我创build了一个使用SHELL的本地用户,给它一个密码,然后使用UI将它添加到只读pipe理组。 我有点无知,为什么权限没有被应用,虽然我不能login使用该用户。
您没有提供关于您的环境的任何详细信息,但据我所知,我可以假设您正在进行试验,因此您有一台ESXI主机,其上具有一台vCenter Server VM或设备。
我创build了一个使用SHELL的本地用户…
你是说你使用ssh在ESXI主机上创build了一个帐户?
此帐户不用于vCenter Server上的身份validation。
如果您login到ESXI主机的Web客户端,您创build的凭据可能会起作用。
但是,您可能需要为vCenter Server Web客户端login创build用户,因此您需要查看vCenter Single Sign-onfunction 。
默认情况下,当部署vCenter Server(作为设备或作为应用程序)时,会提示您为帐户[email protected]插入密码。 vSphere.local是vCenter Single Sign-on默认域, administrator部分是此域的默认pipe理员用户。 这是您首先login到vCenter Server Web客户端所需的用户,以pipe理您添加或添加到VMware虚拟化环境的任何主机。
ESXI主机将自己的帐户分开,并且更改ESXI主机上的root用户或任何其他用户的帐户不会影响其与vCenter服务器的连接。
只需指出正确的方向,您必须使用[email protected]login到vCenter Server Web客户端login,并在以下位置创build用户:
Home > Administration > Single Sign-On > Users and Groups
在Users tab单击new user icon 。 参考
或考虑查看单点login身份来源 。 您可以添加一个AD域,并自动授权“sysadmins”AD组执行任何操作,并将ROangular色设置为“juniorsysadmins”。
由于您看起来还处于制作阶段, 请考虑深入了解以下资源:
vSphere安全性
“vSphere 6.5安全configuration指南”
如果您在公共networking中,或者您的env需要超过最低的安全层,它们可能会变得非常有用 。