:
web 界面無法登錄系統(tǒng),提示密碼不對,但是VCSA卻可以正常管理。登錄VCSA,查看日志發(fā)現(xiàn):
原來是由于web界面登錄實(shí)數(shù)較多,用戶被臨時(shí)鎖定了。主要就是esxi6 開始引入了root賬戶鎖功能,在登錄失敗次數(shù)達(dá)到一定量的時(shí)候(默認(rèn)是5次)開始有900秒的鎖定賬號(hào)時(shí)間,這個(gè)時(shí)間是累加的。 要么修改認(rèn)證策略,要么等900s后再次輸入,但900s后再次出錯(cuò)就悲催了。
之前遇到的問題:
之前遇到的問題和這次比較像,原因是同一個(gè)。 登錄Vcenter Vsphere 發(fā)現(xiàn)失敗了1000+多次,我還以為被攻擊了,最后排查發(fā)現(xiàn),原來ESXI的ip 是之前其他業(yè)務(wù)下線的ip,其他的業(yè)務(wù)配置的有定時(shí)任務(wù),ansible定期會(huì)登錄執(zhí)行腳本,但由于現(xiàn)在的ip是ESXI導(dǎo)致每次都登錄失敗了。
可能出現(xiàn)的情況:
- esxi ip地址沖突 導(dǎo)致
- esxi 密碼忘記,被重試次數(shù)過多
- esxi 遭受掃描攻擊
三. 解決方案
修改安全策略,重置密碼錯(cuò)誤次數(shù):
在高級設(shè)置里面把Security.AccountLockFailures的值改為0
文章來源:http://www.zghlxwxcb.cn/news/detail-459771.html
誰也沒修改密碼,出現(xiàn)這個(gè)現(xiàn)象是因?yàn)閑sxi6 開始引入了root賬戶鎖功能,在登錄失敗次數(shù)達(dá)到一定量的時(shí)候(默認(rèn)是5次)開始有900秒的鎖定賬號(hào)時(shí)間,這個(gè)時(shí)間是累加的。在高級設(shè)置里面把Security.AccountLockFailures的值改為0就可以文章來源地址http://www.zghlxwxcb.cn/news/detail-459771.html
到了這里,關(guān)于ESXI 系統(tǒng)密碼登錄失敗登錄不上的文章就介紹完了。如果您還想了解更多內(nèi)容,請?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!