组件 | 级别 | 参数设置 | 默认 | 描述 | 备注 |
ESXi 主机 | 本地用户 | Security.PasswordMaxDays | 99999 (never) | 设置多少天密码过期。 | 您可以使用 vSphere Client 或 Host Client 中的高级系统设置按主机管理密码过期计谋。您可以修改每个 ESXi 主机上的配置设置,以优化设置并遵守组织的计谋和法规标准。 |
vCenter Server | 全局 | Maximum (days) | 90 | 设置最大多少天密码过期。 | 您可以按实例管理密码过期计谋。您可以修改每个 vCenter Server 实例上的配置设置,以优化设置并遵守组织的计谋和法规标准。 |
Minimum (days) | 0 | 设置最小多少天密码过期。 | |||
Warning | 7 | 设置密码过期前多少天警告。 | |||
本地用户 | Password Expires | Yes | 设置 root 密码是否过期。 | ||
Password validity | 90 | 设置多少天密码过期。 | |||
Email for expiration warning | - | 设置密码过期警告的电子邮件。 | |||
Warning (days) | 7 | 设置密码过期前多少天警告。 | |||
Single Sign-On | Maximum lifetime | 90 | 设置多少天密码过期。 | 您可以管理每个内置身份提供步伐域的 vCenter Single Sign-On 密码过期计谋。密码过期计谋仅适用于 vCenter Single Sign-On 内置身份提供步伐域(比方 vsphere.local)中的用户帐户。该计谋不适用于本地系统账户或域的默认管理员账户(比方,administrator@vsphere.local)。您可以修改 vCenter Single Sign-On 身份提供步伐域的配置设置,以优化设置并遵守组织的计谋和法规标准。 | |
NSX + NSX Edge | 本地用户 | maxdays | 90 | 设置最大多少天密码过期。 | 通过使用 NSX Local Manager 集群和 NSX Edge 节点上内置 NSX 帐户的 API,您可以按用户管理 NSX 密码过期计谋。您可以修改每个 NSX Local Manager 集群和每个 NSX Edge 节点上的配置,以优化设置并遵守组织的计谋和法规标准。 |
SDDC Manager | 本地用户 | maxdays | 90 | 设置最大多少天密码过期。 (VMware Cloud Foundation 4.5 及更高版本) | 您可以基于用户管理密码过期计谋。您可以修改用户的配置,以优化设置并遵守组织的计谋和法规标准。 |
365 | 设置最大多少天密码过期。 (VMware Cloud Foundation 4.4 及更高版本) | ||||
mindays | 0 | 设置最小多少天密码过期。 | |||
warndays | 7 | 设置密码过期前多少天警告。 |
组件 | 级别 | 参数设置 | 默认 | 描述 | 备注 |
ESXi 主机 | 本地用户 | Security.PasswordQualityControl | retry=3 min=disabled,disabled,disabled,7,7 | 密码设置或更新的重设次数,值为3表示设置密码时如果密码不符合上述要求的重试次数为3次。 字符种别和密码短语最小长度要求。不允许使用包含一种或两种种别字符的密码,也不允许使用密码短语,因为前三项已停用。使用三种和四种字符种别的密码需要 7 个字符。 | 密码开头的大写字母不算入使用的字符种别数。密码结尾的数字不算入使用的字符种别数。 您可以使用 vSphere Client 或 Host Client 中的高级系统设置按主机管理密码复杂性计谋。您可以编辑和修改配置以优化设置并遵守组织的计谋和法规标准。 |
Security.PasswordHistory | 0 | 设置记着曾设置密码的汗青次数,值为0表示不限制。 | |||
vCenter Server | 本地用户 | dcredit | -1 | 设置密码应包含的数字字符(如0、1、2)数目,值为-1表示至少一个。 | 您可以通过按实例使用 /etc/pam.d/system-password 文件来管理本地用户密码复杂性计谋。您可以修改每个 vCenter Server 实例上的配置设置,以优化设置并遵守组织的计谋和法规标准。 |
ucredit | -1 | 设置密码应包含的大写字母(如A、B、C)数目,值为-1表示至少一个。 | |||
lcredit | -1 | 设置密码应包含的小写字母(如a、b、c)数目,值为-1表示至少一个。 | |||
ocredit | -1 | 设置密码应包含的其他字符(如!、@、#)数目,值为-1表示至少一个。 | |||
minlen | 6 | 设置密码应具有的最小字符数目,值为6表示至少具有六个字符。 | |||
difok | 4 | 设置新密码与旧密码相比差别的字符数目,值为4表示至少具有四个字符不一样。 | |||
remember | 5 | 设置记着曾设置密码的汗青次数,值为5表示新密码不应该是之前设置的5次密码中的任何一个。 | |||
Single Sign-On | Restrict reuse | 5 | 设置记着曾设置密码的汗青次数,值为5表示新密码不应该是之前设置的5次密码中的任何一个。 | 您可以管理每个内置身份提供步伐域的 vCenter Single Sign-On 密码过期计谋。密码复杂性计谋仅适用于 vCenter Single Sign-On 内置身份提供步伐域(比方 vsphere.local)中的用户帐户。该计谋不适用于本地系统账户或内置身份提供商的默认管理员账户(比方,administrator@vsphere.local)。 | |
Maximum length | 20 | 设置最大密码长度(字符数)。 | |||
Minimum length | 8 | 设置最小密码长度(字符数)。 | |||
Special characters | 1 | 设置特殊字符的最少数目。 | |||
Alphabetic characters | 2 | 设置最少字母字符数。 | |||
Uppercase characters | 1 | 设置最少大写字符数。 | |||
Lowercase characters | 1 | 设置最少小写字符数。 | |||
Numeric characters | 1 | 设置最小数字字符数。 | |||
Identical adjacent characters | 1 | 设置雷同相邻字符的最大数目。 | |||
NSX + NSX Edge | 本地用户 | dcredit | -1 | 设置密码应包含的数字字符(如0、1、2)数目,值为-1表示至少一个。 | 您可以通过对 NSX Manager 集群和 NSX Edge 节点上的内置 NSX 帐户按节点使用 /etc/pam.d/common-password 文件来管理密码复杂性计谋。您可以修改每个 NSX Manager 节点和每个 NSX Edge 节点上的配置,以优化设置并遵守组织的计谋和法规标准。 |
ucredit | -1 | 设置密码应包含的大写字母(如A、B、C)数目,值为-1表示至少一个。 | |||
lcredit | -1 | 设置密码应包含的小写字母(如a、b、c)数目,值为-1表示至少一个。 | |||
ocredit | -1 | 设置密码应包含的其他字符(如!、@、#)数目,值为-1表示至少一个。 | |||
minlen | 15 | 设置密码应具有的最小字符数目,值为15表示至少具有十五个字符。 | |||
difok | 0 | 设置新密码与旧密码相比差别的字符数目,值为0表示不限制。 | |||
retry | 3 | 密码设置或更新的重设次数,值为3表示设置密码时如果密码不符合上述要求的重试次数为3次。 | |||
SDDC Manager | 本地用户 | dcredit | -1 | 设置密码应包含的数字字符(如0、1、2)数目,值为-1表示至少一个。 | 您可以使用 /etc/pam.d/system-password 文件管理密码复杂性计谋。您可以编辑和修改配置以优化设置并遵守组织的计谋和法规标准。 |
ucredit | -1 | 设置密码应包含的大写字母(如A、B、C)数目,值为-1表示至少一个。 | |||
lcredit | -1 | 设置密码应包含的小写字母(如a、b、c)数目,值为-1表示至少一个。 | |||
ocredit | -1 | 设置密码应包含的其他字符(如!、@、#)数目,值为-1表示至少一个。 | |||
minlen | 8 | 设置密码应具有的最小字符数目,值为15表示至少具有十五个字符。 | |||
minclass | 4 | 设置密码必须使用的最小字符类型数(比方,大写、小写、数字等)。 | |||
difok | 4 | 设置新密码与旧密码相比差别的字符数目,值为4表示至少具有四个字符不一样。 | |||
retry | 3 | 密码设置或更新的重设次数,值为3表示设置密码时如果密码不符合上述要求的重试次数为3次。 | |||
maxsequence | 0 | 设置密码单个字符可以重复的最大次数,值为0表示不限制。 | |||
remember | 5 | 设置记着曾设置密码的汗青次数,值为5表示新密码不应该是之前设置的5次密码中的任何一个。 |
组件 | 级别 | 参数设置 | 默认 | 描述 | 备注 |
ESXi 主机 | 本地用户 | Security.AccountLockFailures | 5 | 设置帐户被锁定之前的最大身份验证失败次数。 | SSH 和 API 支持 ESXi 帐户锁定。如果用户实验使用 SSH 或 API 使用不正确的本地帐户凭据登录,则该帐户将被锁定。DCUI 和 ESXi Shell 不支持帐户锁定。 您可以使用 vSphere Client 或 Host Client 中的高级系统设置按主机管理帐户锁定计谋。您可以编辑和修改配置以优化设置并遵守组织的计谋和法规标准。 |
Security.AccountUnlockTime | 900 | 设置帐户处于锁定状态的时间(以秒为单位)。 | |||
vCenter Server | 本地用户 | deny | 3 | 设置帐户被锁定之前的最大身份验证失败次数。 | 您可以通过按实例使用 /etc/pam.d/system-auth 文件来管理本地用户帐户锁定计谋。您可以修改每个 vCenter Server 实例上的配置设置,以优化设置并遵守组织的计谋和法规标准。 |
unlock_time | 900 | 设置帐户处于锁定状态的时间(以秒为单位)。 | |||
root_unlock_time | 300 | 设置 root 帐户处于锁定状态的时间(以秒为单位)。 | |||
Single Sign-On | Maximum number of failed login attempts | 5 | 设置帐户被锁定之前的最大身份验证失败次数。 | 您可以按内置身份提供步伐域管理 vCenter Single Sign-On 帐户锁定计谋。您可以编辑和修改配置以优化设置并遵守组织的计谋和法规标准。 | |
Time interval between failures | 180 | 设置登录失败的时间(以秒为单位),如 180 秒内连续失败了 5 次才将账户锁定。 | |||
Unlock time | 900 | 设置 root 帐户处于锁定状态的时间(以秒为单位)。如果将其设置为 0,则管理员必须显式解锁帐户。 | |||
NSX + NSX Edge | 本地用户(API) | max-auth-failures | 5 | 设置帐户被锁定之前的最大身份验证失败次数。 | 您可以使用身份验证计谋,可以按 NSX Local Manager 集群的实例和 NSX Edge 节点的节点实例管理账户锁定计谋。您可以为 NSX Local Manager 集群和 NSX Edge 节点的 NSX Manager 用户界面和 API 以及下令行界面 (CLI) 配置帐户锁定计谋。您可以修改每个 NSX Local Manager 集群和每个 NSX Edge 节点上的配置,以优化设置并遵守组织的计谋和法规标准。 |
lockout-reset-period | 180 | 设置登录失败的时间(以秒为单位),如 180 秒内连续失败了 5 次才将账户锁定。 | |||
lockout-period | 900 | 设置帐户处于锁定状态的时间(以秒为单位)。 | |||
本地用户(CLI) | max-auth-failures | 5 | 设置帐户被锁定之前的最大身份验证失败次数。 | ||
lockout-period | 900 | 设置帐户处于锁定状态的时间(以秒为单位)。 | |||
SDDC Manager | 本地用户 | deny | 3 | 设置帐户被锁定之前的最大身份验证失败次数。 | 您可以使用 /etc/pam.d/system-auth 文件管理帐户锁定计谋。您可以编辑和修改配置以优化设置并遵守组织的计谋和法规标准。 |
unlock_time | 86400 | 设置帐户处于锁定状态的时间(以秒为单位)。 | |||
root_unlock_time | 300 | 设置 root 帐户处于锁定状态的时间(以秒为单位)。 |
欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) | Powered by Discuz! X3.4 |