可以通过 vSphere Client 中提供的“安全配置文件”、“服务”和“防火墙”面板自定义主机的大多数基本安全设置。“安全配置文件”对单台主机管理特别有用。如果要管理多台主机,请考虑使用 CLI 或 SDK 之一,并自动执行自定义。 ESXi 防火墙配置ESXi 包括默认启用的防火墙。 从安全配置文件自定义 ESXi服务 ESXi主机包含默认情况下处于运行状态的多项服务。如果公司策略允许,则可以从安全配置文件禁用服务,或启用服务。 启用或禁用服务可以从 vSphere Client启用或禁用服务。 锁定模式要提高ESXi主机的安全性,可以将其置于锁定模式。在锁定模式下,默认情况下,操作必须通过 vCenter Server执行。 使用 VIB 执行安全更新使用 ESXCLI 升级 ESXi 需要了解 VIB、映像配置文件和软件库。 父主题: 确保 ESXi 主机安全