可以通过 vSphere Client 中提供的“安全配置文件”、“服务”和“防火墙”面板自定义主机的大多数基本安全设置。“安全配置文件”对单台主机管理特别有用。如果要管理多台主机,请考虑使用 CLI 或 SDK 之一,并自动执行自定义。 ESXi 防火墙配置ESXi 包括默认启用的防火墙。 从安全配置文件自定义 ESXi 服务 ESXi 主机包含默认情况下处于运行状态的多项服务。您可以通过安全配置文件禁用或启用服务(如果公司策略允许)。 启用或禁用服务可以从 vSphere Client 或 vSphere Web Client 启用或禁用服务。 锁定模式要提高ESXi主机的安全性,可以将其置于锁定模式。在锁定模式下,默认情况下,操作必须通过 vCenter Server执行。 管理主机和 VIB 的接受级别VIB 的接受级别由该 VIB 的证书数量决定。主机的接受级别由最低 VIB 接受级别决定。如果您要允许较低接受级别的 VIB,您可以更改主机的接受级别。您可以移除由社区支持的 VIB,这样就可以更改主机的接受级别。 父主题: 确保 ESXi 主机安全