ESXi的默认本地用户

nfsnobody用户

该用户可以在需要的时候代理NFS存储的验证账户,在老版本的ESX和ESXi上,该账户被命名为vimuser

目前的ESXi平台比之前版本的ESX和ESXi程序都小很多,root group包括root user ,daemon组织包括daemon用户,users和nfsnobody用户组默认为空

除了nfsnobody账户,其它的默认账户都ESXi必须的账户,新用户非必要情况都不用添加。

daemon用户

daemon账户是ESXi服务守护账户,它是非交互的。

root 用户

Root 用户是系统最高权限的用户,只能在其登录的特定主机上执行操作。

为安全起见,您可能不想以管理员角色使用 root 用户。在这种情况下,您可以在安装后更改权限,以使 root用户不再具有管理特权。或者,您也可以移除 root 用户的访问权限。(不要移除 root 用户本身。)

重要事项

如果您要移除 root 用户的访问权限,则必须首先在 root 级别创建另一个权限,以便向另一用户分配管理员角色。

在 vSphere 5.1 中,仅允许 root 用户向 vCenter Server 中添加主机,其他具有管理员权限的用户均无此权限。向另一个用户分配管理员角色有助于通过可跟踪性维护安全。vSphere Client 将管理员角色用户启动的所有操作记录为事件,并为您提供审核记录。如果所有管理员均以 root 用户身份登录主机,则不能分辨某项操作是哪个管理员执行的。如果在 root 级别创建了多个权限,而且每个权限均与不同的用户相关联,则可对每个管理员的操作进行跟踪。

vpxuser用户

当 vCenter Server 管理主机活动时,它使用 vpxuser 权限。

当ESXi主机连接vCenter时,ESXi主机会创建一个非常重要的vpxuser用户。 vCenter Server 对其管理的主机拥有管理员特权。例如,vCenter Server 可将虚拟机移至和移离主机,并执行支持虚拟机所必需的配置更改。

vCenter Server 管理员可在主机上执行可以由 Root 用户执行的大多数任务,并调度任务和处理模板等。但是,vCenter Server 管理员不能为主机直接创建、删除或编辑用户和组。这些任务只能由具有管理员权限的用户直接在每个主机上执行。

要提高 ESXi 主机的安全性,可以将其置于锁定模式。

启用锁定模式时,除 vpxuser 以外的任何用户都没有身份验证权限,也无法直接对主机执行操作。锁定模式将强制所有操作都通过 vCenter Server 执行。当主机处于锁定模式时,您无法从管理服务器、脚本或 vMA 针对主机运行 vSphere CLI 命令。外部软件或管理工具可能无法从 ESXi 主机检索或修改信息。

时间: 2024-11-03 10:59:59

ESXi的默认本地用户的相关文章

服务器上创建本地用户账户的操作步骤

  本地用户账户是工作在本地计算机上的,只有xp系统管理员才能在本地创建用户账户.服务器上创建本地账户lichimhui的操作步骤如下. 1.打开"计算机管理"窗口 执行[开始]丨[管理工具]丨[计算机管理][本地用户和组]命令,弹出如图1所示的 "计算机管理"窗口,而后右击[用户]执行[新用户]命令,如图2所示. 图1 计算机管理器 图2 新用户 2.输人用户信息 如图3所示,在"新用户"对话框中,输人相应信息,单击[创建]按钮完成创建,而后[

win7系统服务器管理器没有“本地用户和组”选项怎么办?

具体方法如下: 1.出现这种情况一般是组策略做限制了,打开运行gpedit.msc打开组策略编辑器; 2.依次点击,用户设置---管理模板---mircosoft管理控制台---受限制的许可管理单元--- 右侧 [本地用和组]; 3.把本地用户和组的设置,禁用状态设置为 启用,或者未配置,然后确定; 4.此外,如果你不记得在什么选项下面,可以直接点击.用户配置---所有设置,按照状态排序来查找; 5.刷新策略设置好之后,点击开始运行---gpupdate/force 刷新策略,让刚刚修改的生效.

笔记本Win7系统为什么计算机管理里没有本地用户和组?

有的用户想在笔记本WIN7系统上开启Administrator帐户,通常来说我们只要进入到计算机管理中的"本地用户和组"就可以找到Administrator用户,双击后将"帐户已禁用"的勾取消即可,不过有的用户却在计算机管理中没有发现有"本地用户和组",为什么会没有呢? 一般来说Win7旗舰版都会有本地用户和组的设置功能,如果在笔记本win7系统中没有发现本地用户和组,那么极有可能你所用的win7系统版本不是旗舰版,也不是win7专业版而是Win

Win7系统查看和管理本地用户和组方法图文教程

Win7用户组管理可以用来查看和管理电脑的本地用户和组,比如删除用户,更改用户权限等.下面就来看看如何查看用户组吧! 1.点击"开始"菜单,右键单击"计算机",选择"管理";如图1所示 图1 选择"管理" 2.在打开的"计算机管理"界面下,选择"本地用户和组";如图2所示 图2 选择"本地用户和组" 3.单击"本地用户和组"或将其展开,可以选择&q

iOS网络编程之七——本地用户凭证Cookie的应用

iOS网络编程之七--本地用户凭证Cookie的应用 一.何为Cookie     Cookie是网站为了便是终端身份,保存在终端本地的用户凭证信息.Cookie中的字段与意义由服务端进行定义.例如,当用户在某个网站进行了登录操作后,服务端会将Cookie信息返回给终端,终端会将这些信息进行保存,在下一次再次访问这个网站时,终端会将保存的Cookie信息一并发送到服务端,服务端根据Cookie信息是否有效来判断此用户是否可以自动登录. 二.iOS中进行Cookie管理的两个类     iOS中进

server 2008 ftp 配置好后,本地用户登陆不进去是怎么回事

问题描述 server 2008 ftp 配置好后,本地用户登陆不进去是怎么回事 匿名用户可以登陆,但是本地用户不能登陆,防火墙都禁止了,谢谢专家帮忙解决. 解决方案 错误是什么????? 解决方案二: 参考Windows Server 2008 R2 WEB/FTP 服务器安装配置要点 你的FTP的身份验证方式是怎么样设置的?除了匿名方式之外,有没有开启基本方式.另外你的权限管理是怎么样设置的?有没有设置特定的用户组或者用户,还有就是有没有设置用户隔离.先检查一下这些,然后看看日志,以便了解不

Oracle 12c多租户特性详解:全局用户与本地用户的原理与维护

(题图来自Oracle VP , Sally Piao的摄影佳作,感谢摄影师授权) 编辑手记:这一节我们将介绍多租户架构中用户及权限的变化,全局用户和本地用户,管理方式和内部实现,这篇文章来自<深入解析Oracle>一书的摘录. 前情回顾:Oracle 12c多租户特性详解:从Schema到PDB的变化与隔离 COMMON 和 Local 用户 无论在 CDB 和 Non-CDB 数据库中,用户都拥有一个 Schema,拥有一系列的 Schema 对象,在 CDB 中由于 PDB 的引入,用户

VSFTPD配置(匿名——本地用户——虚拟用户)_FTP服务器

1,下载VSFTPD.TAR.GZ 程序下载地址:ftp://vsftpd.beasts.org/users/cevans/ 2,检查和建立相应账户和目录 1,nobody用户 [root@main vsftpd-2.1.0]# cat /etc/passwd |grep nobody nobody:x:99:99:Nobody:/:/sbin/nologin 如不存在请建立相关账户. 2,/usr/share/empty 目录, 如不存在请创建 3,如允许匿名访问,需创建Ftp用户,家目录为/

LEN-7814 Lenovo Solution Center未经授权的本地用户代码执行或终止任意进程

故障现象: Lenovo 安全公告:LEN-7814 潜在影响:任意进程终止或未经授权的本地用户执行代码 严重性:高 影响范围:Lenovo 特定产品 摘要描述: 已在 Lenovo Solution Center 中发现本地越权漏洞,通过该漏洞,未经授权的本地用户可以以更高的权限级别终止正在运行的进程(CVE-2016-5248)或者利用 LocalSystem 帐户权限执行任意代码(CVE-2016-5249). Lenovo Solution Center(LSC)是由 Lenovo 创建