免責事項:これは英文の記事「ESXi Host Client AD user login failure: 'Permission to perform this operation was denied'」の日本語訳です。
記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
YYYY-MM-DDTHH:MM:SSZ In(166) Hostd[#######]: [Originator@6876 sub=SysCommandPosix] ForkExec(/usr/lib/vmware/likewise/bin/lw-lsa) ######YYYY-MM-DDTHH:MM:SSZ Wa(164) Hostd[#######]: [Originator@6876 sub=UserDirectory] User lookup failed for 'DOMAIN\Username'YYYY-MM-DDTHH:MM:SSZ Er(163) Hostd[#######]: [Originator@6876 sub=Vimsvc] Principal lookup failed: 'DOMAIN\Username' not found.YYYY-MM-DDTHH:MM:SSZ Wa(164) Hostd[#######]: [Originator@6876 sub=UserDirectory] User lookup failed for 'DOMAIN\Username'YYYY-MM-DDTHH:MM:SSZ In(166) Hostd[#######]: [Originator@6876 sub=Vimsvc] [PermissionValidation] Removed ACE for user: DOMAIN\Username
VMware vSphere ESXi 8.x
ESXiホストがAD情報の定期的なチェックを実行した際にADへのアクセスが不安定であった場合、ホスト側で対象のADユーザーが「無効」であると判定され、ESXiホスト側でアクセス権限がクリーンアップされます。
その結果、ADユーザーがESXi Host Clientにログインするために必要な権限設定が失われ、ログインが拒否される状態になります。
この問題は権限設定を再度追加することで解決できます。
修正手順については、以下のKB記事を参照してください。
"Permission to perform this operation was denied", unable to login to ESXi host using AD/Local user Credentials