有些實驗室或特殊維運環境會想調整 VCSA Photon OS 的 root 密碼複雜度。這件事可以做,但不建議當成一般最佳實務。
在生產環境裡,先確認安全要求和回滾方式,再改 PAM 或密碼策略相關設定。
先確認你要解決什麼問題
- 是密碼已過期,還是新密碼不符合規則?
- 是 VAMI 不能登入,還是 SSH 不能登入?
- 是臨時救援,還是想長期放寬策略?
檢查 root 密碼到期
chage -l root
很多登入問題其實是密碼到期,不是複雜度本身。先不要急著降低規則。
修改前先留備份
VCSA 是管理平面的核心。修改系統安全設定前,確認 VAMI file-based backup 或維護窗口。不要在故障高峰期邊查邊改。
注意升級和稽核
手動調整 Photon OS 安全策略可能在升級後被覆蓋,也可能不符合公司的安全稽核。建議把變更原因、時間和回復方式記錄下來。
原文參考:在 vCenter Server Appliance (VCSA) 中修改 Photon OS root 用戶密碼複雜度要求。這篇改成繁體版,重點放在風險和維運流程。






