当前位置: 首页 > news >正文

小白易懂!ESXi DCUI 登录审计全解(含实操脚本)


ESXi 的 DCUI 是服务器本地控制台,主要用于故障排查,可直接在物理机操作,也能通过 iDRAC/iLO 远程访问。ESXi 所有登录方式都会自动记录,并生成 UserLoginSessionEvent 事件用于审计。本文带大家零基础也能学会查看、筛选 DCUI 登录记录。

一、先搞懂:什么是 ESXi DCUI?
ESXi 是 VMware 旗下的虚拟化服务器系统,是企业运行虚拟机的核心载体。而 DCUI 就是 ESXi 的本地直接控制台,它是服务器出现故障、远程无法连接时,最核心的排查工具。

我们可以通过两种方式使用 DCUI:一是走到服务器机房,在物理机的屏幕、键盘上直接操作;二是通过 iDRAC、iLO 这类带外管理系统,在办公室就能远程打开 DCUI 界面处理问题。

esx-dcui-screen-scaling-1-scaled

二、为什么要审计 DCUI 的登录记录?
DCUI 拥有 ESXi 服务器的最高操作权限,可以修改网络、存储、虚拟机等核心配置,权限极高。

为了服务器安全,ESXi 会自动记录所有登录行为,包括 SSH、API、网页端、DCUI 这四种方式,每一次登录都会生成一条名为UserLoginSessionEvent的系统事件,相当于服务器的 “登录考勤记录”,方便管理员审计追溯。

我们既可以在单台 ESXi 上直接看记录,也可以用 vCenter 统一查看多台服务器,企业级环境还能通过 VCF Operations 平台集中管理。

三、小白实操:用脚本一键筛选 DCUI 登录记录
手动翻找系统事件效率太低,我们可以用 VMware 官方的 PowerCLI 工具,运行一段简单脚本,就能精准筛选出只有 DCUI 的登录记录。

auditing-esx-dcui-logins-0-scaled

完整可直接运行的脚本代码

powershell

获取最新1000条登录事件,仅筛选DCUI登录记录

$dcuiLogins = Get-VIEvent -User "dcui" -MaxSamples 1000 | Where { $.GetType().Name -eq "UserLoginSessionEvent" -and $.FullFormattedMessage -match "dcui@127.0.0.1 logged in as VMware-client/9"}

新建空列表存储整理后的结果

$results = @()

循环提取每条登录记录的关键信息:集群、主机、登录时间

foreach ($dcuiLogin in $dcuiLogins) {

$tmp = [pscustomobject] [ordered]@{

Cluster = $dcuiLogin.ComputeResource.Name

Host = $dcuiLogin.Host.Name

Date = $dcuiLogin.CreatedTime

}

$results += $tmp

}

按登录时间从新到旧排序并展示结果

$results | Sort-Object -Property Date -Descending
四、脚本运行结果怎么看?
这段脚本会抓取最新 1000 条登录事件,自动过滤掉无关记录,只保留 DCUI 登录信息,最终输出三项核心内容:

Cluster:ESXi 主机所属的集群名称

Host:具体登录的 ESXi 主机名称

Date:精准的 DCUI 登录时间

结果会按照最新登录时间倒序排列,方便我们第一时间查看最近的登录行为。

auditing-esx-dcui-logins-1

五、总结
DCUI 登录审计是 ESXi 安全管理的基础操作,系统会自动记录所有登录行为,我们不需要手动记录。

零基础管理员可以直接使用文中的 PowerCLI 脚本,快速筛选、查看 DCUI 登录记录,及时发现异常登录,保障虚拟化服务器的安全稳定运行。

注·内容部分为AI整理

http://www.jsqmd.com/news/495658/

相关文章:

  • 手把手教你用Docker Compose离线部署OpenIM(含Nginx配置避坑指南)
  • 清洁度全自动检测设备性能评估:从样品前处理到数据分析 - 西恩士工业 - 工业设备研究社
  • 松材线虫病检测仪 松材线虫快速检测系统
  • 手机膜编码组合版(小红书改微信小店) 2026-3-18
  • 国产CRM系统哪个好?十大高性价比适合大中型企业的CRM排行 - SaaS软件-点评
  • 35岁程序员转行AI全攻略:岗位选择、学习路径及全景知识图谱,建议收藏!
  • Changedetection.io保姆级教程:用88邮箱实现国内SMTP通知+价格监控实战
  • 避坑指南:QT Creator报Unknown module(s) in QT: serialport的5种解决方法
  • 利群金卡线上回收操作分享:动动手指就能轻松搞定 - 猎卡回收公众号
  • 2026年松江学画画,哪家机构能在口碑排名TOP脱颖而出?
  • 基于.NET框架的CS架构企业级管理系统设计与实现
  • 电动汽车BMS绝缘检测实战:平衡电桥法原理与代码实现详解
  • 2026年必看!漏液报警器选购指南,这5个坑千万别踩
  • 全自动清洁度检测设备:自动化流程如何降低人为误差?- 西恩士工业 - 工业设备研究社
  • Iconfont三大引用方式实战对比:Unicode/FontClass/Symbol哪个更适合你的Vue/React项目?
  • 芥菜遗传转化
  • Java高频面试题(十一):SpringCloud微服务核心技术全解析
  • 2026年 低压氧舱厂家推荐排行榜:民用/商用/智能/便携式低压氧舱,康养氧舱品牌实力与创新技术深度解析 - 品牌企业推荐师(官方)
  • 多线程优化:DamoFD-0.5G高并发推理的性能调优实践
  • 别再手动复制SSH公钥了,Linux服务器一键从GitHub快速导入公钥
  • 从安装失败到成功:我的MacBook M1运行Keil C51踩坑全记录
  • 告别Windows AI功能:RemoveWindowsAI实现系统优化的新方案
  • 图像篡改检测技术详解(下篇)--文本与金融图像篡改检测
  • 汽车精密零部件清洁度检测设备选型指南:从精度到重复性的关键考量 - 西恩士工业 - 工业设备研究社
  • 开源眼动追踪技术的颠覆式应用与跨界融合实践
  • python基础学习笔记第四章
  • 工控主板再创新高,龙芯3B5000强势出彩
  • 频谱分析仪测信噪比全攻略:从原理到实战(附普源RSA5065N操作示例)
  • 2026年 干燥机厂家推荐排行榜:桨叶/空心桨叶/污泥/煤泥/液体/真空/多层/撬装式/转筒/高温熔盐干燥机,实力品牌深度解析与选购指南 - 品牌企业推荐师(官方)
  • 2026 AI 框架选型指南:8大主流框架深度对比,小白程序员避坑必看(收藏版)