Het root-account van een of meer ESXi-hosts is vergrendeld vanwege verschillende mislukte aanmeldingspogingen.
Kan geen verbinding maken met het knooppunt via SSH of de webinterface.
Bevestig het probleem met behulp van de iDRAC-console in de ESXi-shell.
In vCenter wordt een waarschuwingsbericht weergegeven dat lijkt op het volgende:
Remote access for ESXi local user account 'root' has been locked for 900s after 14 failed login attempts.
Afbeelding 1: Externe toegang is vergrendeld.
Logboeken zoals de volgende worden gevonden op de getroffen host:
/var/log/vobd.log
2020-04-03T17:27:58.790Z: [GenericCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.790Z: [UserLevelCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.791Z: [UserLevelCorrelator] 8202447897325us: [esx.audit.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
/var/log/auth.log
2020-04-03T17:29:06Z sshd[701694298]: Connection from 192.168.100.40 port 55682
2020-04-03T17:29:06Z sshd[701333862]: pam_tally2(sshd:auth): user root (0) tally 34, deny 5
2020-04-03T17:29:08Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:08Z sshd[701694492]: pam_tally2(sshd:auth): user root (0) tally 35, deny 5
2020-04-03T17:29:08Z sshd[701694492]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.100.40 user=root
2020-04-03T17:29:10Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:10Z sshd[701694298]: error: Received disconnect from 192.168.100.40 port 55682:3: com.jcraft.jsch.JSchException: Auth cancel [preauth]
2020-04-03T17:29:10Z sshd[701694298]: Disconnected from authenticating user root 192.168.100.40 port 55682 [preauth]
Cntrl-Alt-F1
om toegang te krijgen tot de shell.#pam_tally2 --user root #pam_tally2 --user root --reset #pam_tally2 --user root
Zie voor meer informatie het VMware-artikel ESXi wachtwoorden en accountvergrendeling.
Bekijk deze video over ESXi Break Fix Unlock root User Account.
Duur: 00:04:56 (uu:mm:ss)
Indien beschikbaar kunnen de taalinstellingen voor ondertiteling (ondertiteling) worden gekozen met behulp van het pictogram Instellingen of CC op deze videospeler.
Gerelateerde bronnen
Hier zijn enkele aanbevolen bronnen met betrekking tot dit onderwerp die mogelijk interessant zijn: