メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Dell VxRail: Po nezdaru pokusů o přihlášení dojde na 900 sekund k uzamčení účtu uživatele root systému ESXi

概要: Tento článek obsahuje řešení problému, při kterém dojde k uzamčení místního účtu uživatele root systému ESXi na 900 sekund po neúspěšných pokusech o vzdálené přihlášení. Připojte se ke konzoli iDRAC, abyste se dostali do prostředí ESXi, a poté spusťte příkaz k resetování. ...

この記事は自動翻訳されたものである可能性があります。品質に関するフィードバックがある場合は、このページの下部にあるフォームを使用してお知らせください。

文書の内容


現象

Účet uživatele root jednoho nebo více hostitelů ESXi je uzamčen kvůli několika neúspěšným pokusům o přihlášení.

Nelze se připojit k uzlu pomocí SSH nebo webového uživatelského rozhraní.

Potvrďte problém pomocí konzole řadiče iDRAC připojené do prostředí ESXi.

V nástroji vCenter se zobrazí varovná zpráva podobná následující:

Remote access for ESXi local user account 'root' has been locked for 900s after 14 failed login attempts.

Zpráva uzamčeného vzdáleného přístupu

Obrázek 1: Vzdálený přístup je uzamčen.

Na dotčeném hostiteli se nacházejí protokoly podobné těm následujícím:

/var/log/vobd.log

2020-04-03T17:27:58.790Z: [GenericCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.790Z: [UserLevelCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.791Z: [UserLevelCorrelator] 8202447897325us: [esx.audit.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.

 

/var/log/auth.log

2020-04-03T17:29:06Z sshd[701694298]: Connection from 192.168.100.40 port 55682
2020-04-03T17:29:06Z sshd[701333862]: pam_tally2(sshd:auth): user root (0) tally 34, deny 5
2020-04-03T17:29:08Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:08Z sshd[701694492]: pam_tally2(sshd:auth): user root (0) tally 35, deny 5
2020-04-03T17:29:08Z sshd[701694492]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.100.40  user=root
2020-04-03T17:29:10Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:10Z sshd[701694298]: error: Received disconnect from 192.168.100.40 port 55682:3: com.jcraft.jsch.JSchException: Auth cancel [preauth]
2020-04-03T17:29:10Z sshd[701694298]: Disconnected from authenticating user root 192.168.100.40 port 55682 [preauth]

原因

Heslo uživatele root uzlu mohlo být změněno, ale monitorovací software třetí strany nebyl aktualizován o nové heslo uživatele root.

To způsobí několik chybných přihlášení (někdy stovky nebo dokonce tisíce). Tím dojde k uzamknutí účtu root na 15 minut, což vede k tomu, že se do uzlu nebude moci přihlásit pomocí SSH nebo se přihlásit do webového uživatelského rozhraní uzlu.

Můžete se přihlásit prostřednictvím rozhraní DCUI a prostředí ESXi.

Od verze vSphere 6.0 je uzamykání účtu podporováno pro přístup přes SSH a sadu vSphere Web Services SDK. Rozhraní DCUI (Direct Console Interface) a prostředí ESXi nepodporují zamykání účtu. Ve výchozím nastavení je povoleno nejvýše 5 neúspěšných pokusů před uzamčením účtu. Účet se ve výchozím nastavení odemkne po 15 minutách.

解決方法

Řešení tohoto problému:
  1. Připojte se ke konzoli řadiče iDRAC a poté k prostředí ESXi.
  2. Povolte prostředí tak, že se přihlásíte do rozhraní DCUI a povolíte prostředí ESXi v možnostech odstraňování problémů.
  3. Můžete také udělat a Cntrl-Alt-F1 pro přístup k prostředí.
  4. Po připojení k prostředí ESXi spusťte níže uvedené příkazy. Výstup by se měl shodovat se snímkem obrazovky níže, kromě toho, že se položka "From" bude zobrazovat "Unknown".
#pam_tally2 --user root
#pam_tally2 --user root --reset
#pam_tally2 --user root
Příkazy a výstup ESXi Obrázek 2: Příkazy a výstup ESXi
  1. Po spuštění výše uvedených příkazů se přihlaste do webového uživatelského rozhraní uzlu ESXi.
  2. Přejděte do nabídky Monitor a poté na položku Events. Měla by se zobrazit IP adresa, ze které byl proveden pokus o přihlášení, který je uveden jako neúspěšný.
  3. Aplikaci je nutné identifikovat podle zde uvedené IP adresy. Zastavte ji nebo nakonfigurujte pomocí správných přihlašovacích údajů.

その他の情報

Další informace naleznete v článku VMware Hesla ESXi a uzamčeníTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies. účtu.

Podívejte se na toto video o opravě chyby ESXi a odemknutí uživatelského účtu root.

文書のプロパティ


影響を受ける製品

VxRail, VxRail E560F

製品

VxRail E560F

最後に公開された日付

14 6月 2024

バージョン

13

文書の種類

Solution