Русфонд

четверг, 15 марта 2012 г.

Запуск команд на удаленном Windows-компьютере без административных полномочий (проксирование)

Способ понравился тем, что позволяет обычному пользователю выполнять команду на удаленном компьютере, требующую административных привилегий, при этом пользователю не выдается каких либо полномочий, и пароль администратора не подвергается риску компрометации.
Для реализации необходимо три командных файла:
  • server.cmd, action.cmd на удаленной машине (в данном случае в папке c:\scripts)
  • run.cmd на компьютере у пользователя.
server.cmd
set trigger=c:\commandShare\trigger.txt
set action=c:\scripts\action.cmd
set log=c:\scripts\log.txt
:start
if exist %trigger% start %action% & echo %time% %date%>>%log% & del %trigger%
timeout /t 5
goto start

action.cmd
<команда, которую нужно выполнить>
exit

run.cmd
echo test > \\remote_server\commandShare\trigger.txt

Файл server.cmd запускается на удаленном компьютере с административными полномочиями, например с помощью планировщика задач.
server.cmd выполняет следующее:
1. проверяет наличие файла c:\commandShare\trigger.txt;
2. если файл существует trigger.txt, запускает action.cmd, который содержит набор требуемых к запуску команд;
2. пишет текущую дату и время в c:\scripts\log.txt;
3. удаляет trigger.txt;
Параметр timeout /t 5 регулирует период проверки наличия trigger.txt ( данном случае 5 секунд).

Файл run.cmd создает trigger.txt. У пользователя должны быть права на создание файлов в c:\commandShare на удаленном компьютере.

Источник itband.ru.

пятница, 2 марта 2012 г.

PowerCLI: включить Copy/Paste между консолью виртуальной машины в vSphere Client и локальной системой

1. Выполняем скрипт:
$vCenter = "<vCenter Name>"
$VM = "<VM Name>"
$NewExtraOptions = @{
    "isolation.tools.copy.disable"="false";
    "isolation.tools.paste.disable"="false";
}
$VMConfigSpec = New-Object VMware.Vim.VirtualMachineConfigSpec
foreach ($Option in $NewExtraOptions.GetEnumerator()) {
    $OptionValue = New-Object VMware.Vim.OptionValue
    $OptionValue.Key = $Option.Key
    $OptionValue.Value = $Option.Value
    $VMConfigSpec.ExtraConfig += $OptionValue
}
connect-viserver -server $vCenter
$VM=Get-VM -Name $VM | Get-View
$VM.ReconfigVM_Task($VMConfigSpec)

2. Выполняем vMotion либо ShutDown/PowerOn.
Источник chmv.

среда, 1 февраля 2012 г.

Не кликаются кнопки в диалоге vSphere Client Security Warning

При логоне в vSphere Client 4.x отображается диалог Security Warning с подобным содержанием:
"An untrusted SSL certificate is installed on "<hostname>" and secure communication cannot be guaranteed. Depending on your security policy, this issue might not represent a security concern. You may need to install a trusted SSL certificate on your server to prevent this warning from appearing",
и нет реакции на нажатие кнопок в этом диалоге, невозможно работать в vSphere Client.
Причина этого:
  • В vCenter Server настроен Message of the Day.
и
  • Установлен Update Manager и не принят его Security Warning.
и
  • Не принят Security Warning от  vCenter Server.
Баг случается из-за того, что Security Warning-и Update Manager и vCenter Server накладываются друг на друга, т. е. мы видим неактивное окно.
Чтобы отменить первый Security Warning, жмем Alt+F4. Теперь возможно работать со вторым диалогом Security Warning.
Временная отмена  Message of the Day также должна позволить работать с диалогами Security Warning.

Источник KB1031779.

EMC + vSphere Techbooks