En mode de verrouillage, certains services sont désactivés et d'autres ne sont accessibles qu'à certains utilisateurs.

Services du mode de verrouillage pour différents utilisateurs

Lorsque l'hôte est en cours d'exécution, les services disponibles varient selon que le mode de verrouillage est activé et en fonction du type de mode de verrouillage.

  • En mode de verrouillage strict et normal, les utilisateurs disposant de privilèges peuvent accéder à l'hôte via vCenter Server à l'aide de vSphere Web Client ou de vSphere Web Services SDK.

  • Le comportement de l'interface de console directe du mode de verrouillage strict et différent de celui du mode de verrouillage normal.

    • En mode de verrouillage strict, le service d'interface utilisateur de la console directe est désactivé.

    • En mode de verrouillage normal, les comptes de la liste des utilisateurs exceptionnels qui disposent des privilèges d'administrateur et les utilisateurs spécifiés dans le paramètre système avancé DCUI.Access peuvent accéder à l'interface de console directe.

  • Si ESXi Shell ou SSH est activé et que l'hôte est placé en mode de verrouillage strict ou normal, les comptes de la liste des utilisateurs exceptionnels qui disposent des privilèges d'administrateur peuvent utiliser ces services. ESXi Shell ou SSH est désactivé pour tous les autres utilisateurs. À partir de vSphere 6.0, les sessions ESXi ou SSH des utilisateurs qui ne disposent pas de privilèges d'administrateur sont terminées.

Tout accès est connecté à la fois pour le mode de verrouillage strict et normal.

Tableau 1. Comportement du mode de verrouillage

Service

Mode normal

Mode de verrouillage normal :

Mode verrouillage strict

API vSphere Web Services

Tous les utilisateurs, en fonction des autorisations

vCenter (vpxuser)

Utilisateurs exceptionnels, en fonction des autorisations

vCloud Director (vslauser, s'il est disponible)

vCenter (vpxuser)

Utilisateurs exceptionnels, en fonction des autorisations

vCloud Director (vslauser, s'il est disponible)

Fournisseurs CIM

Utilisateurs disposant des privilèges d'administrateur sur l'hôte

vCenter (vpxuser)

Utilisateurs exceptionnels, en fonction des autorisations

vCloud Director (vslauser, s'il est disponible)

vCenter (vpxuser)

Utilisateurs exceptionnels, en fonction des autorisations

vCloud Director (vslauser, s'il est disponible)

Interface utilisateur de la console directe (DCUI)

Utilisateurs disposant des privilèges d'administrateur sur l'hôte et utilisateurs de l'option avancée DCUI.Access

Utilisateurs définis dans l'option avancée DCUI.Access

Utilisateurs exceptionnels disposant des privilèges d'administrateur sur l'hôte

Le service de l'interface DCUI est arrêté

ESXi Shell

(s'il est activé)

Utilisateurs disposant des privilèges d'administrateur sur l'hôte

Utilisateurs définis dans l'option avancée DCUI.Access

Utilisateurs exceptionnels disposant des privilèges d'administrateur sur l'hôte

Utilisateurs définis dans l'option avancée DCUI.Access

Utilisateurs exceptionnels disposant des privilèges d'administrateur sur l'hôte

SSH

(s'il est activé)

Utilisateurs disposant des privilèges d'administrateur sur l'hôte

Utilisateurs définis dans l'option avancée DCUI.Access

Utilisateurs exceptionnels disposant des privilèges d'administrateur sur l'hôte

Utilisateurs définis dans l'option avancée DCUI.Access

Utilisateurs exceptionnels disposant des privilèges d'administrateur sur l'hôte

Utilisateurs connectés à ESXi Shell lorsque le mode de verrouillage est activé

Si des utilisateurs sont connectés à ESXi Shell ou accèdent à l'hôte via SSH avant d'activer le mode de verrouillage, les utilisateurs qui se trouvent sur la liste des utilisateurs exceptionnels et qui disposent des privilèges d'administrateur sur l'hôte restent connectés. À partir de vSphere 6.0, la session est terminée pour tous les autres utilisateurs. Ce comportement s'applique à la fois au mode de verrouillage normal et strict.