Con VMware Host Client, puede administrar la configuración avanzada del host, asignar licencias al host o quitárselas, configurar directivas de inicio y detención para servicios de host, y administrar la configuración de fecha y hora del host.
Administrar opciones de configuración avanzadas en VMware Host Client
Puede cambiar la configuración de un host mediante VMware Host Client.
Procedimiento
Crear un mensaje de bienvenida inicial para la interfaz de usuario de la consola directa y VMware Host Client
Al utilizar VMware Host Client, puede crear un mensaje de bienvenida que aparezca en la pantalla inicial de la interfaz de usuario de la consola directa (DCUI) y en la ventana de inicio de sesión de VMware Host Client. También puede crear un mensaje de bienvenida que aparezca después de que un usuario inicie sesión en VMware Host Client y decida si desea mostrar el mensaje de bienvenida.
Procedimiento
- Haga clic en Administrar desde el inventario de VMware Host Client y, a continuación, haga clic en Configuración avanzada.
Opción Acción Cree un mensaje de bienvenida que aparezca antes de iniciar sesión en DCUI y VMware Host Client - Introduzca Annotations.WelcomeMessage en el cuadro de texto Buscar y haga clic en el icono Buscar.
- Haga clic con el botón secundario en Annotations.WelcomeMessage y seleccione Editar opción en el menú desplegable.
Se abrirá entonces el cuadro de diálogo Editar opción.
- En el cuadro de texto Nuevo valor, introduzca el mensaje de bienvenida.
Para establecer el mensaje predeterminado, deje en blanco el cuadro de texto Nuevo valor.
Cree un mensaje de bienvenida que aparezca después de iniciar sesión en VMware Host Client - Introduzca UserVars.HostClientWelcomeMessage en el cuadro de texto Buscar y haga clic en el icono Buscar.
- Haga clic con el botón secundario en UserVars.HostClientWelcomeMessage y seleccione Editar opción en el menú desplegable.
Se abrirá entonces el cuadro de diálogo Editar opción.
- En el cuadro de texto Nuevo valor, introduzca el mensaje de bienvenida.
Para establecer el mensaje predeterminado, deje en blanco el cuadro de texto Nuevo valor.
Active o desactive la visualización del mensaje de bienvenida después de iniciar sesión en VMware Host Client - Introduzca UserVars.HostClientEnableMOTDNotification en el cuadro de texto Buscar y haga clic en el icono Buscar.
- Haga clic con el botón secundario en UserVars.HostClientEnableMOTDNotification y seleccione Editar opción en el menú desplegable.
Se abrirá entonces el cuadro de diálogo Editar opción.
- En el cuadro de texto Nuevo valor, introduzca el nuevo valor.
Un valor de cero (0) desactiva la apariencia del mensaje de bienvenida.
Un valor de uno (1) activa la visualización del mensaje de bienvenida.
- Haga clic en Guardar.
- (opcional) Para restablecer la configuración de clave predeterminada, haga clic con el botón secundario en la clave adecuada de la lista y seleccione Restablecer al valor predeterminado.
Configurar el tiempo de espera de la sesión de la interfaz de usuario de VMware Host Client
En VMware Host Client, el tiempo de espera de la sesión de la interfaz de usuario se agota automáticamente cada 15 minutos y, a continuación, debe volver a iniciar sesión en VMware Host Client.
Puede aumentar el tiempo de espera de inactividad predeterminado cambiando un parámetro de configuración avanzada. El valor predeterminado es 900 segundos.
Procedimiento
- ♦ Configure el tiempo de espera de la sesión de la interfaz de usuario.
Opción Acción En la configuración avanzada de VMware Host Client - Haga clic en Administrar desde el inventario de VMware Host Client y, a continuación, haga clic en Configuración avanzada
- Introduzca UserVars.HostClientSessionTimeout en el cuadro de texto Buscar y haga clic en el icono Buscar.
- Haga clic con el botón secundario en UserVars.HostClientSessionTimeout y seleccione Editar opción en el menú desplegable.
Se abrirá entonces el cuadro de diálogo Editar opción.
- En el cuadro de texto Nuevo valor, introduzca la configuración de tiempo de espera en segundos.
Nota: Un valor de cero (0) desactiva el tiempo de espera.
- Haga clic en Guardar.
- (opcional) Para restablecer la configuración de clave predeterminada, haga clic con el botón secundario en la clave adecuada de la lista y seleccione Restablecer al valor predeterminado.
En el menú desplegable Configuración de usuario - Haga clic en el nombre de usuario en la parte superior de la ventana de VMware Host Client y seleccione
- Para especificar el tiempo de espera de inactividad, seleccione la hora.
- Para desactivar el tiempo de espera de inactividad, seleccione Off.
Configurar el tiempo de espera de la sesión SOAP en VMware Host Client
En VMware Host Client, puede configurar el tiempo de espera de la sesión SOAP.
Procedimiento
Configurar la directiva de bloqueo de cuentas y contraseñas en VMware Host Client
Para los hosts ESXi, debe utilizar una contraseña con requisitos predefinidos. Puede cambiar la longitud de contraseña requerida y los requisitos de clases de caracteres, o permitir frases de contraseña utilizando la opción avanzada Security.PasswordQualityControl. También puede establecer el número de contraseñas para recordar para cada usuario mediante la opción avanzada Security.PasswordHistory. Esta opción evita contraseñas duplicadas o similares. La opción avanzada Security.PasswordMaxDays permite configurar el número máximo de días entre cambios de contraseña.
Si intenta iniciar sesión con credenciales incorrectas, la política de bloqueo de cuentas especifica cuándo y durante cuánto tiempo el sistema bloquea su cuenta.
- Contraseñas de ESXi
-
ESXi aplica los requisitos de contraseña para el acceso.
- De forma predeterminada, al crear una contraseña, se debe incluir una combinación de tres de cualquiera de las cuatro siguientes clases de caracteres: letras minúsculas, letras mayúsculas, números y caracteres especiales, como guion bajo o raya.
- De forma predeterminada, la contraseña debe tener una longitud de al menos 7 caracteres y un máximo de 40 caracteres.
- Las contraseñas no deben contener una palabra de diccionario ni parte de una palabra de diccionario.
- Las contraseñas no deben contener el nombre de usuario ni partes del mismo.
- Ejemplo de contraseñas de ESXi
-
Las siguientes contraseñas ilustran posibles contraseñas si la opción está configurada de la siguiente manera:
retry=3 min=disabled,disabled,disabled,7,7
Con esta opción, se solicita al usuario hasta tres veces (retry=3) una contraseña nueva si no es lo suficientemente segura o si la contraseña no se introdujo correctamente dos veces. No se permiten las contraseñas que tienen una o dos clases de caracteres ni las frases de contraseña, ya que los primeros tres elementos están desactivados. Las contraseñas de tres y cuatro clases requieren 7 caracteres.
Las siguientes contraseñas posibles cumplen con los requisitos de contraseña:
- xQaTEhb!: contiene ocho caracteres de tres clases.
- xQaT3#A: contiene siete caracteres de cuatro clases.
Las siguientes contraseñas posibles no cumplen con los requisitos de contraseña:
- Xqat3hi: comienza con un carácter en mayúscula, lo que reduce la cantidad efectiva de clases de caracteres a dos. La cantidad mínima de clases de caracteres requerida es tres.
- xQaTEh2: termina con un número, lo que reduce la cantidad efectiva de clases de caracteres a dos. La cantidad mínima de clases de caracteres requerida es tres.
- Control de calidad de contraseña
-
Puede controlar la calidad de las contraseñas mediante la opción avanzada Security.PasswordQualityControl.
Security.PasswordQualityControl consta de varias opciones que siguen el patrón:
retry=N min=N0,N1,N2,N3,N4 max=N passphrase=N similar=permit|deny
Ajustes de control de calidad de contraseña Descripción Predeterminado retry=N
El número de veces que el usuario debe proporcionar una nueva contraseña si la contraseña es incorrecta o no es lo suficientemente segura. retry=3
min=N0,N1,N2,N3,N4
Requisito de longitud mínima de frase de contraseña y clase de caracteres. N0
es la longitud mínima de contraseñas de una sola clase de carácter.N1
es la longitud mínima de contraseñas de dos clases de caracteres.N2
es la longitud mínima de una frase de contraseña.N3
es la longitud mínima de tres clases.N4
es la longitud mínima de cuatro clases.
min=disabled,disabled,disabled,7,7
max=N
La longitud máxima de contraseña permitida. max=40
passphrase=N
El número de palabras requeridas para una frase de contraseña. Para asegurarse de que se reconozca la passphrase
, no establezcaN2
de la opciónmin
en disabled.passphrase=3
similar=permit|deny
Indica si una contraseña puede ser similar a la contraseña anterior. Para usar esta opción, asegúrese de establecer la opción Security.PasswordHistory en un valor distinto de cero. A partir de vSphere 8.0 Update 1, el valor predeterminado es 5.
similar=deny
- Frase de contraseña de ESXi
-
En lugar de una contraseña, puede usar una frase de contraseña. Las frases de contraseña están desactivadas de forma predeterminada. Puede cambiar el valor predeterminado usando la opción avanzada Security.PasswordQualityControl.
Por ejemplo, puede cambiar la opción por la siguiente.
retry=3 min=disabled,disabled,16,7,7
Este ejemplo permite frases de contraseña de al menos 16 caracteres. La frase de contraseña debe constar de al menos 3 palabras, separadas por espacios.
- Ejemplo de historial de contraseñas y directiva de rotación
-
Para recordar un historial de 6 contraseñas, establezca la opción Security.PasswordHistory en 6.
Para aplicar una directiva de rotación de contraseñas de 90 días, establezca la opción de Security.PasswordMaxDays en 90.
- Activar directiva de bloqueo de cuentas ESXi
-
Los usuarios quedan bloqueados después de una cantidad preestablecida de intentos consecutivos con errores. De manera predeterminada, los usuarios quedan bloqueados después de 5 intentos consecutivos fallidos en 3 minutos, y una cuenta bloqueada se desbloquea automáticamente transcurridos 15 minutos de forma predeterminada. Puede cambiar el número máximo de intentos fallidos permitidos y el período de tiempo en el que la cuenta de usuario está bloqueada mediante las opciones avanzadas Security.AccountLockFailures y Security.AccountUnlockTime.
Para configurar las contraseñas de administrador y el comportamiento de bloqueo de cuentas, lleve a cabo los siguientes pasos.
Procedimiento
Configurar syslog en VMware Host Client
Para configurar el servicio syslog, puede utilizar VMware Host Client.
Procedimiento
Configurar opciones avanzadas de clave TLS/SSL
Puede configurar los protocolos de seguridad y los algoritmos criptográficos que se utilizan para cifrar las comunicaciones con el host ESXi.
Para obtener más información, consulte el artículo de la base de conocimientos de VMware en https://kb.vmware.com/s/article/79476.
La clave de seguridad de la capa de transporte (TLS) protege la comunicación con el host mediante el protocolo TLS. Tras el primer arranque, el host ESXi genera la clave TLS como una clave RSA de 2048 bits. Actualmente, ESXi no implementa la generación automática de claves ECDSA para TLS. La clave privada de TLS no está pensada para que el administrador la procese.
La clave SSH protege la comunicación con el host ESXi mediante el protocolo SSH. Tras el primer arranque, el sistema genera la clave SSH como una clave RSA de 2048 bits. El servidor SSH está desactivado de forma predeterminada. El acceso SSH está destinado principalmente a fines de solución de problemas. La clave SSH no está pensada para que el administrador la procese. El inicio de sesión a través de SSH requiere privilegios administrativos equivalentes al control total del host. Para habilitar el acceso SSH, consulte Habilitar Shell seguro (SSH) en VMware Host Client.
Clave | Predeterminado | Descripción |
---|---|---|
UserVars.ESXiVPsAllowedCiphers | !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES | La cadena de control de cifrado predeterminada. |
Config.HostAgent.ssl.keyStore.allowAny | False | Puede agregar cualquier certificado al almacén de confianza de la entidad de certificación de ESXi. |
Config.HostAgent.ssl.keyStore.allowSelfSigned | False | Puede agregar certificados autofirmados que no sean de entidad de certificación al almacén de confianza de entidades de certificación de ESXi, es decir, a los certificados que no tienen el bit de entidad de certificación establecido. |
Config.HostAgent.ssl.keyStore.discardLeaf | True | Descarta los certificados de hoja agregados al almacén de confianza de entidades de certificación de ESXi. |
Para establecer los ajustes de clave de seguridad de ESXi:
Procedimiento
Configurar la puesta a cero de memoria del ámbito del usuario
Con VMware Host Client, puede utilizar la opción avanzada Mem.MemEagerZero para determinar cómo se ponen a cero las páginas de las máquinas virtuales y aplicaciones de espacio de usuario.
Para poner a cero todas las páginas cuando se asignan a máquinas virtuales y aplicaciones de espacio de usuario, establezca Mem.MemEagerZero en cero (1). Si no se reutiliza la memoria, esta configuración impide que se exponga la información de una máquina virtual o aplicaciones de espacio de usuario a otros clientes mientras se conserva el contenido anterior en la memoria.
- La máquina virtual está apagada.
- Se migran las páginas de la máquina virtual.
- El host ESXi recupera la memoria de las máquinas virtuales.
Para obtener información sobre la configuración de las opciones avanzadas de la máquina virtual, consulte la documentación Administrar recursos de vSphere.
Para configurar la puesta a cero de memoria del ámbito del usuario, realice los siguientes pasos.
Procedimiento
Cambiar la configuración de inicio automático en VMware Host Client
Configure las opciones de inicio automático para que el host ESXi se instale cuando se inicie o detenga el host.
Procedimiento
Editar la configuración de hora de un host ESXi en VMware Host Client
Mediante el uso de VMware Host Client, puede configurar manualmente la configuración de hora de un host o puede sincronizar la hora y la fecha del host con un servidor NTP o PTP. NTP proporciona una precisión de sincronización de milisegundos y PTP mantiene la precisión de sincronización de microsegundos.
El servicio NTP en el host toma periódicamente la fecha y la hora del servidor NTP. Puede utilizar los botones Iniciar, Detener o Reiniciar para cambiar el estado del servicio NTP en el host en cualquier momento, independientemente de la directiva de inicio seleccionada para el servicio NTP.
PTP proporciona una sincronización horaria precisa a las máquinas virtuales dentro de una red. Para cambiar el servicio PTP en el host en cualquier momento, puede utilizar los botones Iniciar, Detener o Reiniciar. Al iniciar o detener el servicio PTP, se activa o desactiva PTP automáticamente. Para aplicar el cambio cuando active o desactive PTP manualmente, inicie o detenga el servicio PTP.
Para obtener más información sobre los servicios, consulte Administrar servicios en VMware Host Client.
Procedimiento
- Haga clic en Administrar en el inventario de VMware Host Client.
- En la pestaña Sistema, haga clic en Hora y fecha.
- Configure la fecha y la hora del host.
Opción Acción Configurar manualmente la fecha y hora en este host - Haga clic en Editar configuración de NTP.
Se mostrará el cuadro de diálogo Editar configuración de NTP.
- Configurar manualmente la fecha y hora del host.
- Haga clic en Guardar.
Usar protocolo de hora de red (Habilitar el cliente NTP) - Haga clic en Editar configuración de NTP.
Se mostrará el cuadro de diálogo Editar configuración de NTP.
- Seleccione el botón de opción Usar protocolo de hora de red.
- En el cuadro de texto Servidores NTP, escriba las direcciones IP o los nombres de host de los servidores NTP que desea usar.
- En el menú desplegable Directiva de inicio del servicio NTP, seleccione una opción para iniciar y detener el servicio NTP en el host.
- Iniciar y detener con uso de puerto. Inicia o detiene el servicio NTP cuando el puerto de cliente NTP está activado o desactivado para acceder al perfil de seguridad del host.
- Iniciar y detener con el host: inicia o detiene el servicio NTP cuando se enciende y apaga el host.
- Iniciar y detener manualmente. Habilita el inicio y la detención manual del servicio NTP. Si selecciona la directiva Iniciar y detener manualmente, el estado del servicio NTP solamente cambiará al usar los controles de la interfaz de usuario.
- Haga clic en Guardar.
Usar protocolo de hora de precisión (Habilitar el cliente PTP) - Haga clic en Editar configuración de PTP.
- Active la casilla Habilitar.
- En el menú desplegable Interfaz de red, seleccione una interfaz de red.
Aparecen IPv4 y máscara de subred.
- Haga clic en Guardar.
- Haga clic en Editar configuración de NTP.