Saludos amigos, en el Blog ya os he contado en varias ocasiones sobre cómo lidiar con situaciones cómo el bloqueo de la cuenta de root, o cómo resetear la contraseña de root en un VCSA 6.5:
- VMware: Cómo solucionar el error en VCSA – Account locked due to x failed logins
- VMware: Cómo resetar la password de root de VCSA 6.5 en 60 segundos
Hoy os traigo los pasos para aumentar el número de intentos antes de bloquear una cuenta, así cómo cambiar el tiempo de lockout para la cuenta de root, ya que cuando se bloquea es un jaleo tener que reiniciar algo tan importante como VCSA.
Si la cuenta está bloqueada, como es en este caso:
No nos quedará otro remedio que esperar los 300 segundos por defecto, o reiniciar el VCSA y hacer click en la tecla E:

Nos aparecerá entonces el menú de grub, bajaremos hasta la segunda fila que empieza con linux “/” etc. y al final del todo tenemos que añadir lo siguiente:
rw init=/bin/bash
Presionaremos F10 cuando terminemos, y el sistema arrancará de modo seguro en muy pocos segundos, en el encontramos una terminal bash sin nada más, en ella ejecutamos el siguiente comando para desbloquear la cuenta de root, o la que tuvieramos bloqueada:
pam_tally2 --user=root --reset
Y ahora modificaremos el fichero llamado /etc/pam.d/system-auth con vi por ejemplo:
vi /etc/pam.d/system-auth
En este fichero encontramos todo lo necesario, el número de intentos (lo he cambiado a 30), el unlock_time para cuentas normales y cuentas de root, podéis ajustarlo a vuestro gusto:
Una vez hagamos los cambios y guardemos un reinicio a la VM y a volar:
reboot -f now
Links interesantes
Antes os comentaba que es un jaleo reiniciar un VCSA, etc, si es vuestro caso, ¿habéis probado a configurar la nueva HA para VCSA? De esta manera no tendréis estos problemas y podéis estar cubiertos ante cualquier problema en uno de los nodos:

Buenas tardes
Si la publicación es antigua,
Tengo el mismo problema en la cuenta VCSA 6.0 bloqueada debido a fallas de inicio de sesión x
Me pregunto si el procedimiento es válido para la versión VCSA 6.0. en caso afirmativo, estoy siguiendo los pasos, pero hay 3 opciones a continuación
Rastreo –SUSE Linux Enterprise Server 11 SPe para VMware -3.0.101-0-4
Dispositivo VMware vCenter Server
Failsafe: dispositivo VMware vCenter Server
Saludos,
Para VCSA 6.0 es diferente, ojea esto – https://www.unixarena.com/2016/04/reset-grub-root-password-vcsa-6-0.html/