ESXi 重置密码详细攻略(全场景覆盖)
本文详细覆盖 ESXi 所有常见场景的密码重置方法包括「知道原密码改新密码」「忘记root密码(无vCenter)」「有vCenter管理(企业版)」步骤拆解到每一步点击和命令输入适配 ESXi 5.x/6.x/7.x/8.x 全版本兼顾官方支持方法和实用非官方方法新手可直接跟着操作同时标注风险点和避坑指南。前置准备(必看)1. 核心注意事项ESXi 核心账户为 root(超级管理员)所有密码重置操作均围绕该账户展开其他普通账户重置方法类似(需root权限)。官方明确说明重新安装 ESXi 是重置 root 密码的唯一受支持方法非官方方法(如Linux Live CD)可能导致系统不稳定但可保留数据适合紧急场景。操作前建议备份主机配置(若有vCenter可导出主机配置文件)避免误操作导致配置丢失;虚拟机数据存储在VMFS/NFS数据存储上无论哪种方法虚拟机数据均不会丢失(除非误删分区)。密码复杂度要求默认需至少8位包含大写字母、小写字母、数字、特殊字符中的三类否则会提示“密码不符合策略”可临时调整策略或更换符合要求的密码。若启用「锁定模式(Lockdown Mode)」需先解除锁定(有vCenter可远程解除无vCenter需物理干预)否则无法操作Shell或修改密码。2. 工具/环境准备(按需准备)基础工具显示器、键盘(物理主机需直接连接;远程可通过iDRAC、iLO等带外管理接口)。忘记密码场景Linux Live CD/USB(推荐Ubuntu Live CD、CentOS Live CD无需安装仅在内存运行)、ESXi 对应版本安装ISO(官方支持方法用)。有vCenter场景vCenter Server(需Enterprise Plus许可证无许可证无法使用主机配置文件方法)、vSphere Client(或Web Client)。辅助工具U盘(制作Linux Live USB)、镜像刻录工具(如Rufus)、SSH工具(如Xshell用于远程Shell操作)。场景一知道原密码重置为新密码(最简单推荐)适用于记得root原密码想更换新密码的场景有3种方法任选一种即可优先推荐方法1(DCUI本地操作)。方法1通过 DCUI(直接控制台)操作(最直接)连接设备将显示器、键盘直接连接到ESXi主机或通过iDRAC、iLO等远程KVM连接到主机控制台。进入登录界面ESXi主机开机后会显示欢迎界面(DCUI界面)此时屏幕上会显示主机IP、ESXi版本等信息。登录系统按 F2 键弹出登录窗口输入用户名「root」和原密码按回车键登录。进入密码设置界面登录后用方向键选中「Configure Password」(配置密码)按回车键。设置新密码依次输入「原密码」「新密码」「确认新密码」每输入完成按回车键(注意密码输入时不显示避免输错)。完成重置密码设置成功后会提示“Password has been changed successfully”(密码已成功更改)按 Esc 键退出再按 Esc 键选择“Logout”(注销)完成操作。方法2通过 ESXi Shell 操作(本地/远程均可)启用ESXi Shell本地DCUI界面按F2登录选中「Troubleshooting Mode Options」(故障排除模式选项)按回车再选中「Enable ESXi Shell」(启用ESXi Shell)按回车确认返回DCUI界面按AltF1进入Shell界面。远程先在ESXi Web Client(浏览器访问主机IP)中进入「管理」→「服务」找到「TSM-SSH」和「TSM」分别右键「启动」然后用SSH工具(如Xshell)连接主机IP用户名root输入原密码登录。执行重置命令在Shell界面输入命令 passwd root按回车键。输入密码依次输入「原密码」「新密码」「确认新密码」按回车键(若提示“Password complexity check failed”说明密码不符合复杂度要求需更换密码)。验证与退出命令执行成功后会提示“passwd: all authentication tokens updated successfully”(所有身份验证令牌已成功更新)输入 exit 退出Shell远程连接可直接关闭SSH窗口。方法3通过 ESXi Web Client 操作(远程最便捷)远程访问打开浏览器输入ESXi主机的IP地址(格式https://主机IP)忽略证书警告(首次访问需设置)进入登录界面。登录系统输入用户名「root」和原密码点击「登录」。进入用户管理点击左侧「管理」→「用户」找到「root」用户右键点击「编辑」。设置新密码在弹出的编辑窗口中取消勾选「密码不变」输入「新密码」和「确认新密码」点击「保存」。完成验证保存后退出当前登录用新密码重新登录能成功登录即说明重置完成。场景二忘记root密码(无vCenter最常用)适用于忘记root密码且没有vCenter管理的场景提供两种方法「官方支持(重新安装无风险)」和「非官方(Linux Live CD保留配置紧急用)」按需选择。方法1官方支持 - 重新安装ESXi(无风险推荐)此方法为VMware官方唯一支持的密码重置方式会丢失主机配置(如网络、存储挂载设置)但虚拟机数据会完整保留重装后可重新导入虚拟机。准备工作下载与当前ESXi版本一致的安装ISO文件(官网下载需注册账号)用Rufus工具制作启动U盘(选择“ISO镜像”分区类型MBR目标系统类型“BIOS或UEFI”)。设置启动顺序将制作好的启动U盘插入ESXi主机开机后按F2(或主机对应的启动快捷键如F12、Del)进入BIOS将启动顺序设置为「USB设备」优先保存并重启。进入安装界面主机从U盘启动后进入ESXi安装界面选择安装语言(默认English)按回车键。接受许可协议按F11接受VMware许可协议进入磁盘选择界面。选择安装磁盘选择原来安装ESXi的磁盘(注意不要选错磁盘否则会丢失数据)按回车键。设置新密码在“Set Root Password”界面输入新的root密码(需符合复杂度要求)再次输入确认按回车键。开始安装按F11开始安装安装过程约5-10分钟(取决于硬件配置)期间主机可能自动重启1-2次不要中断安装。完成安装安装成功后会提示“Installation Complete”拔出U盘按回车键重启主机。恢复虚拟机重启后进入ESXi Web Client点击「存储」找到原来的虚拟机数据存储右键「浏览数据存储」找到虚拟机文件夹右键「添加到清单」依次导入所有虚拟机即可正常使用。方法2非官方 - Linux Live CD 重置(保留配置紧急用)此方法无需重新安装可保留主机配置和虚拟机数据但非官方支持操作不当可能导致系统不稳定适合无法重新安装的场景(如生产环境紧急恢复)适用于所有ESXi版本。准备工作制作Linux Live USB(推荐Ubuntu Live CD无需安装)将USB插入ESXi主机;确保主机能连接显示器和键盘。设置启动顺序开机进入BIOS将启动顺序设置为USB设备优先保存并重启从Live USB启动。进入Linux Live环境启动后选择「Try Ubuntu」(仅在内存运行不安装到硬盘)进入Ubuntu桌面。打开终端点击桌面左上角「Activities」搜索「Terminal」打开终端窗口(快捷键CtrlAltT)。获取管理员权限输入命令 sudo -s按回车键(无需输入密码直接获取root权限)。查看ESXi磁盘分区输入命令 fdisk -l按回车键找到ESXi的系统分区(ESXi 7.x/8.x为/dev/sda5和/dev/sda6各1GB;5.x/6.x为/dev/sda5和/dev/sda6各250MB这两个分区分别对应bootbank和altrbootbank)。创建挂载点和临时目录输入以下命令依次执行(每输完一条按回车) mkdir /mnt/sda5mkdir /mnt/sda6mkdir /temp挂载第一个系统分区(sda5)输入命令 mount /dev/sda5 /mnt/sda5按回车键(若提示“mount: /mnt/sda5: cant find in /etc/fstab.”可忽略确认挂载成功即可)。复制并解压配置文件输入以下命令依次执行 cp /mnt/sda5/state.tgz /temp(复制配置压缩包到临时目录) cd /temp(进入临时目录) tar xzf state.tgz(解压state.tgz) tar xzf local.tgz(解压内部的local.tgz解压后会出现etc文件夹)编辑shadow文件(密码存储文件)输入命令 nano /temp/etc/shadow按回车键打开shadow文件。清除root密码哈希找到以「root:」开头的行删除「root:」后面的一串字符(这是密码哈希值)只保留「root::」(冒号保留)例如原行「root:$6$xxxxxxx:12345:0:99999:7:::」修改后为「root::12345:0:99999:7:::」。保存并退出编辑按CtrlO(保存)按回车键确认再按CtrlX(退出nano编辑器)。重新打包配置文件输入以下命令依次执行(覆盖原有压缩包) rm *.tgz(删除旧的压缩包) tar czf local.tgz etc(重新打包etc文件夹为local.tgz) tar czf state.tgz local.tgz(重新打包local.tgz为state.tgz)替换原分区的配置文件输入命令 mv state.tgz /mnt/sda5按回车键将新打包的state.tgz替换到sda5分区。卸载sda5分区输入命令 umount /mnt/sda5按回车键。重复操作sda6分区按照步骤66-73将sda6分区(altrbootbank)也进行相同操作(挂载、复制、解压、编辑、打包、替换、卸载)确保两个分区的密码都被重置。重启主机输入命令 reboot按回车键同时拔出Linux Live USB主机将从ESXi系统启动。设置新密码主机启动后进入DCUI界面按F2用户名输入root密码为空(直接按回车)登录后立即选择「Configure Password」设置新的root密码(符合复杂度要求)完成重置。场景三有vCenter管理(企业版无需重启)适用于已部署vCenter Server且拥有vSphere Enterprise Plus许可证的场景可通过「主机配置文件」重置密码无需重启主机不影响虚拟机运行是企业环境的最优选择。登录vCenter Client打开vSphere Client(或Web Client)输入vCenter Server的IP地址和登录账号(需拥有管理员权限)点击「登录」。提取主机配置文件点击左侧「策略和配置文件」→「主机配置文件」点击「提取主机配置文件」(或右键空白处选择「提取配置文件」)。选择目标ESXi主机在弹出的向导中选择需要重置密码的ESXi主机点击「下一步」输入配置文件名称(如“ESXi-Reset-Password”)点击「下一步」→「完成」生成主机配置文件。编辑主机配置文件右键点击刚生成的配置文件选择「编辑主机配置文件」在编辑向导中先取消所有勾选的配置项然后用搜索框搜索「root」勾选「root」相关的配置项。设置新的root密码展开「安全和服务」→「安全设置」→「安全」→「用户配置」→「root」在「密码」下拉菜单中选择「固定密码配置」输入新的root密码(符合复杂度要求)点击「保存」。将配置文件附加到主机右键点击配置文件选择「附加/分离主机和集群」在弹出的窗口中选择目标ESXi主机点击「确定」完成配置文件附加。进入主机维护模式(可选)为避免影响虚拟机运行右键点击目标ESXi主机选择「维护模式」→「进入维护模式」等待虚拟机迁移完成(若有其他主机可自动迁移;若无可暂时关闭虚拟机)。应用配置文件(重置密码)右键点击主机配置文件选择「修复」在弹出的窗口中确认目标主机正确取消勾选「自动重启需要修复的主机」(避免主机重启)点击「修复」再次点击「修复」确认。验证密码重置修复完成后右键点击ESXi主机选择「主机配置文件」→「检查主机配置文件合规性」显示「合规」即说明密码重置成功;若需退出维护模式右键点击主机选择「维护模式」→「退出维护模式」。测试登录用新的root密码通过DCUI、ESXi Web Client或SSH登录ESXi主机验证是否能成功登录。常见问题与避坑指南1. 密码重置后无法登录原因1密码不符合复杂度要求重置时未提示错误(部分版本不弹窗提示)需重新设置符合要求的密码(8位以上三类字符)。原因2Linux Live CD方法中未同时修改sda5和sda6两个分区导致其中一个分区密码未重置需重新操作确保两个分区都修改。原因3锁定模式未解除无法登录需通过vCenter解除锁定或重新启动主机进入DCUI解除锁定。2. 重新安装后虚拟机丢失解决方案虚拟机数据未丢失只是未添加到ESXi清单中进入ESXi Web Client→「存储」→「浏览数据存储」找到虚拟机文件夹(后缀为.vmx)右键「添加到清单」即可恢复虚拟机。3. Linux Live CD无法挂载ESXi分区解决方案更换Linux镜像(推荐Ubuntu 20.04 LTS Live CD)或检查磁盘分区是否正确(用fdisk -l确认sda5和sda6的位置)若提示权限不足确保已执行sudo -s获取root权限。4. vCenter方法提示“无许可证”解决方案主机配置文件功能需要vSphere Enterprise Plus许可证若没有许可证无法使用此方法需切换到「场景二」的方法重置密码。后续建议(必做)密码重置后立即登录ESXi主机检查虚拟机运行状态、网络配置、存储挂载是否正常确保无异常。记录新密码(建议用密码管理工具存储)避免再次忘记;定期更换root密码(建议每3-6个月更换一次)。启用SSH和ESXi Shell后若无需长期使用建议关闭(DCUI→Troubleshooting Mode Options→Disable ESXi Shell/SSH)提升系统安全性。企业环境建议部署vCenter Server便于集中管理ESXi主机同时可通过主机配置文件快速重置密码减少运维成本。
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2471196.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!