Habilite el modo de bloqueo para que se requiera que todos los cambios de configuración pasen por vCenter Server. vSphere 6.0 y versiones posteriores admiten el modo de bloqueo normal y el modo de bloqueo estricto.

Por qué y cuándo se efectúa esta tarea

Para prohibir por completo el acceso directo a un host, se puede seleccionar el modo de bloqueo estricto. El modo de bloqueo estricto permite el acceso a un host si vCenter Server no está disponible y SSH y ESXi Shell están deshabilitados. Consulte Comportamiento del modo de bloqueo.

Procedimiento

  1. Desplácese hasta el host en el inventario de vSphere Web Client.
  2. Haga clic en la pestaña Administrar y en Configuración.
  3. En Sistema, seleccione Perfil de seguridad.
  4. En el panel Modo de bloqueo, haga clic en Editar.
  5. Haga clic en Modo de bloqueo y seleccione una de las opciones del modo de bloqueo.

    Opción

    Descripción

    Normal

    Se puede acceder al host desde vCenter Server. Solo los usuarios que están en la lista de usuarios con excepción y tienen privilegios de administrador pueden iniciar sesión en la interfaz de usuario de la consola directa. Si SSH o ESXi Shell están habilitados, es posible que se pueda tener acceso.

    Estricto

    Se puede acceder al host únicamente desde vCenter Server. Si SSH o ESXi Shell están habilitados, permanecen habilitadas las sesiones en ejecución de las cuentas de la opción avanzada DCUI.Access y las cuentas de usuarios con excepción que tienen privilegios de administrador. Todas las demás sesiones se interrumpen.

  6. Haga clic en Aceptar.