AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 836788
Accepted
Michael Cornn
Michael Cornn
Asked: 2017-03-08 05:52:58 +0800 CST2017-03-08 05:52:58 +0800 CST 2017-03-08 05:52:58 +0800 CST

Servidor VMWare View. Bloqueado fora do console de administração

  • 772

No VMWare View 6, existe uma maneira de configurar administradores e/ou autenticação fora do Admin Console?

No meu site, temos contas de usuários regulares e contas de usuários administrativos. Ambas as contas podem fazer login via nome de usuário/senha ou cartão inteligente.

Eu configuro um servidor View Connection de teste e defino minha conta de administrador como administrador.

Acessei o Admin Console em um navegador enquanto estava conectado com minha conta de usuário. Em seguida, digitei o nome de usuário/senha da minha conta de administrador. Tudo estava indo bem.

Alterei a autenticação do administrador para exigir acesso por cartão inteligente e desconectei. Tolamente, esqueci que nossa equipe de segurança bloqueia o acesso de contas de administrador a navegadores da web.

Agora, o console baseado na web exige que meu cartão inteligente de administrador faça login, mas meu cartão inteligente de administrador não pode acessar um navegador da web. Minha equipe de segurança não abrirá uma exceção temporária para me deixar entrar.

Posso entrar no servidor com minha conta de administrador. Mas parece que os administradores e métodos de autenticação só podem ser definidos no console de administração baseado na web. Se eu puder adicionar minha conta de usuário regular como administrador ou alterar o requisito de autenticação do cartão inteligente, posso entrar e corrigir o problema.

Alguém sabe como fazer isso fora do Admin Console baseado na web?

vmware-esxi vmware-horizon-view
  • 1 1 respostas
  • 887 Views

1 respostas

  • Voted
  1. Best Answer
    Michael Cornn
    2017-03-08T11:57:03+08:002017-03-08T11:57:03+08:00

    Eu encontrei a correção. Adicionando aqui se mais alguém tiver o problema.

    As configurações de autenticação são armazenadas na instância LDAP do servidor View. Você pode alterá-lo com ADSIEDIT. Instruções sobre como visualizar o banco de dados LDAP aqui: https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2012377

    Uma vez no banco de dados LDAP, navegue até Propriedades e, em seguida, Servidor. Clique com o botão direito do mouse no servidor e selecione Propriedades.

    Em Propriedades, edite a configuração "pae-CertAuthAdmin". A configuração 0 é "Não permitido". A configuração 1 é "Opcional". E a configuração 3 é "Obrigatória".

    Por outro lado, você pode navegar até Funções e editar o item Administradores. Útil se você bagunçar suas permissões de administrador.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve