Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell VxRail: Po nezdaru pokusů o přihlášení dojde na 900 sekund k uzamčení účtu uživatele root systému ESXi

Summary: Tento článek obsahuje řešení problému, při kterém dojde k uzamčení místního účtu uživatele root systému ESXi na 900 sekund po neúspěšných pokusech o vzdálené přihlášení. Připojte se ke konzoli iDRAC, abyste se dostali do prostředí ESXi, a poté spusťte příkaz k resetování. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Účet uživatele root jednoho nebo více hostitelů ESXi je uzamčen kvůli několika neúspěšným pokusům o přihlášení.

Nelze se připojit k uzlu pomocí SSH nebo webového uživatelského rozhraní.

Potvrďte problém pomocí konzole řadiče iDRAC připojené do prostředí ESXi.

V nástroji vCenter se zobrazí varovná zpráva podobná následující:

Remote access for ESXi local user account 'root' has been locked for 900s after 14 failed login attempts.

Zpráva uzamčeného vzdáleného přístupu

Obrázek 1: Vzdálený přístup je uzamčen.

Na dotčeném hostiteli se nacházejí protokoly podobné těm následujícím:

/var/log/vobd.log

2020-04-03T17:27:58.790Z: [GenericCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.790Z: [UserLevelCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.791Z: [UserLevelCorrelator] 8202447897325us: [esx.audit.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.

 

/var/log/auth.log

2020-04-03T17:29:06Z sshd[701694298]: Connection from 192.168.100.40 port 55682
2020-04-03T17:29:06Z sshd[701333862]: pam_tally2(sshd:auth): user root (0) tally 34, deny 5
2020-04-03T17:29:08Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:08Z sshd[701694492]: pam_tally2(sshd:auth): user root (0) tally 35, deny 5
2020-04-03T17:29:08Z sshd[701694492]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.100.40  user=root
2020-04-03T17:29:10Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:10Z sshd[701694298]: error: Received disconnect from 192.168.100.40 port 55682:3: com.jcraft.jsch.JSchException: Auth cancel [preauth]
2020-04-03T17:29:10Z sshd[701694298]: Disconnected from authenticating user root 192.168.100.40 port 55682 [preauth]

Cause

Heslo uživatele root uzlu mohlo být změněno, ale monitorovací software třetí strany nebyl aktualizován o nové heslo uživatele root.

To způsobí několik chybných přihlášení (někdy stovky nebo dokonce tisíce). Tím dojde k uzamknutí účtu root na 15 minut, což vede k tomu, že se do uzlu nebude moci přihlásit pomocí SSH nebo se přihlásit do webového uživatelského rozhraní uzlu.

Můžete se přihlásit prostřednictvím rozhraní DCUI a prostředí ESXi.

Od verze vSphere 6.0 je uzamykání účtu podporováno pro přístup přes SSH a sadu vSphere Web Services SDK. Rozhraní DCUI (Direct Console Interface) a prostředí ESXi nepodporují zamykání účtu. Ve výchozím nastavení je povoleno nejvýše 5 neúspěšných pokusů před uzamčením účtu. Účet se ve výchozím nastavení odemkne po 15 minutách.

Resolution

Řešení tohoto problému:
  1. Připojte se ke konzoli řadiče iDRAC a poté k prostředí ESXi.
  2. Povolte prostředí tak, že se přihlásíte do rozhraní DCUI a povolíte prostředí ESXi v možnostech odstraňování problémů.
  3. Můžete také udělat a Cntrl-Alt-F1 pro přístup k prostředí.
  4. Po připojení k prostředí ESXi spusťte níže uvedené příkazy. Výstup by se měl shodovat se snímkem obrazovky níže, kromě toho, že se položka "From" bude zobrazovat "Unknown".
#pam_tally2 --user root
#pam_tally2 --user root --reset
#pam_tally2 --user root
Příkazy a výstup ESXi Obrázek 2: Příkazy a výstup ESXi
  1. Po spuštění výše uvedených příkazů se přihlaste do webového uživatelského rozhraní uzlu ESXi.
  2. Přejděte do nabídky Monitor a poté na položku Events. Měla by se zobrazit IP adresa, ze které byl proveden pokus o přihlášení, který je uveden jako neúspěšný.
  3. Aplikaci je nutné identifikovat podle zde uvedené IP adresy. Zastavte ji nebo nakonfigurujte pomocí správných přihlašovacích údajů.

Additional Information

Další informace naleznete v článku VMware Hesla ESXi a uzamčeníTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies. účtu.

Podívejte se na toto video o opravě chyby ESXi a odemknutí uživatelského účtu root.

Affected Products

VxRail, VxRail E560F

Products

VxRail E560F
Article Properties
Article Number: 000071365
Article Type: Solution
Last Modified: 14 Jun 2024
Version:  13
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.