Cách tốt nhất để đặt lại mật khẩu mặc định của ESXi

Bất kỳ người dùng nào cài đặt trình ảo hóa ESXi đều phải đặt mật khẩu root, nhưng người dùng và quản trị viên không thể thay đổi mật khẩu mặc định của ESXi nếu mật khẩu này bị quên hoặc mất. Cách làm này có thể không phải là tối ưu nhất từ góc độ bảo mật, nhưng đôi khi điều này là không thể tránh khỏi.

Khi máy chủ ESXi đã được thiết lập và cấu hình xong, mọi thứ đều hoạt động bình thường, quản trị viên hệ thống có thể sẽ không đăng nhập vào máy chủ ESXi trong một thời gian dài. Máy chủ ESXi đôi khi có thể được khởi động lại sau khi mất điện hoặc một số sự cố khác. Tuy nhiên, mật khẩu không bắt buộc nếu bạn không khởi động lại máy chủ ESXi từ giao diện điều khiển ESXi. Nhưng đến một lúc nào đó, các quản trị viên hệ thống có thể muốn thực hiện một số thay đổi trong cấu hình của máy chủ ESXi. Họ cố gắng nhập mật khẩu root cần thiết để đăng nhập và cấu hình lại máy chủ, chỉ để phát hiện ra rằng mật khẩu đã bị quên.

Trong trường hợp này, làm thế nào để đăng nhập vào máy chủ ESXi? Cài đặt lại ESXi không phải là giải pháp tốt, vì việc tạo cấu hình mới từ đầu cũng như tạo và cấu hình các máy ảo (VM) đòi hỏi rất nhiều công sức.

Liệu có mật khẩu mặc định của ESXi không? Làm thế nào để đặt lại mật khẩu mặc định của ESXi mà không cần cài đặt lại máy chủ? Hãy bình tĩnh, câu trả lời cho câu hỏi này đã có sẵn. Bài viết trên blog hôm nay sẽ hướng dẫn cách đặt lại mật khẩu ESXi cho người dùng root mà không cần cài đặt lại ESXi trên máy chủ.

Trước tiên, cần lưu ý rằng ESXi không có mật khẩu mặc định. Chỉ có thể thay đổi hoặc xóa mật khẩu của người dùng root bằng một số thủ thuật. Hãy bắt đầu!

NAKIVO cho sao lưu VMware vSphere

NAKIVO cho sao lưu VMware vSphere

Bảo vệ dữ liệu toàn diện cho các máy ảo VMware vSphere cùng các tùy chọn khôi phục tức thì. Các đích sao lưu an toàn tại chỗ, ngoài cơ sở và trên đám mây. Các tính năng chống ransomware.

Khôi phục mật khẩu mặc định của ESXi bằng cách sử dụng VMware Host Profiles

VMware Host Profiles là tính năng cấp doanh nghiệp giúp áp dụng cấu hình đồng nhất cho nhiều Máy chủ vật lý ESXi và đơn giản hóa quá trình triển khai một số lượng lớn các Máy chủ vật lý ESXi. Nhờ đó, bạn có thể tránh khỏi việc cấu hình từng máy chủ theo cách thủ công. Tạo hồ sơ máy chủ và áp dụng hồ sơ này cho tất cả các Máy chủ vật lý ESXi cần thiết trong vCenter. Tính năng này cũng có thể giúp đặt lại mật khẩu ESXi cho người dùng root.

VMware Host Profiles có thể được sử dụng để đặt lại mật khẩu root của ESXi nếu các điều kiện ban đầu sau được đáp ứng:

  • Các Máy chủ vật lý ESXi được quản lý bởi vCenter.
  • Bạn sử dụng giấy phép VMware Enterprise Plus (Host Profiles là một tính năng chỉ có sẵn cho phiên bản Enterprise Plus của vSphere hoặc cao hơn).

Các máy sau là ví dụ hiện tại:

  • Máy chủ ESXi bị mất mật khẩu – 192.168.101.211
  • Máy chủ ESXi có mật khẩu đã biết – 192.168.101.215
  • Máy chủ vCenter – 192.168.101.103

Đang sử dụng VMware ESXi 6.7 và VCenter Server Appliance 6.7.

Hướng dẫn từng bước

  1. Mở VMware vSphere Web Client (trường hợp sử dụng là HTML5 vSphere Web Client) bằng cách nhập Địa chỉ IP của Máy chủ vCenter của bạn vào trình duyệt web. Trong ví dụ này, https://192.168.101.103 là địa chỉ cần thiết.
  2. Đi tới Host Profiles mà bạn có thể tìm thấy trong menu Shortcuts.Using VMware Host Profiles to reset the ESXi password.
  3. Nhấp vào Extract Host Profile.Extracting a host profile to reset a forgotten ESXi password.
  4. Trên màn hình bật lên, chọn Máy chủ vật lý ESXi mà bạn muốn sử dụng làm cơ sở để tạo hồ sơ máy chủ. Trong ví dụ này, 192.168.101.215 đã được chọn. Nhấn Next.Selecting a host, ESXi password for which is known, to extract the host profile.
  5. Nhập tên hồ sơ được trích xuất mới, ví dụ, ESXi-password. Gõ mô tả nếu cần. Nhấn Finish.Entering a name for a host profile used to reset an ESXi password.
  6. Sau đó, trong menu Host Profiles, chọn hồ sơ máy chủ bạn vừa tạo (ESXi-password trong trường hợp này). Nhấp chuột phải lên hồ sơ máy chủ đã tạo và chọn Edit Host Profile trong menu ngữ cảnh.Editing a host profile for changing the forgotten ESXi password for the root user.
  7. Mở rộng menu trong ngăn bên trái của cửa sổ trợ lý mới và đi tới Security and Services > Security Settings > Security > User Configuration > root.
  8. Bỏ chọn tất cả các tùy chọn không cần thiết.
  9. Chọn Fixed password configuration trong menu thả xuống.
  10. Nhập mật khẩu mới của ESXi (ví dụ, ChangeMe_357) cho root, xác nhận mật khẩu và nhấn Save.

    Lưu ý: Nếu bạn đã trích xuất một hồ sơ máy chủ từ một ESXi đã quên mật khẩu, Việc thay đổi mật khẩu tại bước này là cần thiết. Nếu bạn đã trích xuất một hồ sơ máy chủ từ máy chủ vật lý ESXi mà mật khẩu đã được biết, bạn có thể giữ nguyên mật khẩu.

    Setting a new ESXi password for the root user in the VMware host profile.

  11. Hồ sơ máy chủ ESXi-password đã được lưu sau khi chỉnh sửa. Đảm bảo rằng máy chủ vật lý ESXi mà mật khẩu root cần phải được đặt lại thì đã được bật nguồn.
  12. Đi tới Host Profiles, và nhấp chuột phải vào hồ sơ máy chủ bạn đã chỉnh sửa trước đó (ESXi-password) và chọn Attach/Detach Hosts and Clusters.Attaching the host profile to the ESXi host whose ESXi password must be changed.
  13. Chọn máy chủ vật lý ESXi mà bạn không biết mật khẩu root (tích chọn ô). Trong trường hợp của chúng tôi, đây là 192.168.101.211. Nhấn Save.Selecting the ESXi host to change the ESXi password by using the host profile.
  14. Đưa máy chủ vật lý ESXi đã khôi phục của bạn vào chế độ bảo trì – đi tới Hosts and Clusters, nhấp chuột phải vào máy chủ và trên menu ngữ cảnh chọn Maintenance Mode > Enter Maintenance Mode. Biểu tượng của máy chủ vật lý ESXi của bạn sẽ thay đổi sau đó trong giao diện web. Nếu có các máy ảo đang chạy trên máy chủ vật lý ESXi mà bạn định khôi phục mật khẩu, vui lòng tắt tất cả máy ảo đang chạy hoặc di chuyển các máy ảo đó sang các máy chủ ESXi khác trong vCenter bằng cách sử dụng VMware vSphere Client.

    Lưu Ý: Chế độ bảo trì là một chế độ đặc biệt cần được sử dụng cho một máy chủ vật lý ESXi khi máy chủ đang được bảo trì dịch vụ, như cài đặt bộ nhớ, cập nhật phần mềm, áp dụng bản vá, v.v. Sau khi vào chế độ bảo trì và di chuyển hoặc tắt máy ảo, máy chủ vật lý ESXi có thể được khởi động lại hoặc tắt nguồn.
    Entering an ESXi host to maintenance mode before remediating and changing the ESXi password.

  15. Khi máy chủ vật lý ESXi cần phục hồi mật khẩu đã ở trong chế độ bảo trì, hãy đi tới Host Profiles, nhấp chuột phải vào hồ sơ máy chủ và nhấn Remediate.Remediate the ESXi host with the host profile that contains new ESXi password settings.
  16. Trong cửa sổ xuất hiện, chọn máy chủ vật lý ESXi mà mật khẩu bị mất bằng cách tích chọn ô (192.168.101.211 trong trường hợp của chúng tôi).
  17. Bạn có thể nhấp Pre-check remediation để kiểm tra máy chủ mục tiêu.
  18. Cuối cùng, nhấp Remediate.Everything is ready to remediate the ESXi host.
  19. Sau khi việc sửa chữa thành công, thoát chế độ bảo trì (nhấp chuột phải vào máy chủ vật lý ESXi và chọn Exit Maintenance Mode).
  20. Thử đăng nhập vào giao diện điều khiển của máy chủ vật lý ESXi dưới quyền root với mật khẩu bạn đã đặt trong hồ sơ máy chủ (ChangeMe_357 đã được đặt làm mật khẩu máy chủ vật lý ESXi cho root trong trường hợp này).The ESXi password for root is changed after applying a new host profile.

Bây giờ mọi thứ nên hoạt động tốt – mật khẩu ESXi cho root đã được đặt lại và quyền truy cập vào máy chủ vật lý ESXi đã được khôi phục. Bạn hiện có thể đặt một mật khẩu phức tạp mới cho máy chủ vật lý ESXi của mình.

Phục Hồi Mật Khẩu ESXi trong Active Directory

Nếu bạn không có giấy phép Enterprise Plus cho vSphere của mình, thì không cần phải buồn. Bạn có thể đặt lại mật khẩu mặc định của ESXi đã quên thông qua sử dụng tính năng tích hợp Active Directory không yêu cầu giấy phép cấp cao nhất.

VMware vSphere có thể được tích hợp với Active Directory thường được sử dụng để quản lý người dùng và máy tính tập trung. Bạn có thể kết nối mỗi Máy chủ vật lý ESXi vào một miền Active Directory và sau đó sử dụng tài khoản được tạo trên Bộ điều khiển Miền Active Directory để đăng nhập vào Máy chủ vật lý ESXi. Cơ chế xác thực Active Directory có thể được sử dụng trong vSphere nhờ vào việc triển khai khung làm việc PAM (Module Xác thực Plugin) cho ESXi. Khả năng này có thể được sử dụng để đặt lại mật khẩu người dùng root trên một máy chủ. Máy chủ vật lý ESXi phải được quản lý bởi vCenter để sử dụng phương pháp này và bạn nên có một bộ điều khiển Active Directory trong kho của mình.

Lưu ý : Trong VMware ESXi settings, địa chỉ IP của bộ điều khiển miền cần được chỉ định làm máy chủ DNS bởi vì máy chủ ESXi phải có khả năng giải quyết tên miền và tên bộ điều khiển miền. Như bạn có thể nhớ lại, địa chỉ IP của máy chủ DNS trong cài đặt mạng của máy chủ ESXi khác với địa chỉ IP của bộ điều khiển miền hiện có của bạn, và bạn có thể triển khai một máy tạm thời (vật lý hoặc ảo) làm Bộ điều khiển Miền Active Directory (đặt địa chỉ IP máy chủ DNS đã được xác định trong cài đặt mạng của máy chủ ESXi làm địa chỉ IP của bộ điều khiển miền), kết nối máy chủ ESXi với bộ điều khiển miền tạm thời đó và tham gia miền.

Ngoài ra, nếu bạn có một bộ điều khiển miền đã được cấu hình trong môi trường của mình, bạn có thể mở vSphere Client, chọn máy chủ ESXi cần đặt lại mật khẩu, đi đến Configure tab, chọn Networking > TCP/IP configuration và chỉnh sửa hoặc thêm địa chỉ IP của bộ điều khiển miền hiện có phù hợp làm máy chủ DNS.

Configuring DNS server options for the ESXi host whose password must be reset.

Lưu ý: Bạn có thể xem cách triển khai bộ điều khiển miền trong Cuốn sách điện tử về công nghệ cụm máy chủ VMware.

Hãy xem xét sử dụng phương pháp này từng bước một. Dữ liệu đầu vào trong ví dụ hiện tại như sau:

  • ESXi với mật khẩu người dùng root không rõ: 192.168.101.211
  • vCenter: 192.168.101.103
  • Bộ điều khiển miền: 192.168.101.21

Bộ điều khiển Miền Active Directory (ADDC) được triển khai trên Windows Server 2008 R2 trong ví dụ này.

Hướng dẫn từng bước

Tạo một người dùng mới có tên ví dụ, esxi01 trên bộ điều khiển miền trong Active Directory Users and Computers. Để làm điều này, mở Server Manager, đi đến Roles > Active Directory Domain Services > Active Directory Users and Computers > [your domain name] > Users.

  1. Nhấp Action > New > User và nhập esxi01 làm tên người dùng. Nhấn Next. Trong ví dụ của chúng tôi, tên miền là domain.net.Creating a new user in Active Directory for further changing the ESXi password for root.
  2. Giờ hãy đặt mật khẩu cho người dùng esxi01, ví dụ: ESXiDomain_777. Mật khẩu này chỉ được sử dụng làm ví dụ cho demo này và nên thay đổi mật khẩu thành mật khẩu mạnh, duy nhất sau khi khôi phục quyền truy cập root cho máy chủ vật lý ESXi của bạn. Nhấn vào ô kiểm Password never expires.
  3. Nhấn Next và Finish.
    Setting a password for a new domain user which has been created for logging in ESXi and changing the root password
  4. Bây giờ bạn phải tạo nhóm ESX Admins trên Bộ điều khiển Miền Thư mục Hoạt động của bạn. Tên nhóm phải chính xác như vậy. Người dùng là thành viên của nhóm bảo mật toàn cầu ESX Admins tự động có quyền root trên máy chủ vật lý ESXi sau khi đăng nhập. Sau đó, bạn nên thêm người dùng esxi01 vào nhóm này. Nên thêm người dùng của bạn để đăng nhập vào máy chủ vật lý ESXi vào nhóm ESX Admins thay vì thêm người dùng vào nhóm Domain Admins vì lý do bảo mật.
  5. Để tạo nhóm mới, trong Server Manager đi tới <strong>Action > New > Group</strong>. Đặt ESX Admins làm tên nhóm như hiển thị trên ảnh chụp màn hình.Creating the ESX Admins group in Active Directory for authentication without using an ESXi password and login.
  6. Sau khi tạo nhóm ESX Admins, mở thuộc tính nhóm và trong tab Members, nhấn nút Add. Nhập tên tài khoản người dùng ESXi của bạn (esxi01 trong trường hợp này) và nhấn Check Names. Nếu tên được nhập đúng và được gạch chân, nhấn OK để hoàn tất.Adding a new domain user to the ESX Admins group for logging in ESXi without using an ESXi password and login.
  7. Bây giờ bạn có người dùng esxi01 là thành viên của nhóm ESX Admins trong miền Thư mục Hoạt động của bạn.
  8. Đã đến lúc máy chủ ESXi mà bạn không nhớ mật khẩu root tham gia miền. Mở vSphere HTML5 Web Client trong trình duyệt của bạn. Mở Hosts and Clusters.
  9. Nhấp chuột phải vào máy chủ vật lý ESXi của bạn, chuyển sang tab Configure và sau đó chọn Authentication Services trong danh sách. Nhấp vào nút Join Domain.An ESXi host is ready to join the domain for changing an ESXi password for root.
  10. Sử dụng thông tin xác thực của quản trị viên miền để tham gia miền. Theo mặc định, Administrator là thành viên của nhóm Domain Admins.Adding an ESXi host to a domain.
  11. Khi máy chủ vật lý ESXi của bạn ở trong miền, sử dụng máy khách máy chủ VMware để đăng nhập vào máy chủ vật lý ESXi mà mật khẩu root phải được khôi phục. Nhập địa chỉ IP của máy chủ vật lý ESXi của bạn trong trình duyệt. Trong ví dụ của chúng tôi, https://192.168.101.211 nên được nhập vào.
  12. Nhập esxi01@domain.net (người dùng Active Directory bạn đã tạo trước đây) làm tên người dùng và mật khẩu được đặt trên bộ điều khiển miền cho người dùng này (ESXiDomain_777 nên được sử dụng làm mật khẩu mặc định của ESXi trong trường hợp này).Using domain credentials instead of ESXi password and login for authentication in ESXi.
  13. Khi bạn đã đăng nhập vào Máy chủ vật lý ESXi mà bạn đã quên mật khẩu, bạn có thể đặt lại mật khẩu cho người dùng root.
  14. Đi đến Manage > Security & Users > Users, chọn root và nhấn vào biểu tượng edit.
  15. Đặt một mật khẩu mới, mạnh và duy nhất cho root trên Máy chủ vật lý ESXi. Cố gắng đừng quên mật khẩu nữa!Changing an ESXi password for root after logging in with domain credentials.

Sau khi bạn đã đặt lại mật khẩu gốc ESXi, hãy làm cho Máy chủ vật lý ESXi rời khỏi miền Active Directory nếu miền sẽ không được dùng cho xác thực ESXi trong tương lai.

Đặt lại mật khẩu ESXi bằng cách chỉnh sửa /etc/shadow

Nếu bạn có một host độc lập không được quản lý bởi vCenter, bạn không thể sử dụng hai phương pháp trước đó để khôi phục một mật khẩu mặc định ESXi. Phương pháp này có thể được sử dụng trong hầu hết các trường hợp.

Lý thuyết

Mật khẩu không được lưu trữ dưới dạng văn bản đơn thuần ở bất kỳ đâu trong số các tập tin hệ thống ESXi. Cơ bản là, ESXi, tương tự với Linux, lưu trữ mật khẩu băm trong một tập tin hệ thống /etc/shadow đặc biệt mà chỉ người dùng root có thể truy cập. Mật khẩu xuất hiện dưới dạng mã hóa trong trường hợp này. Các thuật toán toán học đặc biệt như MD5, Blowfish, SHA-256, SHA-512, vv. được sử dụng để biến đổi mật khẩu nguồn thành tổng băm kiểm tra. Các thuật toán được sử dụng để tính tổng băm không thể đảo ngược (sử dụng mã hóa một chiều), do đó không thể thực hiện các tính toán ngược để lấy mật khẩu gốc.
Hãy xem xét một ví dụ về chuỗi trong /etc/shadow có liên quan đến người dùng root:

root:$1$xxxx$xxxxxxxx:13355:0:99999:7:::

Chuỗi này và mọi chuỗi khác trong tập tin /etc/shadow chứa các dữ liệu sau:

  • Tên người dùng (root);
  • Băm mật khẩu được ghi trong định dạng $id$salt$hashed; nơi $id$ là thuật toán để tính tổng băm ($1$ là MD5, $2a$ và $2y$ là Blowfish, $5$ là SHA-256, $6$ là SHA-512).
  • Ngày thay đổi mật khẩu gần nhất – số ngày kể từ ngày 1 tháng 1, 1970 (13355);
  • Có bao nhiêu ngày còn lại trước khi người dùng có thể thay đổi mật khẩu của họ (0);
  • Số ngày còn lại trước khi người dùng sẽ bị buộc phải thay đổi mật khẩu (99999);
  • Số ngày trước khi mật khẩu hết hạn mà người dùng phải được thông báo (7);

Trường này được phân tách bằng ký tự : (dấu hai chấm).

Khi người dùng nhập mật khẩu, mật khẩu đã nhập được biến đổi trong bộ nhớ của máy tính thành tổng băm bằng cách sử dụng các thuật toán đặc biệt và tổng băm này được so sánh với tổng băm được lưu trữ trong /etc/shadow tệp hệ thống. Nếu các tổng băm khớp, người dùng sẽ được xác thực và nhận được các đặc quyền tương ứng sau khi ủy quyền. Đây là bước logic tiếp theo sau xác thực.

Thực hành

Đầu tiên, bạn nên chuẩn bị một đĩa DVD trực tiếp. Trong ví dụ này, đĩa cài đặt Ubuntu 18 bao gồm tùy chọn Ubuntu Live DVD sẽ được sử dụng. Tải xuống hình ảnh ISO của bản phân phối Ubuntu từ trang web chính thức. Bạn cũng có thể sử dụng các bản phân phối khác mà bạn thích, chẳng hạn như Kali Linux, BackTrack, Debian, GParted Live CD, v.v.

  1. Ghi hình ảnh ISO trên phương tiện DVD-R hoặc DVD-RW hoặc viết một ổ đĩa USB có khả năng khởi động.
  2. Tắt hoặc tắt nguồn máy chủ vật lý ESXi mà bạn quên mật khẩu.
  3. Đưa đĩa DVD trực tiếp vào ổ đĩa DVD hoặc đưa ổ đĩa flash / thẻ khởi động vào khe / cổng thích hợp và khởi động từ ổ đó.
  4. Nhấn tùy chọn khởi động Try without installing Ubuntu (được chọn mặc định).
    Booting from the Ubuntu Live DVD for changing the forgotten ESXi password for root.
  5. Mở terminal Ubuntu (nhấp chuột phải vào Desktop và nhấn Open Terminal).
  6. Nhận đặc quyền root:
    sudo -i
  7. Liệt kê các phân vùng của đĩa mà ESXi được cài đặt. Trong ví dụ của chúng tôi, ESXi được cài đặt trên một đĩa riêng biệt được phân vùng bằng cách sử dụng bảng phân vùng ESXi mặc định:
    ls -al /dev/sd*
    fdisk -l | grep /dev/sda
    ESXi password hashes are located on the dev.sda5 partition.
    Chúng tôi quan tâm đến phân vùng /dev/sda5 mà tệp /etc/shadow được đặt.
  8. Tạo các thư mục tạm thời trong hệ thống tệp ảo được sử dụng bởi Ubuntu chạy từ đĩa DVD trực tiếp.
    mkdir /mnt/sda5-esxi. Thư mục này sẽ được sử dụng để gắn phân vùng nơi tệp /etc/shadow được lưu trữ.
  9. Chúng tôi cũng cần tạo một thư mục để lưu trữ các tệp tạm thời:
    mkdir /temp
  10. Gắn phân vùng sda5 vào thư mục /mnt/sda5-esxi đã tạo ở trên:
    mount /dev/sda5 /mnt/sda5-esxi
  11. Xác minh rằng tệp stage.tgz mà chúng tôi quan tâm trong khuôn khổ phục hồi mật khẩu mặc định của ESXi nằm trong thư mục đã gắn kết:
    ls -al /mnt/sda5-esxi/state.tgz
    Locating the state.tgz file that contains the shadow file with ESXi password hashes.
  12. Trích xuất các tệp từ state.tgz lưu trữ vào thư mục tạm thời của chúng tôi:
    tar -xf /mnt/sda5-esxi/state.tgz -C /temp/
  13. Tệp local.tgz đã được trích xuất từ tệp state.tgz. Có một lưu trữ bên trong một lưu trữ khác.
  14. Hãy trích xuất các tệp từ tệp local.tgz:
    tar -xf /temp/local.tgz -C /temp/
    Extracting the archive containing ESXi password hashes.
  15. Tệp local.tgz có thể bị xóa bây giờ khỏi thư mục tạm thời. rm /temp/local.tgz
  16. Mở tệp /etc/shadow trong trình soạn thảo văn bản. Hãy sử dụng vi đã được cài đặt sẵn trong Ubuntu:
    vi /temp/etc/shadow
    Viewing ESXi password hashes for ESXi users.
  17. Chỉnh sửa nội dung của tệp này. Để đặt lại mật khẩu root của ESXi, hãy chỉnh sửa chuỗi chứaroot. $6$ cho biết thuật toán SHA-512 đang được sử dụng. Băm mật khẩu được đánh dấu màu vàng trên ảnh chụp màn hình ở trên.
  18. Xóa đoạn văn bản nằm giữa hai ký hiệu:(dấu hai chấm) đầu tiên và thứ hai như sau (các số có thể khác nhau tùy theo trường hợp của bạn). Trong vi bạn có thể di chuyển đến ký tự cần thiết bằng cách nhấn h, l, j, k và sau đó nhấn x để xóa ký tự đó. Kết quả, chuỗi liên quan đến người dùng root của bạn sẽ trông như sau:
    root::13358:0:99999:7:::
  19. Lưu thay đổi và thoát:
    :wq
    The ESXi default password for root has been cleared.
  20. Chuyển đến thư mục /temp/ :
    cd /temp
  21. Bây giờ bạn cần thêm tệp shadow vào lại kho lưu trữ. Nén lại các kho lưu trữ:
    tar -czf local.tgz etc
    tar -czf state.tgz local.tgz
  22. Di chuyển kho lưu trữ mới (đã xóa mật khẩu root) về vị trí tiêu chuẩn trên phân vùng sda5 được gắn vào thư mục /mnt/sda5-esxi/:
    mv state.tgz /mnt/sda5-esxi/
  23. Gỡ gắn phân vùng /dev/sda5 khỏi thư mục /mnt/sda5-esxi/:
    umount /mnt/sda5-esxi
  24. Khởi động lại máy chủ và tháo đĩa DVD khởi động hoặc thiết bị flash:
    init 6
  25. Sau khi máy chủ ESXi khởi động xong, nhấn F2 để xem màn hình xác thực.
    Authentication in ESXi without an ESXi password.
  26. Giữ nguyên tên đăng nhập là root và để trống ô mật khẩu. Sau đó nhấn Enter.
    Chúc mừng! Bạn có thể đăng nhập vào giao diện quản lý console của máy chủ ESXi mà không cần mật khẩu.
  27. Bây giờ hãy đặt mật khẩu ESXi mới và lần này hãy cố gắng ghi nhớ mật khẩu này. Bây giờ bạn có thể cấu hình mọi thứ cần thiết trên máy chủ ESXi của mình.An ESXi password is not set for the user.

Thay đổi mật khẩu mặc định của ESXi bằng cách thay thế tệp lưu trữ state.tgz

Phương pháp này tương tự như phương pháp đã đề cập trước đó. Nếu bạn không muốn đặt lại mật khẩu mặc định của ESXi bằng cách thao tác nén/giải nén tệp lưu trữ và chỉnh sửa tệp /etc/shadow trong giao diện điều khiển Linux, bạn chỉ cần sao chép tệp /etc/shadow từ một máy chủ ESXi sang máy chủ khác.

Nếu bạn có nhiều hơn một máy chủ ESXi và biết mật khẩu của ít nhất một máy chủ ESXi, bạn chỉ cần sao chép tệp /etc/shadow từ máy chủ ESXi mà bạn biết mật khẩu sang máy chủ ESXi mà bạn đã quên mật khẩu. Nếu bạn chỉ có một Máy chủ vật lý ESXi và bạn không thể nhớ mật khẩu gốc của ESXi, bạn cũng có thể sử dụng phương pháp này. Trong trường hợp này, bạn nên triển khai một Máy ảo chạy ESXi trên bất kỳ hypervisor có sẵn nào, chẳng hạn như trên VMware Player hoặc VMware Workstation . Nếu bạn có một máy tính vật lý không sử dụng tương thích với ESXi, bạn cũng có thể sử dụng nó. Một Máy ảo chạy ESXi trên VMware Workstation được sử dụng trong ví dụ hiện tại.

Nói ngắn gọn, các điểm chính của việc sử dụng phương pháp này để đặt lại mật khẩu mặc định của ESXi như sau:

  • Đặt mật khẩu mới cho ESXi chạy trên một Máy ảo (ví dụ, ChangeMe_567);
  • Sao chép tệp /etc/shadow từ ESXi ảo đó sang ESXi của bạn, truy cập cần phải được khôi phục. Bạn có thể sao chép toàn bộ state.tgz;
  • Khởi động lại máy chủ ESXi của bạn và sử dụng mật khẩu bạn đã đặt trên Máy chủ vật lý ESXi ảo (ChangeMe_567).

Hướng dẫn từng bước

Hãy cùng tìm hiểu phương pháp này chi tiết hơn.

Trước tiên, triển khai một Máy ảo và cài đặt ESXi trên đó. Phiên bản ESXi nên giống với phiên bản trên Máy chủ vật lý của bạn, quyền truy cập phải được khôi phục. Ví dụ: 6.7 và 6.7, 6.7 và 6.5, 6.0 và 6.5 v.v. Quy trình cài đặt ESXi trên một Máy ảo được giải thích trong bài viết trên blog của chúng tôi về Phòng thí nghiệm tại nhà của VMware. Bạn cũng có thể đọc bài viết trên blog của chúng tôi về Cài đặt ESXi tương tác.

Thao tác được thực hiện trên Máy chủ vật lý ESXi mà mật khẩu đã biết

  1. Tắt Máy ảo chạy ESXi mà bạn biết mật khẩu gốc.
  2. Chèn hình ảnh ISO cài đặt Ubuntu vào ổ quang ảo của Máy ảo.
  3. Khởi động Máy ảo và khởi động từ hình ảnh ISO Ubuntu. Chọn Try Ubuntu without installing trong tùy chọn trình khởi động.
  4. Chèn ổ flash USB và Kết nối ổ flash USB với Máy ảo (tính năng Pass-Through USB giúp thực hiện điều này).
  5. Trên màn hình desktop của Ubuntu, nhấp chuột phải vào biểu tượng ổ flash USB của bạn và trong menu ngữ cảnh, chọn Open in Terminal.Preparing to reset an ESXi default password for root.
  6. Trong trường hợp của chúng tôi, đường dẫn đến ổ đĩa flash USB là /media/Ubuntu/USB16_STR.
    Trong trường hợp của bạn, đường dẫn có thể như sau: view: /media/Ubuntu/[flash_name]; nơi [flash_name] cũng được gọi là nhãn đĩa.
  7. Có được quyền root:
    sudo su
  8. Kiểm tra các phân vùng có sẵn của ổ đĩa ESXi:
    fdisk -l | grep /dev/sda
  9. Tạo thư mục để gắn kết phân vùng cần thiết trong môi trường ảo sử dụng bởi Ubuntu Live DVD:
    mkdir /mnt/sda5-esxi
  10. Gắn kết phân vùng chứa lưu trữ state.tgz với tệp shadow được đóng gói: mount /dev/sda5 /mnt/sda5-esxi/
  11. Sao chép tập tin lưu trữ state.tgz chứa tập tin /etc/shadow vào ổ đĩa USB (đó là thư mục hiện tại của bạn và được chỉ định bằng dấu chấm):
    cp /mnt/sda5-esxi/state.tgz .
  12. Xác minh rằng tập tin state.tgz đã được sao chép:
    ls -al
    The state.gz file that contains ESXi password hashes for ESXi uses has been copied.
  13. Tháo dỡ phân vùng khỏi thư mục bạn đã tạo trước đó:
    umount /mnt/sda5-esxi/
  14. Tắt VM:
    init 0
  15. Lấy ra ổ đĩa USB nơi mà tập tin state.tgz đã được ghi lại và chèn ổ đĩa USB này vào cổng USB của máy chủ ESXi nơi bạn muốn đặt lại mật khẩu root ESXi.
  16. Đưa đĩa DVD cài đặt Ubuntu vào ổ đĩa DVD của máy chủ vật lý. Nếu bạn đã tạo một đĩa flash có khởi động, bạn có thể sử dụng nó làm phương tiện khởi động.

Thao tác thực hiện trên host ESXi mất mật khẩu

  1. Tắt máy chủ ESXi mà bạn không thể đăng nhập và chèn phương tiện cài đặt Ubuntu (chèn đĩa DVD vào ổ đĩa DVD hoặc chèn ổ đĩa USB vào cổng USB). Nếu VMs đang hoạt động trên máy chủ ESXi này, đừng quên tắt các VMs đúng cách trước khi tắt trình điều khiển ảo.
  2. Bật máy chủ ESXi và khởi động từ phương tiện cài đặt Ubuntu.
  3. Chọn Try Ubuntu without installing trong các tùy chọn bộ nạp khởi động.
  4. Sau khi Ubuntu Live DVD đã được tải, nhấp chuột phải vào biểu tượng ổ đĩa flash USB trên desktop của Ubuntu và chọn Open in Terminal.
  5. Chạy các lệnh, tương tự như cách bạn đã chạy chúng trước đó:
    sudo su
    fdisk -l | grep /dev/sda
    mkdir /mnt/sda5-esxi
    mount /dev/sda5 /mnt/sda5-esxi/
  6. Đổi tên tập tin gốc state.tgz chứa bảng băm của mật khẩu root ESXi không rõ:

    Renaming the state.tgz file that contains a hash of unknown ESXi password for the root user.

    mv /mnt/sda5-esxi/state.tgz /mnt/sda5-esxi/state-old.tgz

  7. Sao chép tập tin state.tgz từ ổ đĩa USB (đây là thư mục hiện tại của bạn) tới thư mục là vị trí bân đầu của tập tin state.tgz:
    cp ./state.tgz /mnt/sda5-esxi
  8. Xác minh rằng tập tin đã được sao chép (xem thời gian và ngày tháng để đảm bảo rằng mọi thứ đều ổn):
    ls -al /mnt/sda5-esxi/state.tgz
    The state.tgz file that contains the ESXi default password hash of the known password is copied successfully.
  9. Tháo rời phân vùng ổ đĩa bạn đã gắn trước đó:
    umount /mnt/sda5-esxi/
  10. Tắt máy chủ:
    init 0
  11. Lấy ra phương tiện cài đặt Ubuntu và ổ đĩa flash USB mà bạn đã sao chép state.tgz.
  12. Bật máy chủ ESXi của bạn như bình thường.
  13. Đăng nhập bằng cách sử dụng mật khẩu của người dùng root bạn đã đặt cho ESXi chạy trên VM.

Mọi thứ giờ đây phải ổn. Khi bạn đã đăng nhập vào bảng điều khiển ESXi, hãy thiết lập mật khẩu mới mạnh trong cài đặt mật khẩu ESXi và đừng quên nó.

Kết luận

Bạn không thể đặt lại mật khẩu root bị quên về mật khẩu mặc định của ESXi vì không có mật khẩu mặc định nào dành cho người dùng root trên ESXi. Việc lựa chọn phương pháp để thay đổi mật khẩu ESXi bị quên phụ thuộc vào một số yếu tố – liệu máy chủ ESXi của bạn có thể truy cập được trong vCenter hay không, liệu bạn có giấy phép Enterprise Plus hay không, và liệu bạn có các máy chủ ESXi khác với mật khẩu root đã biết hay không. Nắm rõ cả bốn phương pháp này sẽ giúp bạn khôi phục quyền truy cập vào các máy chủ ESXi trong hầu hết mọi trường hợp.

Dù bạn sử dụng mật khẩu nào trên các máy chủ ESXi, đừng quên sao lưu các máy ảo (VM) của mình. Việc có bản sao lưu VM sẽ giúp bảo vệ dữ liệu, tiết kiệm chi phí và thời gian. Tìm hiểu thêm về NAKIVO Backup & Replication và thử nghiệm nó trong môi trường ảo của bạn.

Dùng thử NAKIVO Backup & Replication

Dùng thử NAKIVO Backup & Replication

Đăng ký dùng thử miễn phí để khám phá toàn bộ các tính năng bảo vệ dữ liệu của giải pháp này. 15 ngày miễn phí. Không có bất kỳ giới hạn nào về tính năng hay dung lượng. Không cần thẻ tín dụng.

Có thể bạn cũng quan tâm