启用锁定模式以要求所有配置更改都通过 vCenter Server 进行。vSphere 6.0 及更高版本支持正常锁定模式和严格锁定模式。

如果要完全禁用对主机的所有直接访问,可以选择严格锁定模式。启用严格锁定模式后,如果 vCenter Server 不可用,并且 SSH 和 ESXi Shell 处于禁用状态,用户将无法访问主机。请参见锁定模式行为

过程

  1. vSphere Client 清单中,浏览到主机。
  2. 单击配置
  3. 在“系统”下,选择安全配置文件
  4. 在“锁定模式”面板中,单击编辑
  5. 单击锁定模式,然后选择其中一个锁定模式选项。
    选项 描述
    正常 可以通过 vCenter Server 访问主机。只有位于“异常用户”列表中且具有管理员特权的用户能够登录直接控制台用户界面。如果启用了 SSH 或 ESXi Shell,则可以访问。
    严格 只能通过 vCenter Server 访问主机。如果启用了 SSH 或 ESXi Shell,DCUI.Access 高级选项中的帐户以及具有管理员特权的“例外用户”帐户的正在运行的会话仍处于启用状态。所有其他会话将关闭。
  6. 单击确定