La meilleure façon de réinitialiser le mot de passe par défaut ESXi
Tout utilisateur qui installe l’hyperviseur ESXi doit définir le mot de passe root, mais ni les utilisateurs ni les administrateurs ne peuvent modifier le mot de passe par défaut d’ESXi en cas d’oubli ou de perte. Cette approche n’est peut-être pas optimale du point de vue de la sécurité, mais elle est parfois inévitable.
Une fois qu’un serveur ESXi est installé et configuré, et que tout fonctionne correctement, il peut arriver qu’un administrateur système ne se connecte plus au serveur ESXi pendant une longue période. L’hôte ESXi peut parfois être redémarré après une coupure de courant ou d’autres problèmes. Cependant, le mot de passe n’est pas requis si vous ne redémarrez pas l’hôte ESXi depuis la console ESXi. Mais à un moment donné, les administrateurs système peuvent souhaiter apporter des modifications à la configuration du serveur ESXi. Ils tentent alors de saisir le mot de passe root nécessaire pour se connecter et reconfigurer le serveur, pour finalement découvrir qu’ils l’ont oublié.
Dans ces circonstances, comment pouvez-vous vous connecter au serveur ESXi ? Réinstaller ESXi n’est pas une bonne solution, car créer une nouvelle configuration à partir de zéro, ainsi que créer et configurer des VMs, demande beaucoup d’efforts.
Existe-t-il un mot de passe par défaut pour ESXi ? Comment réinitialiser le mot de passe par défaut d’ESXi sans réinstaller le serveur ? Pas de panique, la réponse à cette question est ici. L’article de blog d’aujourd’hui explique comment réinitialiser le mot de passe ESXi de l’utilisateur root sans réinstaller ESXi sur le serveur.
Il convient tout d’abord de préciser qu’il n’existe pas de mot de passe par défaut pour ESXi. Il est uniquement possible de modifier ou d’enlever le mot de passe de l’utilisateur root en utilisant certaines astuces. C’est parti !
Récupération d’un mot de passe par défaut ESXi à l’aide des profils d’hôte VMware
Les profils d’hôte VMware constituent une fonctionnalité de niveau entreprise qui permet d’appliquer une configuration uniforme à plusieurs hôtes ESXi et simplifie le processus de déploiement d’un grand nombre d’hôtes ESXi. Vous évitez ainsi de devoir configurer chaque hôte manuellement. Créez un profil d’hôte et appliquez-le à tous les hôtes ESXi concernés dans vCenter. Cette fonctionnalité permet également de réinitialiser le mot de passe ESXi de l’utilisateur root.
Les profils d’hôte VMware peuvent être utilisés pour réinitialiser votre mot de passe root ESXi si les conditions préalables suivantes sont remplies :
- Les hôtes ESXi sont gérés par vCenter.
- Vous utilisez la licence VMware Enterprise Plus (la fonctionnalité Profils d’hôte est disponible uniquement pour l’Enterprise Plusédition de VMware vSphere ou les éditions supérieures).
Il s’agit des machines suivantes dans l’exemple actuel :
- Un serveur ESXi dont le mot de passe a été perdu – 192.168.101.211
- Un serveur ESXi dont le mot de passe est connu – 192.168.101.215
- vCenter Server – 192.168.101.103
VMware ESXi 6.7 et vCenter Server Appliance 6.7 sont utilisés.
Instructions étape par étape
- Ouvrez VMware vSphere Web Client (le vSphere Web Client HTML5 est utilisé dans ce cas) en saisissant l’adresse IP de votre vCenter Server dans un navigateur Web. Dans cet exemple,
https://192.168.101.103est l’adresse requise. - Accédez à
Host Profiles, accessible depuis le menuShortcuts.
- Cliquez sur
Extract Host Profile.
- Dans la fenêtre contextuelle, sélectionnez l’hôte ESXi que vous souhaitez utiliser comme base pour la création d’un profil d’hôte. Dans cet exemple, 192.168.101.215 a été sélectionné. Cliquez sur
Next.
- Saisissez le nom du nouveau profil extrait, par exemple
ESXi-password. Saisissez une description si nécessaire. Cliquez surFinish.
- Ensuite, dans le menu
Host Profiles, sélectionnez le Profil d’hôte que vous venez de créer (ESXi-passworddans ce cas). Cliquez avec le bouton droit sur le profil d’hôte créé et sélectionnez «Edit Host Profile» dans le menu contextuel.
- Développez le menu dans le volet gauche de la nouvelle fenêtre de l’assistant et accédez à «
Security and Services > Security Settings > Security > User Configuration > root». - Décochez toutes les options inutiles.
- Sélectionnez «
Fixed password configuration» dans le menu déroulant. -
Saisissez un nouveau mot de passe ESXi (par exemple, «
ChangeMe_357») pour l’utilisateur root, confirmez le mot de passe et cliquez sur «Save».Remarque :Si vous avez extrait un profil d’hôte à partir d’un ESXi dont le mot de passe a été oublié, Il est nécessaire de modifier le mot de passe à cette étape. Si vous avez extrait un profil d’hôte à partir d’un hôte ESXi dont le mot de passe est connu, vous pouvez laisser le mot de passe tel quel.

- Le profil d’hôte «
ESXi-password» a été enregistré après modification.
Assurez-vous que l’hôte ESXi dont le mot de passe root doit être réinitialisé est sous tension. - Accédez à
Host Profiles, cliquez avec le bouton droit sur le profil d’hôte que vous avez modifié précédemment (ESXi-password) et sélectionnezAttach/Detach Hosts and Clusters.
- Sélectionnez l’hôte ESXi dont vous ne connaissez pas le mot de passe root (cochez la case). Dans notre cas, il s’agit de 192.168.101.211. Cliquez sur «
Save».
-
Mettez votre hôte ESXi récupéré en mode de maintenance : rendez-vous sur «
Hosts and Clusters», cliquez avec le bouton droit sur l’hôte et, dans le menu contextuel, cliquez sur «Maintenance Mode > Enter Maintenance Mode». L’icône de votre hôte ESXi changera après cela dans l’interface Web. Si des VMs sont en cours d’exécution sur l’hôte ESXi dont vous allez effectuer la récupération du mot de passe, veuillez les arrêter toutes ou les migrer vers d’autres hôtes ESXi au sein de vCenter par l’intermédiaire de VMware vSphere Client.Remarque : Le mode maintenance est un mode spécial qui doit être utilisé pour un hôte ESXi lorsque celui-ci est en service, par exemple pour l’installation de mémoire, la mise à jour du logiciel, l’application de correctifs, etc. Après être passé en mode maintenance et avoir migré ou arrêté les VMs, un hôte ESXi peut être redémarré ou mis hors tension.

- Lorsque l’hôte ESXi dont le mot de passe doit faire l’objet d’une opération de récupération est en mode de maintenance, rendez-vous sur
Host Profiles, cliquez avec le bouton droit sur le profil de l’hôte et sélectionnezRemediate.
- Dans la fenêtre qui s’affiche, sélectionnez l’hôte ESXi dont le mot de passe a été perdu en cochant la case correspondante (192.168.101.211 dans notre cas).
- Vous pouvez cliquer sur «
Pre-check remediation» pour vérifier l’hôte cible. - Enfin, cliquez sur «
Remediate».
- Après la correction, quittez le mode de maintenance (cliquez avec le bouton droit sur l’hôte ESXi et sélectionnez «
Exit Maintenance Mode»). - Essayez de vous connecter à la console de l’hôte ESXi en tant qu’utilisateur root avec le mot de passe que vous avez défini dans le profil d’hôte (dans ce cas, «
ChangeMe_357» a été défini comme mot de passe root pour ESXi).
Tout devrait désormais fonctionner correctement : le mot de passe root d’ESXi a été réinitialisé et l’accès à l’hôte ESXi est rétabli. Vous pouvez désormais définir un nouveau mot de passe complexe pour votre hôte ESXi.
Récupération du mot de passe ESXi dans Active Directory
Si vous ne disposez pas de la licence Enterprise Plus pour votre vSphere, ne vous inquiétez pas. Vous pouvez réinitialiser un mot de passe par défaut ESXi oublié par le biais degrâce à l’intégration d’Active Directory; cette procédure ne nécessite pas de licence de niveau supérieur.
VMware vSphere peut être intégré à Active Directory, qui est généralement utilisé pour la gestion centralisée des utilisateurs et des ordinateurs. Vous pouvez joindre chaque hôte VMware ESXi à un domaine Active Directory, puis utiliser le compte créé sur le contrôleur de domaine Active Directory pour vous connecter à l’hôte VMware ESXi. Le mécanisme d’authentification Active Directory peut être utilisé dans vSphere grâce à l’implémentation du framework PAM (Pluggable Authentication Module) pour ESXi. Cette fonctionnalité permet notamment de réinitialiser le mot de passe de l’utilisateur root sur un hôte ESXi. Pour utiliser cette méthode, l’hôte ESXi doit être géré par vCenter et vous devez disposer d’un contrôleur de domaine Active Directory dans votre inventaire.
Remarque : Dans VMwareESXi settingsl’adresse IP du contrôleur de domaine doit être spécifiée en tant que serveur DNS, car le serveur ESXi doit être capable de résoudre les noms de domaine et de contrôleur de domaine. Comme vous vous en souvenez peut-être, l’adresse IP du serveur DNS dans les paramètres réseau de votre serveur ESXi diffère de celle de votre contrôleur de domaine existant. Vous pouvez donc réaliser un déploiement de machine temporaire (physique ou virtuelle) en tant que contrôleur de domaine Active Directory (en définissant comme adresse IP du contrôleur de domaine l’adresse IP du serveur DNS indiquée dans les paramètres réseau du serveur ESXi), connecter le serveur ESXi à ce contrôleur de domaine temporaire, puis rejoindre le domaine.
Sinon, si vous disposez d’un contrôleur de domaine configuré dans votre environnement, vous pouvez ouvrir vSphere Client, sélectionner l’hôte ESXi dont le mot de passe doit être réinitialisé, accéder à l’onglet «Configure», sélectionner «Networking > TCP/IP configuration» et modifier ou ajouter l’adresse IP du contrôleur de domaine existant approprié en tant que serveur DNS.

Remarque : Vous pouvez découvrir comment réaliser le déploiement d’un contrôleur de domaine à l’adresse l’e-book À propos du clustering VMware.
Examinons cette méthode étape par étape. Les données d’entrée de l’exemple actuel sont les suivantes :
- ESXi dont le mot de passe root est inconnu : 192.168.101.211
- vCenter : 192.168.101.103
- Contrôleur de domaine : 192.168.101.21
Dans cet exemple, le contrôleur de domaine Active Directory (ADDC) est déployé sur Windows Server 2008 R2.
Instructions étape par étape
Créez un nouvel utilisateur dont le nom est, par exemple, esxi01 sur le contrôleur de domaine dansActive Directory Users and Computers. Pour ce faire, ouvrezServer Manager, accédez àRoles > Active Directory Domain Services > Active Directory Users and Computers > [your domain name] > Users.
- Cliquez sur
Action > New > Useret saisissezesxi01comme Nom d’utilisateur. Accédez àNext. Dans notre exemple, le nom de domaine estdomain.net.
- Définissez maintenant le mot de passe de cet utilisateur
esxi01, par exempleESXiDomain_777. Ce mot de passe est utilisé à titre d’exemple uniquement pour cette démonstration ; il est recommandé de le remplacer par un mot de passe fort et unique après la récupération de l’accès root à votre hôte ESXi. Cochez la casePassword never expires. - Cliquez sur
NextetFinish.

- Vous devez maintenant créer le groupe
ESX Adminssur votre contrôleur de domaine Active Directory. Le nom du groupe doit être exactement le même. Les utilisateurs membres du groupe de sécurité globalESX Adminsobtiennent automatiquement les privilèges root sur un hôte ESXi après s’être connectés. Par la suite, vous devrez ajouter l’utilisateuresxi01à ce groupe. Pour des raisons de sécurité, il est préférable d’ajouter l’utilisateur que vous utiliserez pour vous connecter à l’hôte ESXi au groupeESX Adminsplutôt que de l’ajouter au groupeDomain Admins. - Pour créer un nouveau groupe, dans le
Server Manager, accédez à<strong>Action > New > Group</strong>. DéfinissezESX Adminscomme nom du groupe, comme indiqué sur la capture d’écran.
- Après avoir créé le groupe
ESX Admins, ouvrez les propriétés du groupe et, dans l’ongletMembers, cliquez sur le boutonAdd. Saisissez le nom de votre compte utilisateur ESXi (esxi01dans ce cas) et cliquez surCheck Names. Si le nom est correctement saisi et qu’il est souligné, cliquez surOKpour terminer.
- Vous disposez désormais de l’utilisateur
esxi01qui est membre du groupeESX Adminsdans votre domaine Active Directory. - Il est temps de joindre au domaine le serveur ESXi dont vous ne vous souvenez plus du mot de passe root. Ouvrez le client Web vSphere HTML5 dans votre navigateur. Accédez à
Hosts and Clusters. - Cliquez avec le bouton droit sur votre hôte ESXi, passez à l’onglet
Configure, puis sélectionnezAuthentication Servicesdans la liste. Cliquez sur le bouton «Join Domain».
- Utilisez les identifiants de connexion de l’administrateur du domaine pour rejoindre le domaine. Par défaut, «
Administrator» est membre du groupe «Domain Admins».
- Une fois votre hôte ESXi intégré au domaine, utilisez le client hôte VMware ESXi pour vous connecter à l’hôte ESXi dont le mot de passe root doit faire l’objet d’une opération de récupération. Saisissez l’adresse IP de votre hôte ESXi dans le navigateur. Dans notre exemple, il faut saisir
https://192.168.101.211. - Saisissez
esxi01@domain.net(l’utilisateur Active Directory que vous avez créé précédemment) comme nom d’utilisateur, ainsi que le mot de passe défini sur le contrôleur de domaine pour cet utilisateur (dans ce cas,ESXiDomain_777doit être utilisé comme mot de passe par défaut de l’ESXi).
- Une fois connecté à l’hôte ESXi dont vous avez oublié le mot de passe, vous pouvez réinitialiser le mot de passe de l’utilisateur root.
- Accédez à
Manage > Security & Users > Users, sélectionnezrootet cliquez sur l’icôneedit. - Définissez un nouveau mot de passe ESXi fort et unique pour l’utilisateur root sur l’hôte ESXi. Essayez de ne plus oublier ce mot de passe !

Une fois que vous avez réinitialisé le mot de passe root d’ESXi, faites en sorte que l’hôte ESXi quitte le domaineActive Directorysi ce domaine ne doit plus être utilisé pour l’authentification ESXi à l’avenir.
Réinitialisation d’un mot de passe ESXi en modifiant le fichier /etc/shadow
Si vous disposez d’un hôte autonome non géré par vCenter, vous ne pouvez pas utiliser les deux méthodes précédentes pour effectuer la récupération d’un mot de passe ESXi par défaut. Cette méthode peut être utilisée dans presque tous les cas.
Théorie
Les mots de passe ne sont stockés en texte clair nulle part dans les fichiers système d’ESXi. En principe, ESXi, à l’instar de Linux, stocke les hachages de mots de passe dans un fichier système spécial/etc/shadowauquel seul l’utilisateur root a accès. Les mots de passe y apparaissent sous forme chiffrée. Des algorithmes mathématiques spécifiques tels que MD5, Blowfish, SHA-256, SHA-512, etc. sont utilisés pour transformer le mot de passe source en somme de contrôle (hachage). Les algorithmes utilisés pour calculer une somme de contrôle ne sont pas rétrocompatibles (un chiffrement à sens unique est utilisé) ; il n’est donc pas possible d’effectuer des calculs inverses pour obtenir le mot de passe d’origine.
Prenons l’exemple d’une chaîne de caractères dans le fichier/etc/shadowrelative à l’utilisateur root :
root:$1$xxxx$xxxxxxxx:13355:0:99999:7:::
Cette chaîne, ainsi que toutes les autres chaînes du fichier/etc/shadow , contiennent les données suivantes :
- Un nom d’utilisateur (root) ;
- Un hachage de mot de passe enregistré au format
$id$salt$hashed; où$id$correspond à l’algorithme utilisé pour calculer le hachage ($1$correspond à MD5,$2a$et$2y$à Blowfish,$5$à SHA-256,$6$à SHA-512). - La date du dernier changement de mot de passe – le nombre de jours écoulés depuis le 1er st janvier 1970 (13355) ;
- Nombre de jours restants avant qu’un utilisateur puisse changer son mot de passe (0) ;
- Nombre de jours restants avant qu’un utilisateur soit contraint de changer son mot de passe (99999) ;
- Nombre de jours avant l’expiration d’un mot de passe à partir duquel l’utilisateur doit être averti (7) ;
Les champs sont séparés par le caractère «:» (deux-points).
Lorsqu’un utilisateur saisit un mot de passe, celui-ci est transformé en somme de hachage dans la mémoire de l’ordinateur par l’intermédiaire d’algorithmes spéciaux, et ce hachage est comparé à celui stocké dans le fichier système «/etc/shadow». Si les hachages correspondent, l’utilisateur est authentifié et obtient les privilèges appropriés après autorisation (ce qui constitue l’étape logique suivante après l’authentification).
Exercice pratique
Commencez par préparer un DVD live. Dans cet exemple, nous utiliserons le disque d’installation d’Ubuntu 18 qui inclut l’option « Ubuntu Live DVD ». Téléchargez l’image ISO de la distribution Ubuntu depuis le sitesite web officiel. Vous pouvez également utiliser d’autres distributions de votre choix, par exempleKali Linux, BackTrack, Debian, GParted Live CD, etc.
- Gravez l’image ISO sur un support DVD-R ou DVD-RW, ou créez une clé USB amorçable.
- Éteignez ou mettez hors tension votre hôte ESXi dont vous avez oublié le mot de passe.
- Insérez le DVD live dans un lecteur de DVD ou insérez la clé USB amorçable dans l’emplacement approprié, puis effectuez l’amorçage à partir de ce support.
- Sélectionnez l’option d’amorçage
Try without installing(sélectionnée par défaut).

- Ouvrez le terminal Ubuntu (clic droit sur
Desktoppuis sélectionnezOpen Terminal). - Obtenir les privilèges root :
sudo -i - Lister les partitions du disque sur lequel ESXi est installé. Dans notre exemple, ESXi est installé sur un disque séparé qui est partitionné par la table de partition ESXi par défaut :
ls -al /dev/sd*
fdisk -l | grep /dev/sda

Nous nous intéressons à la partition/dev/sda5sur laquelle se trouve le fichier/etc/shadow. - Créer des répertoires temporaires dans le système de fichiers virtuel utilisé par Ubuntu à partir du DVD live.
mkdir /mnt/sda5-esxi. Ce répertoire sera utilisé pour monter la partition sur laquelle est stocké le fichier/etc/shadow. - Nous devons également créer un répertoire pour stocker les fichiers temporaires :
mkdir /temp - Montez la partition
sda5dans le répertoire/mnt/sda5-esxicréé ci-dessus :
mount /dev/sda5 /mnt/sda5-esxi - Überprüfen Sie, dass der Datei-Name
stage.tgz, der uns in Bezug auf die Récupération du mot de passe par défaut d’ESXi interessiert, in dem montierten Repertoire liegt:
ls -al /mnt/sda5-esxi/state.tgz

- Extrayen Sie die Dateien aus der Archive-Datei
state.tgzin unser temporäres Repertoire:
tar -xf /mnt/sda5-esxi/state.tgz -C /temp/ - Der Datei-Name
local.tgzist aus der Dateistate.tgzextrahiert worden. Es handelt sich um eine Archiv-Datei, die in einer anderen Archiv-Datei enthalten ist. - Extrayons les fichiers du fichier
local.tgz:
tar -xf /temp/local.tgz -C /temp/

- Le fichier
local.tgzpeut désormais être supprimé du répertoire temporaire :rm /temp/local.tgz - Ouvrez le fichier
/etc/shadowdans un éditeur de texte. Utilisonsvi, qui est préinstallé sous Ubuntu :
vi /temp/etc/shadow

- Modifiez le contenu de ce fichier. Pour réinitialiser le mot de passe root d’ESXi, modifiez la chaîne qui contient
root.$6$indique que l’algorithme SHA-512 est utilisé. Le hachage du mot de passe est surligné en jaune sur la capture d’écran ci-dessus. - Supprimez le texte situé entre le premier et le deuxième symbole
:(deux-points) comme suit (les chiffres peuvent être différents dans votre cas). Dansvi, vous pouvez vous déplacer jusqu’au caractère souhaité en appuyant surh,l,j,k, puis appuyez surxpour supprimer le caractère. Au final, votre chaîne de caractères relative à l’utilisateur root devrait ressembler à ceci :
root::13358:0:99999:7::: - Enregistrez les modifications et quittez :
:wq

- Accédez au répertoire
/temp/:
cd /temp - Vous devez maintenant rajouter le fichier
shadowà l’archive. Recompressez les archives :
tar -czf local.tgz etc
tar -czf state.tgz local.tgz - Déplacez la nouvelle archive, dont le mot de passe root a été supprimé, vers son emplacement standard sur la partition
sda5montée sur le répertoire/mnt/sda5-esxi/:
mv state.tgz /mnt/sda5-esxi/ - Démontez la partition
/dev/sda5du répertoire/mnt/sda5-esxi/:
umount /mnt/sda5-esxi - Redémarrez le serveur et enlevez le DVD ou la clé USB de démarrage :
init 6 - Une fois votre serveur ESXi démarré, appuyez sur
F2pour afficher l’écran d’authentification.

- Laissez le nom d’utilisateur « root » et laissez le champ du mot de passe vide. Appuyez ensuite sur
Enter.
Félicitations ! Vous pouvez désormais vous connecter à l’interface de gestion de la console du serveur ESXi sans mot de passe. - Définissez maintenant le nouveau mot de passe ESXi et essayez de le mémoriser cette fois-ci. Vous pouvez désormais configurer tout ce dont vous avez besoin sur votre hôte ESXi.

Modification du mot de passe par défaut ESXi en remplaçant l’archive state.tgz
Cette méthode est similaire à celle décrite précédemment. Si vous ne souhaitez pas réinitialiser le mot de passe par défaut ESXi en effectuant des manipulations de compression/décompression d’archives et en modifiant le fichier/etc/shadowdans la console Linux, vous pouvez simplement copier le fichier/etc/shadowd’un hôte ESXi à un autre.
Si vous disposez de plusieurs hôtes ESXi et que vous connaissez le mot de passe d’au moins l’un d’entre eux, il vous suffit de copier le fichier/etc/shadowdepuis l’hôte ESXi dont vous connaissez le mot de passe vers l’hôte ESXi dont vous avez oublié le mot de passe. Si vous ne disposez que d’un seul hôte ESXi et que vous ne vous souvenez plus de son mot de passe root ESXi, vous pouvez également utiliser cette méthode. Dans ce cas, vous devez effectuer le déploiement d’une machine virtuelle exécutant ESXi sur n’importe quel hyperviseur disponible, par exemple sur VMware Player ou VMware poste de travail . Si vous disposez d’un ordinateur physique inutilisé compatible avec ESXi, vous pouvez également l’utiliser. Dans l’exemple actuel, nous utilisons une machine virtuelle exécutant ESXi sur VMware Workstation.
En résumé, les étapes principales de cette méthode de réinitialisation du mot de passe par défaut d’ESXi sont les suivantes :
- Définissez un nouveau mot de passe pour ESXi s’exécutant sur une machine virtuelle (par exemple,
ChangeMe_567) ; - Copiez le fichier
/etc/shadowdepuis cet ESXi virtuel vers votre ESXi, dont l’accès doit être rétabli. Vous pouvez copier l’intégralité de l’archivestate.tgz; - Redémarrez votre serveur ESXi et utilisez le mot de passe que vous avez défini sur un hôte ESXi virtuel (
ChangeMe_567).
Instructions étape par étape
Examinons cette méthode plus en détail.
Commencez par déployer une machine virtuelle et installez ESXi sur celle-ci. La version d’ESX doit être similaire à celle de votre ESXi physique, dont l’accès doit être rétabli. Par exemple : 6.7 et 6.7, 6.7 et 6.5, 6.0 et 6.5, etc. La procédure d’installation d’ESXi sur une machine virtuelle est expliquée dans notre article de blog consacré àLaboratoire VMware à domicile. Vous pouvez également consulter notre article de blog consacré àInstallation interactive d’ESXi.
Opérations effectuées sur l’hôte ESXi dont le mot de passe est connu
- Mettez hors tension la machine virtuelle exécutant ESXi dont vous connaissez le mot de passe root.
- Insérez l’image ISO d’installation d’Ubuntu dans un lecteur optique virtuel de la machine virtuelle.
- Démarrez la machine virtuelle et amorcez à partir de l’image ISO d’Ubuntu. Sélectionnez
Try Ubuntu without installingdans les options du chargeur d’amorçage. - Insérez une clé USB et connectez-la à la machine virtuelle (la fonctionnalité de transfert USB facilite cette opération).
- Sur le bureau Ubuntu, cliquez avec le bouton droit sur l’icône de votre clé USB et, dans le menu contextuel, sélectionnez
Open in Terminal.
- Dans notre cas, le chemin d’accès à la clé USB est
/media/Ubuntu/USB16_STR.
Dans votre cas, le chemin d’accès peut se présenter comme suit :view: /media/Ubuntu/[flash_name]; où[flash_name]est également appelé « étiquette de disque ». - Obtenez les privilèges root :
sudo su - Vérifiez les partitions disponibles du disque ESXi :
fdisk -l | grep /dev/sda - Créez un répertoire pour monter la partition nécessaire dans l’environnement virtuel utilisé par le Live DVD Ubuntu :
mkdir /mnt/sda5-esxi - Montez la partition qui contient l’archive
state.tgzavec le fichier shadow compressé :mount /dev/sda5 /mnt/sda5-esxi/ - Copiez l’archive
state.tgz, qui contient le fichier/etc/shadow, sur la clé USB (il s’agit d’ailleurs de votre répertoire actuel, indiqué par un point) :
cp /mnt/sda5-esxi/state.tgz . - Überprüfen que le fichier
state.tgza bien été copié :
ls -al

- Démontez la partition du répertoire que vous avez créé précédemment :
umount /mnt/sda5-esxi/ - Éteignez la machine virtuelle :
init 0 - Retirez la clé USB sur laquelle le fichier
state.tgza été enregistré, puis insérez-la dans le port USB du serveur ESXi sur lequel vous souhaitez réinitialiser le mot de passe root ESXi. - Insérez le DVD d’installation d’Ubuntu dans le lecteur DVD du serveur physique. Si vous avez créé une clé USB amorçable, vous pouvez l’utiliser comme support de démarrage.
Opérations à effectuer sur l’hôte ESXi dont le mot de passe a été perdu
- Mettez hors tension le serveur ESXi sur lequel vous ne pouvez pas vous connecter, puis insérez le support d’installation d’Ubuntu (insérez un DVD dans le lecteur de DVD ou une clé USB dans un port USB). Si des VMs sont en cours d’exécution sur ce serveur ESXi, n’oubliez pas de les arrêter correctement avant d’arrêter l’hyperviseur.
- Allumez le serveur ESXi et démarrez à partir du support d’installation d’Ubuntu.
- Sélectionnez «
Try Ubuntu without installing» dans les options du chargeur d’amorçage. - Une fois le DVD Live d’Ubuntu chargé, cliquez avec le bouton droit sur l’icône de la clé USB sur le bureau d’Ubuntu et sélectionnez «
Open in Terminal». - Exécutez les commandes, de la même manière que vous l’avez fait précédemment :
sudo su
fdisk -l | grep /dev/sda
mkdir /mnt/sda5-esxi
mount /dev/sda5 /mnt/sda5-esxi/ - Renommez le fichier d’origine
state.tgzqui contient le hachage du mot de passe root ESXi inconnu :
mv /mnt/sda5-esxi/state.tgz /mnt/sda5-esxi/state-old.tgz - Copiez le fichier
state.tgzdepuis la clé USB (il s’agit de votre répertoire actuel) vers le répertoire où se trouvait initialement le fichierstate.tgz:
cp ./state.tgz /mnt/sda5-esxi - Überprüfen Sie que le fichier a bien été copié (vérifiez l’heure et la date pour vous assurer que tout est correct) :
ls -al /mnt/sda5-esxi/state.tgz

- Démontez la partition de disque que vous aviez montée précédemment :
umount /mnt/sda5-esxi/ - Arrêtez le serveur :
init 0 - Éjectez le support d’installation d’Ubuntu et la clé USB sur laquelle vous avez copié le fichier «
state.tgz». - Allumez votre hôte ESXi comme d’habitude.
- Connectez-vous par le mot de passe de l’utilisateur root que vous avez défini pour ESXi s’exécutant sur une machine virtuelle.
Tout devrait désormais fonctionner correctement. Une fois connecté à la console ESXi, définissez un nouveau mot de passe fort dans les paramètres de mot de passe d’ESXi et ne l’oubliez pas.
Conclusion
Vous ne pouvez pas réinitialiser le mot de passe root oublié en le remplaçant par un mot de passe par défaut d’ESXi, car il n’existe pas de mot de passe par défaut pour l’utilisateur root d’ESXi. Le choix de la méthode à utiliser pour modifier votre mot de passe ESXi oublié dépend de plusieurs facteurs : l’accessibilité de votre hôte ESXi dans vCenter, la possession d’une licence Enterprise Plus et l’existence d’autres hôtes ESXi dont vous connaissez le mot de passe root. La maîtrise de ces quatre méthodes vous permettra de rétablir l’accès à vos hôtes ESXi dans la quasi-totalité des cas.
Quel que soit le mot de passe que vous utilisez sur vos hôtes ESXi, n’oubliez pas de sauvegarder vos VMs. Disposer de sauvegardes de vos VMs permet de protéger vos données, ainsi que de réaliser des économies de temps et d’argent. En savoir plus sur NAKIVO Backup & Replication et testez-le dans votre environnement virtuel.