Сервер VMWare View. Заблокировано в консоли администратора

Есть ли в VMWare View 6 способ настройки администраторов и / или аутентификации вне консоли администратора?

На моем сайте у нас есть обычные учетные записи пользователей и административные учетные записи пользователей. Обе учетные записи могут войти в систему с помощью имени пользователя / пароля или смарт-карты.

Я установил тестовый сервер подключений View и установил свою учетную запись администратора в качестве администратора.

Я получил доступ к консоли администратора в браузере, войдя в систему как моя учетная запись пользователя. Затем я ввел имя пользователя / пароль для своей учетной записи администратора. Все шло хорошо.

Я изменил аутентификацию администратора на доступ к смарт-карте и вышел из системы. По глупости я забыл, что наша группа безопасности блокирует доступ учетных записей администраторов к веб-браузерам.

Теперь для входа в веб-консоль требуется моя смарт-карта администратора, но моя смарт-карта администратора не может получить доступ к веб-браузеру. Моя группа безопасности не будет делать временное исключение, чтобы ввести меня.

Я могу войти на сервер под своей учетной записью администратора. Но похоже, что администраторы и методы аутентификации могут быть установлены только в веб-консоли администратора. Если я могу добавить свою учетную запись обычного пользователя в качестве администратора, или измените требование авторизации смарт-карты, я могу войти и решить проблему.

Кто-нибудь знает, как это сделать за пределами веб-консоли администратора?

0
задан 7 March 2017 в 15:52
1 ответ

Я нашел исправление. Добавление здесь, если у кого-то еще есть проблема.

Настройки аутентификации хранятся в экземпляре LDAP сервера View. Вы можете изменить его с помощью ADSIEDIT. Инструкции по просмотру базы данных LDAP здесь: https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2012377

Оказавшись в базе данных LDAP, перейдите к Свойствам, затем к Серверу. Щелкните правой кнопкой мыши на сервере и выберите Properties.

В Свойствах отредактируйте установку "pae-CertAuthAdmin". Установка 0 будет "Не разрешено". Установка 1 - "Необязательно". А установка 3 - "Требуется".

В заметке на полях вы можете просмотреть Роли и отредактировать пункт Администраторы. Удобно, если вы когда-нибудь нарушите права администратора.

0
ответ дан 5 December 2019 в 08:32

Теги

Похожие вопросы