记VMware ESXi 8.0.3j 安装折腾 - qNFCpの屋
qNFCpの屋

本篇仅记录特殊注意事项。未尽详细描述。

背景

友人赠了一 ThinkStation P320 Tiny,在闲鱼购置了魔改接口 Xeon E-2176M。准备装ESXI用。

安装

  1. 确认BIOS开启 VT-x、 VT-d、 AES、 睿频(Intel Turbo Mode Tech / Intel Turbo Boost Tech)。
  2. 按常规ISO写U盘方式,后使用U盘启动安装程序。
  3. 使用U盘启动安装程序。
  4. 在Loading ESXi Installer 读秒界面快速按下Shift+O(字母)。
    下方命令行追加内容,追加完后应该是
runweasel cdromBoot systemMediaSize=min ignoreHeadless=TRUE tty2Port=none

其中 systemMediaSize=min 是最小化安装,参数有 min < small < default < max
ignoreHeadless=TRUE 是 忽略固件报告的无头模式,允许本地显示控制台。
tty2Port=none 是 避免将 DCUI/安装控制台重定向到 COM 串口;ESXi 的 tty2Port 本来用于把直接控制台重定向到 com1 或 com2。

注意:有些教程中会提到使用 autoPartotionOSDataSize= 来强行设定VMFS-L分区大小,但此参数是陈旧且非正式支持的精确尺寸参数。建议不要使用。

  1. 继续其他安装步骤。
    密码要大小写+字母(神经

网络修改要在安装完后按F2进入修改。

修改

  1. 允许使用弱密码
    管理-高级启动-搜索Security.PasswordQualityControl-编辑选项,修改值为:
retry=3 min=5,4,4,4,4

保存并重启后可修改新密码。

  1. 缓解CVE-2018-3646 漏洞影响。(建议把漏洞、CPU、虚拟化平台版本号一起丢给AI分析是否受影响)
    开启ESXi SSH,并执行
esxcli system settings kernel set \
  -s hyperthreadingMitigation -v TRUE

esxcli system settings kernel set \
  -s hyperthreadingMitigationIntraVM -v FALSE
  1. 设置NTP
    管理-系统-时间和日期 中编辑NTP设置

√ 使用网络时间协议 (启用 NTP 客户端)
NTP 服务启动策略 根据端口使用情况启动和停止
NTP 服务器 time1.cloud.tencent.com, ntp1.aliyun.com, ntp.ntsc.ac.cn

SSH执行

# 开放 ESXi 的 NTP 客户端防火墙规则
esxcli network firewall ruleset set --enabled true --ruleset-id ntpClient

# 立即启动服务
/etc/init.d/ntpd start

# 检查是否同步成功
esxcli system ntp get

# 检查NTP对端
ntpq -pn
# 正常情况下,会至少有一个NTP服务器左侧带有*符号。
暂无评论

添加新评论

Title - Artist
0:00