在vCenter中配置定期密码更改和复杂度要求需结合vSphere的本地策略与SSO(Single Sign-On)设置:
-
SSO密码策略配置:
- 登录vSphere Client,进入【菜单】→【管理】→【Single Sign-On】→【策略】→【密码策略】
- 设置密码复杂度:最小长度(≥8)、必须包含大写/小写字母、数字及特殊字符
- 调整密码有效期(如90天),并启用过期提醒(如提前7天通知)
-
本地操作系统策略(VCSA适用):
- 若使用vCenter Server Appliance,通过SSH登录后使用命令
chage -M <天数> <用户>
设置密码最大有效期 - 编辑
/etc/pam.d/vmdir
文件强制复杂度(需谨慎修改,建议备份)
- 若使用vCenter Server Appliance,通过SSH登录后使用命令
-
AD集成场景:
- 若对接Active Directory,应在域控制器配置组策略(GPO)定义密码策略,vCenter继承AD策略
注意:版本差异可能导致路径变化(如7.0+版本在【访问控制】子菜单),生产环境修改前需验证测试环境策略生效性。