Dieser Abschnitt behandelt verschiedene Mechanismen zum Entfernen lokaler Benutzerkonten aus verschiedenen NSX-Appliances, einschließlich NSX Manager und NSX Edge.

Verwenden Sie die folgenden Tabellen als Richtlinie für die Unterstützung und das Verhalten beim Löschen lokaler Benutzer aus NSX Manager oder NSX Edge.
Tabelle 1. Nutzungsunterstützung für NSX-Appliances
Knotentyp Benutzeroberfläche API CLI
NSX Manager Unterstützt DELETE /api/v1/node/users/{userid} del user <username>
NSX Edge Nicht unterstützt DELETE /api/v1/transport-nodes/{transport-node-id}/node/users/{userid} del user <username>

Weitere Informationen zu Aufgaben und Verhalten von NSX Manager im Vergleich zu NSX Edge finden Sie in der Tabelle Verhalten von NSX-Appliances beim Löschen lokaler Benutzer. Je nach NSX-Appliance finden Sie Informationen zum Löschen eines lokalen Benutzers im entsprechenden Abschnitt. Informationen zur Verwendung der API finden Sie unter „Löschen eines lokalen Benutzers in NSX Manager oder NSX Edge mithilfe der API“. Informationen zur Verwendung der CLI finden Sie unter „Löschen eines lokalen Benutzers in NSX Manager oder NSX Edge mithilfe der CLI“. Informationen zur Verwendung der UI finden Sie unter „Löschen eines lokalen Benutzers in NSX Manager mithilfe der Benutzeroberfläche“.

Tabelle 2. Verhalten von NSX-Appliances beim Löschen lokaler Benutzer
Aufgabe NSX Manager NSX Edge
Alle lokalen Benutzer löschen (Root- und Admin-Benutzer können nicht entfernt werden) Umfasst audit, guestuser1 und guestuser2. Zudem alle Gastbenutzerkonten, die vom Enterprise-Admin-Benutzer erstellt wurden. Umfasst audit, guestuser1 und guestuser2. Nach dem Löschen können Sie diese Benutzer nicht erneut zu NSX Edge hinzufügen.
Lokale Standardbenutzerkonten nach dem Löschen neu erstellen (audit- und standardmäßige guestuser1- und guestuser2-Konten) Sie können den lokalen audit-Benutzer löschen, aber Benutzer, die aus den folgenden Knotentypen gelöscht wurden, können nicht wiederhergestellt werden, planen Sie dies daher entsprechend:
  • Autonomes Edge
  • Cloud Service Manager
  • Edge
  • Public Cloud Gateway
Die Neuerstellung des lokalen Benutzerkontos ist nicht zulässig. Um die Standardbenutzer auf die NSX Edge zurückzubringen, können Sie einen NSX Edge-Knoten erneut bereitstellen oder einen neuen NSX Edge-Knoten bereitstellen.
Benutzerdefinierte lokale Benutzerkonten nach dem Löschen neu erstellen Ja – nur durch Benutzer mit der Rolle „Enterprise-Administrator“. Nein. Dies ist auf dem NSX Edge nicht zulässig.
Root- und Admin-Benutzer löschen Nein. Nein.
Über andere Knoten hinweg nach dem Löschen auf einem Knoten synchronisieren. Ja – über andere Knoten im NSX-Verwaltungscluster hinweg. Nein. Dies wird nicht unterstützt.

Löschen eines lokalen Benutzers in NSX Manager oder NSX Edge mithilfe der API

Weitere Informationen zum Löschen eines bestimmten Benutzers auf einem bestimmten NSX-Knoten, einem bestimmten Cluster oder einer bestimmten Benutzer-ID finden Sie in Handbuch zu NSX-API in den URIs für die Systemverwaltung > Konfiguration > Fabric > Knoten > Benutzerverwaltung > Benutzer. Die API-Befehle sind auch in der Tabelle Nutzungsunterstützung für NSX-Appliances aufgeführt. Benutzer, die aus den folgenden Knotentypen gelöscht wurden, können nicht wiederhergestellt werden:
  • Autonomes Edge
  • Cloud Service Manager
  • Edge
  • Public Cloud Gateway

Löschen eines lokalen Benutzers in NSX Manager oder NSX Edge mithilfe der CLI

Um lokale Benutzerkonten auf einem NSX Edge-Knoten mithilfe der CLI zu löschen, verwenden Sie den Befehl del user <username>. Weitere Informationen zum Löschen lokaler Benutzerkonten, einschließlich audit-, standardmäßiger guestuser1- und guestuser2-Konten sowie benutzerdefinierter Gastbenutzerkonten, finden Sie in Befehlszeilenschnittstellen-Referenz zu NSX im Abschnitt Systemverwaltung > Lebenszyklusverwaltung > Knoten > Benutzerverwaltung > Benutzer.

Löschen eines lokalen Benutzers in NSX Manager oder mithilfe der Benutzeroberfläche

Enterprise-Administratorbenutzer können lokale Benutzerkonten über die Benutzeroberfläche in NSX Manager löschen.

Prozedur

  1. Wenn Sie lokale Benutzer löschen möchten, melden Sie sich über Ihren Browser unter „https://<nsx-manager-ip-address>“ mit Admin-Rechten bei einem NSX Manager an.
  2. Wählen Sie System > Benutzerverwaltung > Lokale Benutzer aus.
  3. Um ein lokales Benutzerkonto zu entfernen, suchen Sie den Benutzernamen, den Sie entfernen möchten, und klicken Sie auf das Aktionsmenü.
  4. Klicken Sie im Popup-Menü auf Löschen.
  5. Klicken Sie zur Bestätigung erneut auf Löschen.
    Eine Meldung, dass der Löschvorgang erfolgreich war, wird angezeigt.