A conta root do VMware ESXi é bloqueada por 900 segundos após falha nas tentativas de login

Summary: Este artigo fornece uma resolução quando o acesso remoto para a conta de usuário local do ESXi root é bloqueado por 900 segundos após tentativas de log-in com falha. Conecte-se ao console do iDRAC para acessar o shell do ESXi e, em seguida, execute o comando de redefinição. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

A conta root de um ou mais hosts do ESXi está bloqueada devido a várias tentativas de log-in com falha.

Não é possível estabelecer conexão com o nó usando SSH ou a interface do usuário da Web.

Confirme o problema usando o console do iDRAC para o shell do ESXi.

No vCenter, é exibida uma mensagem de advertência semelhante à seguinte:

Remote access for ESXi local user account 'root' has been locked for 900s after 14 failed login attempts.

Mensagem de bloqueio de acesso remoto

Figura 1: O acesso remoto está bloqueado.

Logs semelhantes aos seguintes serão encontrados no host afetado:

/var/log/vobd.log

2020-04-03T17:27:58.790Z: [GenericCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.790Z: [UserLevelCorrelator] 8202447897096us: [vob.user.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.
2020-04-03T17:27:58.791Z: [UserLevelCorrelator] 8202447897325us: [esx.audit.account.locked] Remote access for ESXi local user account 'root' has been locked for 900 seconds after 32 failed login attempts.

 

/var/log/auth.log

2020-04-03T17:29:06Z sshd[701694298]: Connection from 192.168.100.40 port 55682
2020-04-03T17:29:06Z sshd[701333862]: pam_tally2(sshd:auth): user root (0) tally 34, deny 5
2020-04-03T17:29:08Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:08Z sshd[701694492]: pam_tally2(sshd:auth): user root (0) tally 35, deny 5
2020-04-03T17:29:08Z sshd[701694492]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.100.40  user=root
2020-04-03T17:29:10Z sshd[701694298]: error: PAM: Authentication failure for root from 192.168.100.40
2020-04-03T17:29:10Z sshd[701694298]: error: Received disconnect from 192.168.100.40 port 55682:3: com.jcraft.jsch.JSchException: Auth cancel [preauth]
2020-04-03T17:29:10Z sshd[701694298]: Disconnected from authenticating user root 192.168.100.40 port 55682 [preauth]

Cause

A senha root do nó pode ter sido alterada, mas o software de monitoramento de terceiros não foi atualizado com a nova senha root.

Isso causa vários log-ins com falha (às vezes, centenas ou até milhares). Isso bloqueia a conta root por 15 minutos, o que impossibilita SSH para o nó ou fazer log-in na interface do usuário da Web do nó.

Você pode fazer log-in por meio da DCUI e do shell do ESXi.

A partir do vSphere 6.0, o bloqueio de conta é compatível com acesso via SSH e pelo vSphere Web Services SDK. A Interface do console direto (DCUI) e o Shell do ESXi não são compatíveis com o bloqueio de conta. Por padrão, são permitidas no máximo cinco tentativas com falha antes que a conta seja bloqueada. Por padrão, a conta é desbloqueada após 15 minutos.

Resolution

Para resolver esse problema:
  1. Conecte-se ao console do iDRAC e, em seguida, ao shell do ESXi.
  2. Ative o shell fazendo log-in na DCUI e ativando o shell do ESXi nas opções de solução de problemas.
  3. Você também pode fazer um Cntrl-Alt-F1 para acessar o shell.
  4. Depois de se conectar ao shell do ESXi, execute os comandos abaixo. O resultado deve corresponder à captura de tela abaixo, exceto pela entrada "De" que diz "desconhecido".
#pam_tally2 --user root
#pam_tally2 --user root --reset
#pam_tally2 --user root
Comandos e resultado do ESXi Figura 2: Comandos e resultado do ESXi
  1. Depois de executar os comandos acima, faça log-in na IU Web do nó do ESXi.
  2. Acesse Monitor e, em seguida, Events. Você deve ver um endereço IP que estava tentando fazer log-in listado como "Failed".
  3. Você deve identificar o aplicativo com base no endereço IP listado. Interrompa-o ou configure-o com as credenciais corretas.

Additional Information

Para obter mais informações, consulte o artigo da VMware ESXi Passwords and Account LockoutEsse hiperlink direcionará você para um site fora da Dell Technologies..

Assista a este vídeo sobre Correção de falhas do ESXi, Desbloqueie a conta de usuário root.

Duração: 00:04:56 (hh:mm:ss)
Quando disponíveis, as configurações de idioma de legendas podem ser escolhidas usando o ícone de CC ou Configurações deste player de vídeo.
 

Affected Products

PowerFlex rack, VxRail, ScaleIO, VxRail D560, VxRail D560F, VxRail E460, VxRail E560, VxRail E560F, VxRail E560N, VxRail E660, VxRail E660F, VxRail E660N, VxRail E665, VxRail E665F, VxRail E665N, VxRail G560, VxRail G560F, VxRail P470, VxRail P570 , VxRail P570F, VxRail P580N, VxRail P670F, VxRail P670N, VxRail P675F, VxRail P675N, VxRail S470, VxRail S570, VxRail S670, VxRail V470, VxRail V570, VxRail V570F, VXRAIL V670F, VxRail VE-660, VxRail VE-6615, VxRail VP-760, VxRail VP-7625, VxRail VS-760 ...
Article Properties
Article Number: 000071365
Article Type: Solution
Last Modified: 18 Apr 2026
Version:  21
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.