Il modo migliore per reimpostare la password predefinita di ESXi

Qualsiasi utente che installi l’hypervisor ESXi deve impostare la password di root, ma né gli utenti né gli amministratori possono modificare la password predefinita di ESXi in caso di smarrimento o dimenticanza. Questo approccio potrebbe non essere il migliore dal punto di vista della sicurezza, ma a volte è inevitabile.

Una volta che un server ESXi è stato installato e configurato e tutto funziona correttamente, è possibile che un amministratore di sistema non acceda al server ESXi per un lungo periodo. L’host ESXi può essere riavviato, ad esempio, in seguito a interruzioni di corrente o ad altri problemi. Tuttavia, la password non è richiesta se non si intende riavviare l’host ESXi dalla console ESXi. A un certo punto, però, gli amministratori di sistema potrebbero voler apportare alcune modifiche alla configurazione del server ESXi. Provano quindi a inserire la password di root obbligatoria per accedere e riconfigurare il server, solo per rilevare di averla dimenticata.

In queste circostanze, come è possibile accedere al server ESXi? Reinstallare ESXi non è una buona soluzione, poiché creare una nuova configurazione da zero, così come creare e configurare le VM, richiede un notevole impegno.

Esiste una password predefinita di ESXi? Come reimpostare la password predefinita di ESXi senza reinstallare il server? Niente panico, c’è una risposta a questa domanda. Il post del blog di oggi spiega come reimpostare la password ESXi per l’utente root senza reinstallare ESXi sul server.

Va innanzitutto precisato che non esiste una password predefinita per ESXi. È possibile modificare o rimuovere la password dell’utente root solo ricorrendo ad alcuni accorgimenti. Cominciamo!

NAKIVO per il backup di VMware vSphere

NAKIVO per il backup di VMware vSphere

Protezione completa dei dati per le macchine virtuali VMware vSphere e opzioni di ripristino istantaneo. Destinazioni di backup sicure onsite, offsite e nel cloud. Funzioni anti-ransomware.

Recupero della password predefinita di ESXi tramite i profili host VMware

I profili host VMware sono una funzione di livello aziendale che consente di applicare una configurazione uniforme a più host ESXi e semplifica il processo di implementazione di un numero elevato di host ESXi. In questo modo, è possibile evitare di configurare manualmente ogni singolo host. È sufficiente creare un profilo host e applicarlo a tutti gli host ESXi necessari in vCenter. Questa funzione può anche aiutare a reimpostare la password ESXi per l’utente root.

I profili host VMware possono essere utilizzati per reimpostare la password root di ESXi se sono soddisfatte le seguenti condizioni preliminari:

  • Gli host ESXi sono gestiti da vCenter.
  • Si utilizza la licenza VMware Enterprise Plus (la funzione Profili host è disponibile solo per l’edizioneEnterprise Plusdi VMware vSphere o per le edizioni successive).

Nell’esempio attuale si tratta delle seguenti macchine:

  • Un server ESXi di cui è stata smarrita la password – 192.168.101.211
  • Un server ESXi di cui si conosce la password – 192.168.101.215
  • vCenter Server – 192.168.101.103

Vengono utilizzati VMware ESXi 6.7 e vCenter Server Appliance 6.7.

Istruzioni dettagliate

  1. Aprire VMware vSphere Web Client (in questo caso si utilizza la versione HTML5 di vSphere Web Client) inserendo l’indirizzo IP del proprio vCenter Server in un browser web. In questo esempio,https://192.168.101.103è l’indirizzo necessario.
  2. Accedere aHost Profiles, disponibile nel menuShortcuts.Using VMware Host Profiles to reset the ESXi password.
  3. Fare clic suExtract Host Profile.Extracting a host profile to reset a forgotten ESXi password.
  4. Nella finestra a comparsa, selezionare l’host ESXi che si desidera utilizzare come base per la creazione di un profilo host. In questo esempio, è stato selezionato 192.168.101.215. Fare clic suNext.Selecting a host, ESXi password for which is known, to extract the host profile.
  5. Immettere il nome del nuovo profilo estratto, ad esempioESXi-password. Se necessario, digitare la descrizione. Fare clic suFinish.Entering a name for a host profile used to reset an ESXi password.
  6. Quindi, nel menuHost Profiles, selezionare il profilo host appena creato (in questo casoESXi-password). Fare clic con il tasto destro del mouse sul profilo host creato e selezionareEdit Host Profiledal menu contestuale.Editing a host profile for changing the forgotten ESXi password for the root user.
  7. Espandere il menu nel riquadro sinistro della nuova finestra dell’assistente e andare suSecurity and Services > Security Settings > Security > User Configuration > root.
  8. Deselezionare tutte le opzioni non necessarie.
  9. SelezionareFixed password configurationdal menu a discesa.
  10. Immettere una nuova password ESXi (ad esempio, ChangeMe_357) per root, confermare la password e fare clic suSave.

    Nota:Se è stato estratto un profilo host da un ESXi di cui è stata dimenticata la password, In questa fase è necessario modificare la password. Se è stato estratto un profilo host da un host ESXi di cui si conosce la password, è possibile lasciare la password invariata.

    Setting a new ESXi password for the root user in the VMware host profile.

  11. Il profilo hostESXi-passwordè stato salvato dopo la modifica.
    Assicurarsi che l’host ESXi di cui è necessario reimpostare la password di root sia acceso.
  12. Andare suHost Profiles, fare clic con il tasto destro del mouse sul profilo host modificato in precedenza (ESXi-password) e selezionareAttach/Detach Hosts and Clusters.Attaching the host profile to the ESXi host whose ESXi password must be changed.
  13. Selezionare l’host ESXi di cui non si conosce la password di root (spuntare la casella di controllo). Nel nostro caso, si tratta di 192.168.101.211. Fare clic suSave.Selecting the ESXi host to change the ESXi password by using the host profile.
  14. Mettere l’host ESXi recuperato in modalità di manutenzione: andare suHosts and Clusters, fare clic con il tasto destro sull’host e, nel menu contestuale, selezionareMaintenance Mode > Enter Maintenance Mode. L’icona dell’host ESXi verrà modificata nell’interfaccia web. Se sull’host ESXi di cui si intende ripristinare la password sono in esecuzione delle VM, spegnere tutte le VM in esecuzione o migrarle su altri host ESXi all’interno di vCenter utilizzando VMware vSphere Client.

    Nota: La modalità di manutenzione è una modalità speciale che deve essere utilizzata per un host ESXi quando l’host è in servizio, ad esempio per l’installazione della memoria, l’Aggiornamento software, l’applicazione di patch, ecc. Dopo essere entrati in modalità di manutenzione e aver migrato o spento le VM, è possibile riavviare o spegnere l’host ESXi.
    Entering an ESXi host to maintenance mode before remediating and changing the ESXi password.

  15. Quando l’host ESXi di cui occorre ripristinare la password si trova in modalità di manutenzione, accedere aHost Profiles, fare clic con il tasto destro del mouse sul profilo dell’host e selezionareRemediate.Remediate the ESXi host with the host profile that contains new ESXi password settings.
  16. Nella finestra che appare, selezionare l’host ESXi di cui si è smarrita la password spuntando la casella di controllo (nel nostro caso 192.168.101.211).
  17. È possibile fare clic suPre-check remediationper verificare l’host di destinazione.
  18. Infine, fare clic suRemediate.Everything is ready to remediate the ESXi host.
  19. Una volta completata con successo la correzione, uscire dalla modalità di manutenzione (fare clic con il tasto destro sull’host ESXi e selezionareExit Maintenance Mode).
  20. Provare ad accedere alla console dell’host ESXi come root con la password impostata nel profilo host (in questo caso,ChangeMe_357 è stata impostata come password ESXi per root). The ESXi password for root is changed after applying a new host profile.

Ora tutto dovrebbe funzionare correttamente: la password di root di ESXi è stata reimpostata e l’accesso all’host ESXi è stato ripristinato. Ora è possibile impostare una nuova password complessa per l’host ESXi.

Ripristino della password ESXi in Active Directory

Se non si dispone della licenza Enterprise Plus per vSphere, non c’è motivo di preoccuparsi. È possibile reimpostare una password predefinita ESXi dimenticata tramitetramite l’integrazione con Active Directorysenza bisogno di una licenza di livello superiore.

VMware vSphere può essere integrato con Active Directory, solitamente utilizzato per la gestione centralizzata di utenti e computer. È possibile aggiungere ciascun host ESXi a un dominio Active Directory e quindi utilizzare l’account creato sul controller di dominio Active Directory per accedere all’host ESXi. Il meccanismo di autenticazione di Active Directory può essere utilizzato in vSphere grazie all’implementazione del framework PAM (Pluggable Authentication Module) per ESXi. Questa funzionalità può essere utilizzata per reimpostare la password ESXi dell’utente root su un host. Per utilizzare questo metodo, l’host ESXi deve essere gestito da vCenter ed è necessario disporre di un controller di dominio Active Directory nel proprio inventario.

Nota : In VMwareESXi settingsl’indirizzo IP del controller di dominio deve essere specificato come server DNS, poiché il server ESXi deve essere in grado di risolvere i nomi del dominio e del controller di dominio. Come forse ricorderete, l’indirizzo IP del server DNS nelle impostazioni di rete del vostro server ESXi è diverso dall’indirizzo IP del vostro controller di dominio esistente; potete quindi effettuare l’implementazione di una macchina temporanea (fisica o virtuale) come controller di dominio Active Directory (impostando come indirizzo IP del controller di dominio l’indirizzo IP del server DNS definito nelle impostazioni di rete del server ESXi), collegando il server ESXi a tale controller di dominio temporaneo e aggiungendo il server al dominio.

In alternativa, se nel proprio ambiente è già configurato un controller di dominio, è possibile aprire vSphere Client, selezionare l’host ESXi di cui si deve reimpostare la password, andare alla schedaConfigure, selezionareNetworking > TCP/IP configuratione modificare o aggiungere l’indirizzo IP del controller di dominio esistente appropriato come server DNS.

Configuring DNS server options for the ESXi host whose password must be reset.

Nota: È possibile vedere come effettuare l’implementazione di un controller di dominio in l’eBook sul clustering VMware.

Consideriamo l’utilizzo di questo metodo passo dopo passo. I dati di input nell’esempio attuale sono i seguenti:

  • ESXi con password root sconosciuta: 192.168.101.211
  • vCenter: 192.168.101.103
  • Controller di dominio: 192.168.101.21

In questo esempio, il controller di dominio Active Directory (ADDC) è implementato su Windows Server 2008 R2.

Istruzioni dettagliate

Creare un nuovo utente denominato, ad esempio, esxi01 sul controller di dominio inActive Directory Users and Computers. A tal fine, aprireServer Manager, accedere aRoles > Active Directory Domain Services > Active Directory Users and Computers > [your domain name] > Users.

  1. Fare clic suAction > New > Usere immettereesxi01come nome utente. Accedi aNext. Nel nostro esempio, il nome di dominio èdomain.net.Creating a new user in Active Directory for further changing the ESXi password for root.
  2. Ora imposta la password per l’utenteesxi01, ad esempio ESXiDomain_777. Questa password è utilizzata solo a titolo esemplificativo per questa demo; si raccomanda di sostituirla con una password complessa e univoca dopo aver ripristinato l’accesso root al proprio host ESXi. Seleziona la casella di controlloPassword never expires.
  3. SelezionaNexteFinish.
    Setting a password for a new domain user which has been created for logging in ESXi and changing the root password
  4. Ora devi creare il gruppoESX Adminssul tuo controller di dominio Active Directory. Il nome del gruppo deve essere esattamente lo stesso. Gli utenti che fanno parte del gruppo di sicurezza globaleESX Adminsottengono automaticamente i privilegi di root su un host ESXi dopo aver effettuato l’accesso. Successivamente, dovresti aggiungere l’utenteesxi01a questo gruppo. Per motivi di sicurezza, è preferibile aggiungere l’utente che utilizzerai per accedere all’host ESXi al gruppoESX Adminsanziché al gruppoDomain Admins.
  5. Per creare un nuovo gruppo, inServer Managervai su<strong>Action > New > Group</strong>. ImpostaESX Adminscome nome del gruppo, come mostrato nella schermata.Creating the ESX Admins group in Active Directory for authentication without using an ESXi password and login.
  6. Dopo aver creato il gruppoESX Admins, apri le proprietà del gruppo e nella schedaMembers, premi il pulsanteAdd. Inserisci il nome del tuo account utente ESXi (esxi01in questo caso) e premiCheck Names. Se il nome è stato inserito correttamente ed è sottolineato, premiOKper terminare.Adding a new domain user to the ESX Admins group for logging in ESXi without using an ESXi password and login.
  7. Ora disponi dell’utenteesxi01che è membro del gruppoESX Adminsnel tuo dominio Active Directory.
  8. È il momento di aggiungere al dominio il server ESXi di cui non ricordi la password di root. Apri il client Web vSphere HTML5 nel browser. ApriHosts and Clusters.
  9. Fai clic con il pulsante destro del mouse sull’host ESXi, passa alla schedaConfiguree quindi selezionaAuthentication Servicesnell’elenco. Fare clic sul pulsanteJoin Domain.An ESXi host is ready to join the domain for changing an ESXi password for root.
  10. Utilizzare le credenziali dell’amministratore del dominio per entrare a far parte del dominio. Per impostazione predefinita,Administratorè membro del gruppoDomain Admins.Adding an ESXi host to a domain.
  11. Una volta che l’host ESXi fa parte del dominio, utilizzare il client Host VMware ESXi per accedere all’host ESXi di cui è necessario ripristinare la password di root. Immettere l’indirizzo IP dell’host ESXi nel browser. Nel nostro esempio, occorre inserirehttps://192.168.101.211.
  12. Inserireesxi01@domain.net(l’utente di Active Directory creato in precedenza) come nome utente e la password impostata sul controller di dominio per questo utente (in questo caso,ESXiDomain_777 deve essere utilizzata come password predefinita di ESXi).Using domain credentials instead of ESXi password and login for authentication in ESXi.
  13. Una volta effettuato l’accesso all’host ESXi di cui si è dimenticata la password, è possibile reimpostare la password per l’utente root.
  14. Vai suManage > Security & Users > Users, selezionaroote fai clic sull’iconaedit.
  15. Imposta una nuova password ESXi forte e univoca per l’utente root sull’host ESXi. Cerca di non dimenticare di nuovo la password!Changing an ESXi password for root after logging in with domain credentials.

Una volta reimpostata la password root di ESXi, fai in modo che l’host ESXi esca dal dominioActive Directoryse il dominio non verrà utilizzato in futuro per l’autenticazione ESXi.

Reimpostazione di una password ESXi tramite modifica del file /etc/shadow

Se si dispone di un host autonomo non gestito da vCenter, non è possibile utilizzare i due metodi precedenti per ripristinare una password predefinita di ESXi. Questo metodo può essere utilizzato in quasi tutti i casi.

Teoria

Le password non vengono memorizzate in chiaro in nessuna parte dei file di sistema di ESXi. In sostanza, ESXi, analogamente a Linux, memorizza gli hash delle password in uno speciale/etc/shadowfile di sistema accessibile solo dall’utente root. In questo caso le password appaiono crittografate. Per trasformare la password originale nella somma di controllo dell’hash vengono utilizzati speciali algoritmi matematici quali MD5, Blowfish, SHA-256, SHA-512, ecc. Gli algoritmi utilizzati per il calcolo di una somma di controllo non sono retrocompatibili (viene utilizzata la crittografia unidirezionale), pertanto non è possibile effettuare calcoli inversi per ottenere la password originale.

Consideriamo un esempio di stringa presente in/etc/shadowrelativa all’utente root:

root:$1$xxxx$xxxxxxxx:13355:0:99999:7:::

Questa stringa e tutte le altre stringhe presenti nel file/etc/shadow contengono i seguenti dati:

  • Un nome utente (root);
  • Un hash della password registrato nel formato$id$salt$hashed; dove $id$ è l’algoritmo utilizzato per calcolare l’hash ($1$ è MD5, $2a$ e $2y$ sono Blowfish, $5$ è SHA-256, $6$ è SHA-512).
  • La data dell’ultima modifica della password – il numero di giorni trascorsi dal 1° st gennaio 1970 (13355);
  • Quanti giorni mancano prima che un utente possa cambiare la propria password (0);
  • Il numero di giorni rimanenti prima che un utente sia obbligato a cambiare la password (99999);
  • Il numero di giorni prima della scadenza della password entro cui l’utente deve essere avvisato (7);

I campi sono separati dal carattere “:” (due punti).

Quando un utente inserisce una password, questa viene trasformata nella memoria del computer in una somma di controllo (hash) tramite algoritmi speciali e tale hash viene confrontato con quello memorizzato nel file di sistema “/etc/shadow”. Se gli hash corrispondono, l’utente viene autenticato e ottiene i privilegi appropriati dopo l’autorizzazione (che rappresenta il passo logico avanti all’autenticazione).

Esercitazione

Primo, è necessario preparare un DVD live. In questo esempio verrà utilizzato il disco di installazione di Ubuntu 18 che include l’opzione Ubuntu Live DVD. Scarica l’immagine ISO della distribuzione Ubuntu dal sitosito web ufficiale. È anche possibile utilizzare altre distribuzioni a propria scelta, ad esempioKali Linux, BackTrack, Debian, GParted Live CD ecc.

  1. Masterizza l’immagine ISO su un supporto DVD-R o DVD-RW oppure crea una chiavetta USB avviabile.
  2. Spegnete o disattivate l’host ESXi di cui avete dimenticato la password.
  3. Inserite il disco DVD live in un’unità DVD oppure inserite la chiavetta USB avviabile nell’apposito Slot/Unità e avviate il sistema da quell’unità.
  4. Selezionate l’opzione di avvio di UbuntuTry without installing(selezionata per impostazione predefinita).
    Booting from the Ubuntu Live DVD for changing the forgotten ESXi password for root.
  5. Aprite il terminale di Ubuntu (cliccate con il tasto destro su Desktop e selezionate Open Terminal).
  6. Ottenere i privilegi di root:
    sudo -i
  7. Elencare le partizioni del disco su cui è installato ESXi. Nel nostro esempio, ESXi è installato su un disco separato partizionato utilizzando la tabella delle partizioni predefinita di ESXi:
    ls -al /dev/sd*
    fdisk -l | grep /dev/sda
    ESXi password hashes are located on the dev.sda5 partition.
    Ci interessa la partizione/dev/sda5su cui si trova il file/etc/shadow.
  8. Creare directory temporanee nel file system virtuale utilizzato da Ubuntu in esecuzione dal DVD live.
    mkdir /mnt/sda5-esxi. Questa directory verrà utilizzata per montare la partizione su cui è memorizzato il file/etc/shadow.
  9. Dobbiamo inoltre creare una directory in cui archiviare i file temporanei:
    mkdir /temp
  10. Montare la partizionesda5nella directory/mnt/sda5-esxi creata in precedenza:
    mount /dev/sda5 /mnt/sda5-esxi
  11. Verifica che il filestage.tgz che ci interessa nell’ambito del ripristino della password predefinita di ESXi si trovi nella directory montata:
    ls -al /mnt/sda5-esxi/state.tgz
    Locating the state.tgz file that contains the shadow file with ESXi password hashes.
  12. Estrarre i file dall’archiviostate.tgz nella nostra directory temporanea:
    tar -xf /mnt/sda5-esxi/state.tgz -C /temp/
  13. Il filelocal.tgzè stato estratto dal filestate.tgz. Si tratta di un archivio contenuto all’interno di un altro archivio.
  14. Estraiamo i file dal filelocal.tgz :
    tar -xf /temp/local.tgz -C /temp/
    Extracting the archive containing ESXi password hashes.
  15. Il filelocal.tgz può ora essere eliminato dalla directory temporanea: rm /temp/local.tgz
  16. Apri il file/etc/shadownell’editor di testo. Utilizziamovi , preinstallato in Ubuntu:
    vi /temp/etc/shadow
    Viewing ESXi password hashes for ESXi users.
  17. Modifica il contenuto di questo file. Per reimpostare la password di root di ESXi, modifica la stringa che contieneroot. $6$ indica che viene utilizzato l’algoritmo SHA-512. L’hash della password è evidenziato in giallo nella schermata sopra.
  18. Elimina il testo compreso tra il primo e il secondo simbolo:(due punti) come indicato di seguito (i numeri potrebbero essere diversi nel tuo caso). Invipuoi spostarti sul carattere desiderato premendoh,l,j,ke poi premixper eliminare il carattere. Di conseguenza, la stringa relativa all’utente root dovrebbe apparire così:
    root::13358:0:99999:7:::
  19. Salva le modifiche e chiudi:
    :wq
    The ESXi default password for root has been cleared.
  20. Vai alla directory/temp/ :
    cd /temp
  21. Ora è necessario aggiungere nuovamente il fileshadow all’archivio. Ricomprimere gli archivi:
    tar -czf local.tgz etc
    tar -czf state.tgz local.tgz
  22. Spostare il nuovo archivio con la password di root eliminata nella sua ubicazione standard sulla partizionesda5montata nella directory/mnt/sda5-esxi/ :
    mv state.tgz /mnt/sda5-esxi/
  23. Smontare la partizione/dev/sda5dalla directory/mnt/sda5-esxi/ :
    umount /mnt/sda5-esxi
  24. Riavviare il server e rimuovere il DVD di avvio o il supporto flash:
    init 6
  25. Una volta avviato il server ESXi, premereF2per visualizzare la schermata di autenticazione.
    Authentication in ESXi without an ESXi password.
  26. Lasciare il nome utente come root e lasciare vuoto il campo della password. Quindi premereEnter.
    Congratulazioni! È possibile accedere all’interfaccia di gestione della console del server ESXi senza password.
  27. Ora impostare la nuova password ESXi e questa volta cercare di ricordarla. Ora puoi configurare tutto ciò di cui hai bisogno sul tuo host ESXi.An ESXi password is not set for the user.

Modifica della password predefinita di ESXi sostituendo l’archivio state.tgz

Questo metodo è simile a quello discusso in precedenza. Se non desideri reimpostare la password predefinita di ESXi eseguendo operazioni di compressione/decompressione di archivi e modificando il file/etc/shadownella console Linux, puoi semplicemente copiare il file/etc/shadowda un host ESXi a un altro.

Se si dispone di più di un host ESXi e si conosce la password di almeno uno di essi, è sufficiente copiare il file/etc/shadowdall’host ESXi di cui si conosce la password all’host ESXi di cui si è dimenticata la password. Se si dispone di un solo host ESXi e non si ricorda la password di root di ESXi, è possibile utilizzare anche questo metodo. In questo caso, è necessario distribuire una VM con ESXi in esecuzione su qualsiasi hypervisor disponibile, ad esempio su VMware Player o VMware Workstation . Se si dispone di un computer fisico inutilizzato compatibile con ESXi, è possibile utilizzare anche quello. Nell’esempio attuale viene utilizzata una macchina virtuale con ESXi in esecuzione su VMware Workstation.

In breve, i punti principali dell’utilizzo di questo metodo per reimpostare una password predefinita di ESXi sono i seguenti:

  • Impostare una nuova password per ESXi in esecuzione su una macchina virtuale (ad esempio, ChangeMe_567);
  • Copiare il file/etc/shadowda quell’ESXi virtuale al proprio ESXi, al quale è necessario ripristinare l’accesso. È possibile copiare l’intero archiviostate.tgz;
  • Riavviare il server ESXi e utilizzare la password impostata sull’host ESXi virtuale (ChangeMe_567).

Istruzioni dettagliate

Esaminiamo questo metodo più nel dettaglio.

Innanzitutto, creare una VM e installare ESXi su di essa. La versione di ESX dovrebbe essere simile a quella del proprio ESXi fisico, al quale è necessario ripristinare l’accesso. Ad esempio, 6.7 e 6.7, 6.7 e 6.5, 6.0 e 6.5 ecc. Il processo di installazione di ESXi su una VM è spiegato nel nostro post sul blog all’indirizzoLaboratorio domestico VMware. Potete anche leggere il nostro post sul blog all’indirizzoInstallazione interattiva di ESXi.

Operazioni eseguite sull’host ESXi di cui si conosce la password

  1. Spegnete la VM su cui è in esecuzione ESXi di cui conoscete la password di root.
  2. Inserire l’immagine ISO di installazione di Ubuntu in un’unità ottica virtuale della VM.
  3. Avviare la VM e avviare il sistema dall’immagine ISO di Ubuntu. SelezionareTry Ubuntu without installingnelle opzioni del boot loader.
  4. Inserire una chiavetta USB e collegarla alla VM (la funzione di pass-through USB facilita questa operazione).
  5. Sul desktop di Ubuntu, fare clic con il tasto destro sull’icona della chiavetta USB e, nel menu contestuale, selezionareOpen in Terminal.Preparing to reset an ESXi default password for root.
  6. Nel nostro caso, il percorso della chiavetta USB è/media/Ubuntu/USB16_STR.
    Nel vostro caso il percorso potrebbe essere il seguente: view: /media/Ubuntu/[flash_name]; dove[flash_name]è anche chiamato etichetta del disco.
  7. Ottenete i privilegi di root:
    sudo su
  8. Verificate le partizioni disponibili del disco ESXi:
    fdisk -l | grep /dev/sda
  9. Create una directory per montare la partizione necessaria nell’ambiente virtuale utilizzato dal Live DVD di Ubuntu:
    mkdir /mnt/sda5-esxi
  10. Montate la partizione che contiene l’archiviostate.tgzcon il file shadow compresso: mount /dev/sda5 /mnt/sda5-esxi/
  11. Copiare l’archiviostate.tgz, che contiene il file/etc/shadow , sulla chiavetta USB (che, tra l’altro, è la directory corrente ed è indicata da un punto):
    cp /mnt/sda5-esxi/state.tgz .
  12. Verifica che il filestate.tgz sia stato copiato:
    ls -al
    The state.gz file that contains ESXi password hashes for ESXi uses has been copied.
  13. Smontare la partizione dalla directory creata in precedenza:
    umount /mnt/sda5-esxi/
  14. Spegnere la VM:
    init 0
  15. Espellere la chiavetta USB su cui è stato ora salvato il filestate.tgze inserirla nella porta USB del server ESXi su cui si desidera reimpostare la password di root di ESXi.
  16. Inserire il disco DVD di installazione di Ubuntu nell’unità DVD del server fisico. Se è stata creata una chiavetta avviabile, è possibile utilizzarla come supporto di avvio.

Operazioni da eseguire sull’host ESXi di cui si è smarrita la password

  1. Spegnere il server ESXi a cui non è possibile accedere e inserire il supporto di installazione di Ubuntu (inserire un disco DVD nell’unità DVD o una chiavetta USB in una porta USB). Se su questo server ESXi sono in esecuzione delle VM, non dimenticare di spegnerle correttamente prima di spegnere l’hypervisor.
  2. Accendi il server ESXi e avvia il sistema dal supporto di installazione di Ubuntu.
  3. SelezionaTry Ubuntu without installingnelle opzioni del boot loader.
  4. Una volta caricato il DVD Live di Ubuntu, fai clic con il tasto destro sull’icona della chiavetta USB sul desktop di Ubuntu e selezionaOpen in Terminal.
  5. Esegui i comandi, analogamente a come li hai eseguiti in precedenza:
    sudo su
    fdisk -l | grep /dev/sda
    mkdir /mnt/sda5-esxi
    mount /dev/sda5 /mnt/sda5-esxi/
  6. Rinomina il file originalestate.tgz che contiene l’hash della password di root ESXi sconosciuta:

    Renaming the state.tgz file that contains a hash of unknown ESXi password for the root user.

    mv /mnt/sda5-esxi/state.tgz /mnt/sda5-esxi/state-old.tgz

  7. Copia il filestate.tgzdalla chiavetta USB (questa è la tua directory corrente) nella directory che è l’ubicazione originale del filestate.tgz :
    cp ./state.tgz /mnt/sda5-esxi
  8. Verifica che il file sia stato copiato (controlla l’ora e la data per assicurarti che tutto sia a posto):
    ls -al /mnt/sda5-esxi/state.tgz
    The state.tgz file that contains the ESXi default password hash of the known password is copied successfully.
  9. Smontare la partizione del disco montata in precedenza:
    umount /mnt/sda5-esxi/
  10. Spegnere il server:
    init 0
  11. Espellere il supporto di installazione di Ubuntu e la chiavetta USB su cui è stato copiato il file state.tgz.
  12. Accendere l’host ESXi come di consueto.
  13. Effettuare l’accesso utilizzando la password dell’utente root impostata per ESXi in esecuzione su una VM.

Ora dovrebbe essere tutto a posto. Una volta effettuato l’accesso alla console ESXi, impostare una nuova password complessa nelle impostazioni delle password di ESXi e non dimenticarla.

Conclusione

Non è possibile reimpostare la password root dimenticata su una password predefinita di ESXi, poiché non esiste una password predefinita per l’utente root di ESXi. La scelta del metodo da utilizzare per modificare la password ESXi dimenticata dipende da alcuni fattori: se l’host ESXi è accessibile in vCenter, se si dispone della licenza Enterprise Plus e se si possiedono altri host ESXi con una password root nota. Conoscere tutti e quattro i metodi consente di ripristinare l’accesso agli host ESXi in quasi tutti i casi.

Indipendentemente dalla password utilizzata sugli host ESXi, non dimenticate di eseguire il backup delle vostre VM. Disporre di backup delle VM consente di proteggere i dati, risparmiare tempo e denaro. Scoprite di più su NAKIVO Backup & Replication e provatelo nel vostro ambiente virtuale.

Prova NAKIVO Backup & Replication

Prova NAKIVO Backup & Replication

Richiedi una prova gratuita per scoprire tutte le funzionalità di protezione dei dati offerte dalla soluzione. 15 giorni gratuiti. Nessuna limitazione in termini di funzionalità o capacità. Non è obbligatoria alcuna carta di credito.

Le persone leggono anche