Habilite el modo de bloqueo para que se requiera que todos los cambios de configuración pasen por vCenter Server. vSphere 6.0 y versiones posteriores admiten el modo de bloqueo normal y el modo de bloqueo estricto.
Si prefiere no permitir todo acceso directo a un host por completo, puede seleccionar el modo de bloqueo estricto. El modo de bloqueo estricto permite el acceso a un host si vCenter Server no está disponible y SSH y ESXi Shell están deshabilitados. Consulte Comportamiento del modo de bloqueo.
Procedimiento
- Desplácese hasta el host en el inventario de vSphere Client.
- Haga clic en Configurar.
- En Sistema, seleccione Perfil de seguridad.
- En el panel Modo de bloqueo, haga clic en Editar.
- Haga clic en Modo de bloqueo y seleccione una de las opciones del modo de bloqueo.
Opción Descripción Normal Se puede acceder al host desde vCenter Server. Solo los usuarios que están en la lista de usuarios con excepción y tienen privilegios de administrador pueden iniciar sesión en la interfaz de usuario de la consola directa. Si SSH o ESXi Shell están habilitados, es posible que se pueda tener acceso. Estricto Se puede acceder al host únicamente desde vCenter Server. Si se habilitan SSH o ESXi Shell, se mantienen habilitadas las sesiones en ejecución en las cuentas con la opción avanzada DCUI.Access
y las cuentas de usuarios con excepción que tienen privilegios de administrador. Todas las demás sesiones se cierran. - Haga clic en Aceptar.