En mode de verrouillage, certains services sont désactivés et d'autres ne sont accessibles qu'à certains utilisateurs.
Services du mode de verrouillage pour différents utilisateurs
Lorsque l'hôte est en cours d'exécution, les services disponibles varient selon que le mode de verrouillage est activé et en fonction du type de mode de verrouillage.
- En mode de verrouillage strict et normal, les utilisateurs disposant de privilèges peuvent accéder à l'hôte via vCenter Server, depuis vSphere Client ou vSphere Web Client, ou en utilisant vSphere Web Services SDK.
- Le comportement de l'interface de console directe du mode de verrouillage strict et différent de celui du mode de verrouillage normal.
- En mode de verrouillage strict, le service d'interface utilisateur de la console directe est désactivé.
- En mode de verrouillage normal, les comptes présents dans la liste des utilisateurs exceptionnels peuvent accéder à l'interface DCUI s'ils disposent des privilèges d'administrateur. En outre, tous les utilisateurs qui sont spécifiés dans le paramètre système avancé
DCUI.Access
peuvent accéder à l'interface DCUI.
- Si ESXi Shell ou SSH est activé et que l'hôte est placé en mode de verrouillage, les comptes de la liste des utilisateurs exceptionnels qui disposent des privilèges d'administrateur peuvent utiliser ces services. ESXi Shell ou SSH est désactivé pour tous les autres utilisateurs. À partir de vSphere 6.0, les sessions ESXi ou SSH des utilisateurs qui ne disposent pas de privilèges d'administrateur sont fermées.
Tout accès est connecté à la fois pour le mode de verrouillage strict et normal.
Service | Mode normal | Mode de verrouillage normal | Mode de verrouillage strict |
---|---|---|---|
API vSphere Web Services | Tous les utilisateurs, en fonction des autorisations | vCenter (vpxuser) Utilisateurs exceptionnels, en fonction des autorisations vCloud Director (vslauser, s'il est disponible) |
vCenter (vpxuser) Utilisateurs exceptionnels, en fonction des autorisations vCloud Director (vslauser, s'il est disponible) |
Fournisseurs CIM | Utilisateurs disposant des privilèges d'administrateur sur l'hôte | vCenter (vpxuser) Utilisateurs exceptionnels, en fonction des autorisations vCloud Director (vslauser, s'il est disponible) |
vCenter (vpxuser) Utilisateurs exceptionnels, en fonction des autorisations vCloud Director (vslauser, s'il est disponible) |
Interface utilisateur de la console directe (DCUI) | Utilisateurs disposant des privilèges d'administrateur sur l'hôte et utilisateurs de l'option avancée DCUI.Access |
Utilisateurs définis dans l'option avancée |
Le service de l'interface DCUI est arrêté. |
ESXi Shell (s'il est activé) |
Utilisateurs disposant des privilèges d'administrateur sur l'hôte | Utilisateurs définis dans l'option avancée |
Utilisateurs définis dans l'option avancée Utilisateurs exceptionnels disposant des privilèges d'administrateur sur l'hôte |
SSH (s'il est activé) |
Utilisateurs disposant des privilèges d'administrateur sur l'hôte | Utilisateurs définis dans l'option avancée |
Utilisateurs définis dans l'option avancée |
Utilisateurs connectés à ESXi Shell lorsque le mode de verrouillage est activé
Les utilisateurs peuvent se connecter à ESXi Shell ou accéder à l'hôte via SSH avant que le mode de verrouillage soit activé. Dans ce cas, les utilisateurs présents dans la liste des utilisateurs exceptionnels et disposant de privilèges d'administrateur sur l'hôte restent connectés. À partir de vSphere 6.0, la session est fermée pour tous les autres utilisateurs. Ce comportement s'applique à la fois au mode de verrouillage normal et strict.