На VMware Technical Resource Center появилась новая книга Stretched Clusters and VMware vCenterTM Site Recovery Manager
Русфонд
пятница, 23 марта 2012 г.
четверг, 15 марта 2012 г.
Запуск команд на удаленном Windows-компьютере без административных полномочий (проксирование)
Способ понравился тем, что позволяет обычному пользователю выполнять команду на удаленном компьютере, требующую административных привилегий, при этом пользователю не выдается каких либо полномочий, и пароль администратора не подвергается риску компрометации.
Для реализации необходимо три командных файла:
set trigger=c:\commandShare\trigger.txt
set action=c:\scripts\action.cmd
set log=c:\scripts\log.txt
:start
if exist %trigger% start %action% & echo %time% %date%>>%log% & del %trigger%
timeout /t 5
goto start
action.cmd
<команда, которую нужно выполнить>
exit
run.cmd
echo test > \\remote_server\commandShare\trigger.txt
Файл server.cmd запускается на удаленном компьютере с административными полномочиями, например с помощью планировщика задач.
server.cmd выполняет следующее:
1. проверяет наличие файла c:\commandShare\trigger.txt;
2. если файл существует trigger.txt, запускает action.cmd, который содержит набор требуемых к запуску команд;
2. пишет текущую дату и время в c:\scripts\log.txt;
3. удаляет trigger.txt;
Параметр timeout /t 5 регулирует период проверки наличия trigger.txt ( данном случае 5 секунд).
Файл run.cmd создает trigger.txt. У пользователя должны быть права на создание файлов в c:\commandShare на удаленном компьютере.
Источник itband.ru.
Для реализации необходимо три командных файла:
- server.cmd, action.cmd на удаленной машине (в данном случае в папке c:\scripts)
- run.cmd на компьютере у пользователя.
set action=c:\scripts\action.cmd
set log=c:\scripts\log.txt
:start
if exist %trigger% start %action% & echo %time% %date%>>%log% & del %trigger%
timeout /t 5
goto start
action.cmd
<команда, которую нужно выполнить>
exit
run.cmd
echo test > \\remote_server\commandShare\trigger.txt
Файл server.cmd запускается на удаленном компьютере с административными полномочиями, например с помощью планировщика задач.
server.cmd выполняет следующее:
1. проверяет наличие файла c:\commandShare\trigger.txt;
2. если файл существует trigger.txt, запускает action.cmd, который содержит набор требуемых к запуску команд;
2. пишет текущую дату и время в c:\scripts\log.txt;
3. удаляет trigger.txt;
Параметр timeout /t 5 регулирует период проверки наличия trigger.txt ( данном случае 5 секунд).
Файл run.cmd создает trigger.txt. У пользователя должны быть права на создание файлов в c:\commandShare на удаленном компьютере.
Источник itband.ru.
пятница, 2 марта 2012 г.
PowerCLI: включить Copy/Paste между консолью виртуальной машины в vSphere Client и локальной системой
1. Выполняем скрипт:
$vCenter = "<vCenter Name>"
$VM = "<VM Name>"
$NewExtraOptions = @{
"isolation.tools.copy.disable"="false";
"isolation.tools.paste.disable"="false";
}
$VMConfigSpec = New-Object VMware.Vim.VirtualMachineConfigSpec
foreach ($Option in $NewExtraOptions.GetEnumerator()) {
$OptionValue = New-Object VMware.Vim.OptionValue
$OptionValue.Key = $Option.Key
$OptionValue.Value = $Option.Value
$VMConfigSpec.ExtraConfig += $OptionValue
}
connect-viserver -server $vCenter
$VM=Get-VM -Name $VM | Get-View
$VM.ReconfigVM_Task($VMConfigSpec)
$vCenter = "<vCenter Name>"
$VM = "<VM Name>"
$NewExtraOptions = @{
"isolation.tools.copy.disable"="false";
"isolation.tools.paste.disable"="false";
}
$VMConfigSpec = New-Object VMware.Vim.VirtualMachineConfigSpec
foreach ($Option in $NewExtraOptions.GetEnumerator()) {
$OptionValue = New-Object VMware.Vim.OptionValue
$OptionValue.Key = $Option.Key
$OptionValue.Value = $Option.Value
$VMConfigSpec.ExtraConfig += $OptionValue
}
connect-viserver -server $vCenter
$VM=Get-VM -Name $VM | Get-View
$VM.ReconfigVM_Task($VMConfigSpec)
2. Выполняем vMotion либо ShutDown/PowerOn.
Источник chmv.
Источник chmv.
среда, 1 февраля 2012 г.
Не кликаются кнопки в диалоге vSphere Client Security Warning
При логоне в vSphere Client 4.x отображается диалог Security Warning с подобным содержанием:
"An untrusted SSL certificate is installed on "<hostname>" and secure communication cannot be guaranteed. Depending on your security policy, this issue might not represent a security concern. You may need to install a trusted SSL certificate on your server to prevent this warning from appearing",
и нет реакции на нажатие кнопок в этом диалоге, невозможно работать в vSphere Client.
Причина этого:
Источник KB1031779.
"An untrusted SSL certificate is installed on "<hostname>" and secure communication cannot be guaranteed. Depending on your security policy, this issue might not represent a security concern. You may need to install a trusted SSL certificate on your server to prevent this warning from appearing",
и нет реакции на нажатие кнопок в этом диалоге, невозможно работать в vSphere Client.
Причина этого:
- В vCenter Server настроен Message of the Day.
- Установлен Update Manager и не принят его Security Warning.
- Не принят Security Warning от vCenter Server.
Баг случается из-за того, что Security Warning-и Update Manager и vCenter Server накладываются друг на друга, т. е. мы видим неактивное окно.
Чтобы отменить первый Security Warning, жмем Alt+F4. Теперь возможно работать со вторым диалогом Security Warning.
Временная отмена Message of the Day также должна позволить работать с диалогами Security Warning.
Источник KB1031779.
четверг, 26 января 2012 г.
Посты о vGate на VMGU.RU
FAQ для новичков
Принципы конфигурирования локальной сети при развертывании vGate 2 для VMware vSphere
Развертывание средства защиты виртуальной инфраструктуры vGate R2
Администрирование vGate R2: роль администратора ИБ
vGate R2 - работа в защищенной среде с точки зрения пользователя (администратора vSphere)
vGate R2 от Кода Безопасности: средства контроя целостности компонентов инфраструктуры vSphere
Принципы конфигурирования локальной сети при развертывании vGate 2 для VMware vSphere
Развертывание средства защиты виртуальной инфраструктуры vGate R2
Администрирование vGate R2: роль администратора ИБ
vGate R2 - работа в защищенной среде с точки зрения пользователя (администратора vSphere)
vGate R2 от Кода Безопасности: средства контроя целостности компонентов инфраструктуры vSphere
Подписаться на:
Сообщения (Atom)