Avec VMware Host Client, vous pouvez gérer les paramètres d'hôte avancés, attribuer ou supprimer des licences pour votre hôte, configurer les stratégies de début et de fin des services de l'hôte, et gérer la configuration de l'heure et de la date pour l'hôte.
Gérer les paramètres avancés dans VMware Host Client
Vous pouvez modifier les paramètres d'un hôte avec VMware Host Client.
Procédure
Créer un message de bienvenue initial pour l'interface utilisateur de la console directe (DCUI) et VMware Host Client
À l'aide de VMware Host Client, vous pouvez créer un message de bienvenue qui s'affiche sur l'écran initial de l'interface utilisateur de la console directe (DCUI) et dans la fenêtre de connexion de VMware Host Client. Vous pouvez également créer un message de bienvenue qui s'affiche lorsqu'un utilisateur se connecte à VMware Host Client et décider s'il convient d'afficher le message de bienvenue.
Procédure
- Cliquez sur Gérer dans l'inventaire VMware Host Client et cliquez sur Paramètres avancés.
Option Action Créez un message de bienvenue qui s'affiche avant de vous connecter à DCUI et à VMware Host Client - Entrez Annotations.WelcomeMessage dans la zone de texte Rechercher, puis cliquez sur l'icône Rechercher.
- Cliquez avec le bouton droit de la souris sur Annotations.WelcomeMessage et sélectionnez Modifier l'option dans le menu déroulant.
La boîte de dialogue Modifier l'option s'ouvre.
- Dans la zone de texte Nouvelle valeur, entrez le message de bienvenue.
Pour définir le message par défaut, laissez la zone de texte Nouvelle valeur vide.
Créez un message de bienvenue qui s'affiche après votre connexion à VMware Host Client - Entrez UserVars.HostClientWelcomeMessage dans la zone de texte Rechercher, puis cliquez sur l'icône Rechercher.
- Cliquez avec le bouton droit de la souris sur UserVars.HostClientWelcomeMessage et sélectionnez Modifier l'option dans le menu déroulant.
La boîte de dialogue Modifier l'option s'ouvre.
- Dans la zone de texte Nouvelle valeur, entrez le message de bienvenue.
Pour définir le message par défaut, laissez la zone de texte Nouvelle valeur vide.
Activez ou désactivez l'affichage du message de bienvenue après votre connexion à VMware Host Client - Entrez UserVars.HostClientEnableMessage dans la zone de texte Rechercher, puis cliquez sur l'icône Rechercher.
- Cliquez avec le bouton droit de la souris sur UserVars.HostClientEnableMOTDNotification et sélectionnez Modifier l'option dans le menu déroulant.
La boîte de dialogue Modifier l'option s'ouvre.
- Dans la zone de texte Nouvelle valeur, entrez la nouvelle valeur.
Une valeur de zéro (0) désactive l'apparence du message de bienvenue.
Une valeur égale à un (1) active l'affichage du message de bienvenue.
- Cliquez sur Enregistrer.
- (Facultatif) Pour réinitialiser le paramètre de clé à la valeur par défaut, cliquez avec le bouton droit sur la clé appropriée dans la liste, puis sélectionnez l'option Réinitialiser sur les paramètres par défaut.
Configurer le délai d'expiration de session de l'interface utilisateur VMware Host Client
Dans VMware Host Client, la session de l'interface utilisateur expire automatiquement toutes les 15 minutes, puis vous devez vous reconnecter à VMware Host Client.
Vous pouvez augmenter le délai d’inactivité par défaut en modifiant un paramètre de configuration avancé. La valeur par défaut est 900 secondes.
Procédure
- ♦ Configurez le délai d'expiration de session de l'interface utilisateur.
Option Action Dans Paramètres avancés de VMware Host Client - Cliquez sur Gérer dans l'inventaire VMware Host Client, puis sur Paramètres avancés
- Entrez UserVars.HostClientSessionTimeout dans la zone de texte Rechercher, puis cliquez sur l'icône Rechercher.
- Cliquez avec le bouton droit de la souris sur UserVars.HostClientSessionTimeout et sélectionnez Modifier l'option dans le menu déroulant.
La boîte de dialogue Modifier l'option s'ouvre.
- Dans la zone de texte Nouvelle valeur, entrez le paramètre de délai d'expiration en secondes.
Note : Une valeur de zéro (0) désactive le délai d'expiration.
- Cliquez sur Enregistrer.
- (Facultatif) Pour réinitialiser le paramètre de clé à la valeur par défaut, cliquez avec le bouton droit sur la clé appropriée dans la liste, puis sélectionnez l'option Réinitialiser sur les paramètres par défaut.
Dans le menu déroulant Paramètres de l'utilisateur - Dans le haut de la fenêtre de VMware Host Client, cliquez sur le nom d'utilisateur et sélectionnez
- Pour spécifier le délai d'inactivité, sélectionnez la durée.
- Pour désactiver le délai d'inactivité, sélectionnez Off.
Configurer le délai d'expiration de session SOAP dans VMware Host Client
Dans VMware Host Client, vous pouvez configurer le délai d'expiration de la session SOAP.
Procédure
Configurer la politique de mot de passe et de verrouillage de compte dans VMware Host Client
Pour les hôtes ESXi, vous devez utiliser un mot de passe avec des exigences prédéfinies. Vous pouvez modifier la longueur de mot de passe requise et l'exigence de classes de caractères ou autoriser les phrases secrètes à l'aide de l'option avancée Security.PasswordQualityControl. Vous pouvez également définir le nombre de mots de passe à mémoriser pour chaque utilisateur à l'aide de l'option avancée Security.PasswordHistory. Ce paramètre permet d'éviter les mots de passe dupliqués ou semblables. L'option avancée Security.PasswordMaxDays vous permet de définir le nombre maximal de jours entre les changements de mot de passe.
Si vous tentez de vous connecter avec des informations d'identification incorrectes, la stratégie de verrouillage de compte spécifie quand et pendant combien de temps le système verrouille votre compte.
- Mots de passe d' ESXi
-
ESXi applique les exigences de mot de passe pour l'accès.
- Par défaut, lorsque vous créez un mot de passe, vous devez utiliser un mélange de caractères de quatre classes différentes : des lettres minuscules, des lettres majuscules, des chiffres et des caractères spéciaux tels qu'un caractère de soulignement ou un tiret.
- Par défaut, le mot de passe doit contenir au moins 7 caractères et un maximum de 40 caractères.
- Les mots de passe ne doivent pas contenir un mot de dictionnaire ou une partie d'un mot de dictionnaire.
- Les mots de passe ne doivent pas contenir le nom d’utilisateur ou des parties du nom d’utilisateur.
- Exemple de mots de passe ESXi
-
Les candidats de mot de passe suivants illustrent les mots de passe potentiels si l'option est définie comme suit :
retry=3 min=disabled,disabled,disabled,7,7
Avec ce paramètre, un utilisateur est invité jusqu'à trois fois (retry=3) à entrer un nouveau mot de passe si celui-ci n'est pas suffisamment sécurisé ou si le mot de passe n'a pas été entré correctement deux fois. Les mots de passe avec une ou deux classes de caractères et les phrases de mot de passe ne sont pas autorisés, car les trois premiers éléments sont désactivés. Les mots de passe composés de trois et quatre classes de caractères exigent 7 caractères.
Les candidats de mot de passe suivants répondent aux exigences de mot de passe :
- xQaTEhb!: contient huit caractères provenant de trois classes de caractères.
- xQaT3#A : contient sept caractères provenant de quatre classes de caractères.
Les candidats de mot de passe suivants ne répondent pas aux exigences de mot de passe :
- Xqat3hi : commence par un caractère majuscule, réduisant ainsi le nombre effectif de classes de caractères à deux. Trois classes de caractères au minimum sont exigées.
- xQaTEh2 : se termine par un chiffre, réduisant ainsi le nombre effectif de classes de caractères à deux. Trois classes de caractères au minimum sont exigées.
- Contrôle de qualité des mots de passe
-
Vous pouvez contrôler la qualité des mots de passe à l'aide de l'option avancée Security.PasswordQualityControl.
Security.PasswordQualityControl consiste en plusieurs paramètres suivant ce modèle :
retry=N min=N0,N1,N2,N3,N4 max=N passphrase=N similar=permit|deny
Paramètres de contrôle de la qualité des mots de passe Description Par défaut retry=N
Nombre de fois qu'un utilisateur doit fournir un nouveau mot de passe si le mot de passe est incorrect ou pas suffisamment fort. retry=3
min=N0,N1,N2,N3,N4
Exigence de classes de caractères et de longueur minimale de phrase secrète. N0
est la longueur minimale des mots de passe d'une classe de caractère spécifique.N1
est la longueur minimale des mots de passe de deux classes de caractères.N2
est la longueur minimale d'une phrase secrète.N3
est la longueur minimale de trois classes de caractères.N4
est la longueur minimale de quatre classes de caractères.
min=disabled,disabled,disabled,7,7
max=N
Longueur maximale autorisée du mot de passe. max=40
passphrase=N
Nombre de mots requis pour une phrase secrète. Pour s'assurer que passphrase
est reconnu, ne définissez pasN2
du paramètremin
sur disabled.passphrase=3
similar=permit|deny
Indique si un mot de passe est autorisé à être similaire à l'ancien mot de passe. Pour utiliser ce paramètre, assurez-vous que vous avez défini l'option Security.PasswordHistory sur une valeur non nulle. À partir de vSphere 8.0 Update 1, la valeur par défaut est 5.
similar=deny
- Phrase secrète ESXi
-
Au lieu d'un mot de passe, vous pouvez utiliser une phrase secrète. Les phrases secrètes sont désactivées par défaut. Vous pouvez modifier le paramètre par défaut à l'aide de l'option avancée Security.PasswordQualityControl.
Par exemple, vous pouvez remplacer l'option par la suivante.
retry=3 min=disabled,disabled,16,7,7
Cet exemple autorise les phrases secrètes d'au moins 16 caractères. La phrase secrète doit comporter au moins 3 mots, séparés par des espaces.
- Exemple d'historique de mots de passe et de stratégie de rotation
-
Pour mémoriser un historique de 6 mots de passe, définissez l'option Security.PasswordHistory sur 6.
Pour appliquer une stratégie de rotation des mots de passe de 90 jours, définissez l'option Security.PasswordMaxDays sur 90.
- Stratégie de verrouillage des comptes d' ESXi
-
Les utilisateurs sont verrouillés après un nombre prédéfini de tentatives de connexion infructueuses successives. Par défaut, les utilisateurs sont verrouillés après 5 tentatives infructueuses successives en 3 minutes et un compte verrouillé est déverrouillé automatiquement après 15 minutes par défaut. Vous pouvez modifier le nombre maximal de tentatives infructueuses autorisées et la période pendant laquelle le compte d'utilisateur est verrouillé à l'aide des options avancées Security.AccountLockFailures et Security.AccountUnlockTime.
Pour configurer les mots de passe d'administrateur et le comportement de verrouillage du compte, procédez comme suit.
Procédure
Configurer Syslog dans VMware Host Client
Pour configurer le service Syslog, vous pouvez utiliser VMware Host Client.
Procédure
Configurer les options de clé TLS/SSL avancées
Vous pouvez configurer les protocoles de sécurité et les algorithmes de chiffrement utilisés pour chiffrer les communications avec l'hôte ESXi.
Pour plus d'informations, consultez l'article de la base de connaissances VMware à l'adresse https://kb.vmware.com/s/article/79476.
La clé TLS (Transport Layer Security) sécurise les communications avec l'hôte à l'aide du protocole TLS. Lors du premier démarrage, l'hôte ESXi génère la clé TLS en tant que clé RSA 2 048 bits. Actuellement, ESXi n'implémente pas la génération automatique de clés ECDSA pour TLS. La clé privée TLS n'est pas destinée à être prise en charge par l'administrateur.
La clé SSH sécurise les communications avec l'hôte ESXi à l'aide du protocole SSH. Lors du premier démarrage, le système génère la clé SSH sous la forme d'une clé RSA 2 048 bits. Le serveur SSH est désactivé par défaut. L'accès SSH est conçu principalement à des fins de dépannage. La clé SSH n'est pas destinée à être prise en charge par l'administrateur. La connexion via SSH nécessite des privilèges d'administration équivalents au contrôle complet de l'hôte. Pour activer l'accès SSH, reportez-vous à la section Activer Secure Shell (SSH) dans VMware Host Client.
Touche | Par défaut | Description |
---|---|---|
UserVars.ESXiVPsAllowedCiphers | !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES | Chaîne de contrôle de chiffrement par défaut. |
Config.HostAgent.ssl.keyStore.allowAny | False | Vous pouvez ajouter n'importe quel certificat au magasin d'approbations de l'autorité de certification ESXi. |
Config.HostAgent.ssl.keyStore.allowSelfSigned | False | Vous pouvez ajouter des certificats auto-signés non émis par une autorité de certification au magasin d'approbations de l'autorité de certification ESXi, c'est-à-dire des certificats pour lesquels le bit d'autorité de certification n'est pas activé. |
Config.HostAgent.ssl.keyStore.discardLeaf | True | Ignore les certificats feuille ajoutés au magasin d'approbations de l'autorité de certification ESXi. |
Pour configurer les paramètres de clé de sécurité ESXi :
Procédure
Configurer la mise à zéro de la mémoire userworld
VMware Host Client vous permet d'utiliser l'option avancée Mem.MemEagerZero pour déterminer la manière dont les pages sont mises à zéro pour les machines virtuelles et les applications de l'espace utilisateur.
Pour mettre à zéro toutes les pages lorsqu'elles sont allouées à des machines virtuelles et à des applications d'espace utilisateur, définissez Mem.MemEagerZero sur un (1). Si la mémoire n'est pas réutilisée, ce paramètre empêche d'exposer les informations d'une machine virtuelle ou d'applications d'espace utilisateur à d'autres clients tout en conservant le contenu précédent en mémoire.
- La machine virtuelle est mise hors tension.
- Les pages de machine virtuelle sont migrées.
- L'hôte ESXi récupère la mémoire des machines virtuelles.
Pour plus d'informations sur la configuration des options avancées de machine virtuelle, reportez-vous à la documentation Gestion des ressources vSphere.
Pour configurer la mise à zéro de la mémoire userworld, procédez comme suit.
Procédure
Modifier la configuration du démarrage automatique dans VMware Host Client
Configurez les options de démarrage automatique de l'hôte ESXi pour définir à quel moment l'hôte démarre et s'arrête.
Procédure
Modifier la configuration de l'heure d'un hôte ESXi dans VMware Host Client
À l'aide de VMware Host Client, vous pouvez configurer manuellement les paramètres d'heure d'un hôte ou synchroniser la date et l'heure de l'hôte avec un serveur NTP ou PTP. NTP fournit une précision de temporisation de l'ordre de la milliseconde et PTP conserve cette précision de temporisation.
Le service NTP sur l'hôte relève périodiquement le temps et la date à partir du serveur NTP. Vous pouvez utiliser les boutons Démarrer, Arrêter ou Redémarrer pour modifier l'état du service NTP sur l'hôte à tout moment, quelle que soit la stratégie de démarrage sélectionnée pour le service NTP.
PTP provisionne une synchronisation de l'heure précise pour les machines virtuelles d'un réseau. Pour modifier le service PTP sur l'hôte à tout moment, vous pouvez utiliser les boutons Démarrer, Arrêter ou Redémarrer. Le démarrage ou l'arrêt du service PTP active ou désactive automatiquement PTP. Pour appliquer la modification lorsque vous activez ou désactivez le protocole PTP manuellement, démarrez ou arrêtez le service PTP.
Pour plus d'informations sur les services, reportez-vous à la section Gérer les services dans VMware Host Client.
Procédure
- Cliquez sur Gérer dans l'inventaire VMware Host Client.
- Dans l'onglet Système, cliquez sur Date et heure.
- Définissez la date et l'heure de l'hôte.
Option Action Configurer manuellement la date et l'heure sur cet hôte - Cliquez sur Modifier les paramètres NTP.
La boîte de dialogue Modifier les paramètres NTP s'affiche.
- Réglez l'heure et la date de l'hôte manuellement.
- Cliquez sur Enregistrer.
Utilisez le protocole NTP (Network Time Protocol) (activer le client NTP) - Cliquez sur Modifier les paramètres NTP.
La boîte de dialogue Modifier les paramètres NTP s'affiche.
- Sélectionnez la case d'option Utiliser le protocole NTP (Network Time Protocol).
- Dans la zone de texte Serveurs NTP,, entrez les adresses IP ou les noms d'hôte des serveurs NTP que vous souhaitez utiliser.
- Dans le menu déroulant Stratégie de démarrage du service NTP, sélectionnez une option pour démarrer et arrêter le service NTP sur l'hôte.
- Démarrer et arrêter avec l'utilisation de port. Démarre ou arrête le service NTP lorsque le port client NTP est activé ou désactivé pour l'accès au profil de sécurité de l'hôte.
- Démarrer et arrêter avec l'hôte - Démarre et arrête le service NTP lorsque l'hôte se met sous tension ou s'arrête.
- Démarrer et arrêter manuellement. Active le démarrage et l'arrêt manuels du service NTP. Si vous sélectionnez la stratégie Démarrer et arrêter manuellement, l'état du service NTP change uniquement quand vous utilisez les contrôles de l'interface utilisateur.
- Cliquez sur Enregistrer.
Utiliser le protocole PTP (Activer le client PTP) - Cliquez sur Modifier les paramètres PTP.
- Cochez la case Activer.
- Dans le menu déroulant Interface réseau, sélectionnez une interface réseau.
IPv4 et le masque de sous-réseau s'affichent.
- Cliquez sur Enregistrer.
- Cliquez sur Modifier les paramètres NTP.