martes, 2 de marzo de 2021

vCenter no permite modificar el hardware de la VM

 Intentando modificar el hardware asignado a una VM en vCenter 6.5, los ajustes de la máquina permiten hacer cambios y aparentemente guardarlos, pero no se ve tarea en ejecucion en la ventana de tareas recientes. En cambio, aparece una pequeña alerta en la esquina inferior derecha:




La alerta completa es esta:
Unexpected token (END_OBJECT), expected FIELD_NAME: missing property '_type' that is to contain type id (for class java.lang.Exception)
at [Source: java.io.StringReader@c9a23d8; line: 54, column: 9] (through reference chain: com.vmware.vsphere.client.vm.VmConfigSpec["originalConfig"]>com.vmware.vim.binding.vim.

vm.ConfigInfo["tools"]>com.vmware.vim.binding.vim.vm.ToolsConfigInfo["lastInstallInfo"]->com.

vmware.vim.binding.vim.vm.ToolsConfigInfo$ToolsLastInstallInfo["fault"])

 Aunque pueda parecer que en la alerta hace referencia a la linea 54, columna 9 del archivo de configuracion de la maquina, no es asi.Realmente el problema viene derivado de la instalacion de las VMTools. En este caso, el problema solo se ha reproducido en VMs con sistema operativo Windows 10, donde las tools estan soportadas, pero no tan actualizadas como la compilación de Windows.

Curiosamente, la solucion a aplicar es tan simple como desinstalar las VMTools, reiniciar y reinstalar las tools. No hace falta siquiera volver a reiniciar, aunque es aconsejable, y será posible realizar la modificacion del hardware son problema.

Agregaria referencias a la knowledge base de VMware, pero la verdad, no he encontrado por alli solución a este problema. Lo mas que se le acerca es ESTO. La solucion que sugiero es más simple, y probada en varias maquinas.

lunes, 15 de febrero de 2021

Como exportar un buzón de Exchange fácilmente

 Vamos a ver una forma rápida de realizar una exportación de un buzón de Exchange. Esto no es un proceso automático, ni para un gran volumen de cuentas. Es para casos puntuales.

Primero de todo, y desde la shell de Exchange, lanzamos el siguiente comando para asegurarnos los permisos de importacion-exportacion en Exchange:

New-ManagementRoleAssignment -Role "mailbox import export" -user tuusuario

Ahora vamos con el comando para la exportación en sí:

New-MailboxExportRequest -mailbox nombreusuario -FilePath \\ruta fichero\fichero.pst

Al cabo de un momento iniciará la descarga en la ubicación indicada.

No tiene mas. ¡Espero que os sea útil!

jueves, 4 de febrero de 2021

Restaurar el password de la cuenta administrator@vsphere.local del vCenter

 La cuenta de administrador SSO del vCenter es una de esas cosas que se utiliza en el montaje y configuración inicial del vCenter y luego cae en el olvido, habitualmente. El problema es cuando no se anota el password o éste ha caducado, y necesitas entrar de nuevo. Entonces te llevas el susto:

Si tenemos la cuenta de root, todavía hay posibilidades de cambiar el password de la cuenta. Los pasos son los siguientes:

Accedemos a nuestro vCenter con el usuario root. Ya sabeis, https://ipdelvCenter:5480. A continuación vamos al apartado "acceso", y ahí habilitamos la conexion por SSH y la shell de bash:


Seguidamente ejecutamos Putty, accediendo con root.

Introducimos los parametros para cambiar a la bash shell:

shell.set --enabled true
shell

Como en la captura que sigue:

A continuación, ejecutamos la herramienta vdcadmintool desde su ubicación,  /usr/lib/vmware-vmdir/bin/vdcadmintool :

La herramienta mostrará un menú de opciones. Tenemos que seleccionar la opcion 3, "Reset account Password". Escribimos la cuenta para la que queremos restaurar el password. Nos generará un password aleatorio.

Una vez accedas a traves de la cuenta, portal principal (https://ipdetuvCenter/ui), cambiamos password:


Pide antiguo pass, que es el que acabamos de utilizar para acceder, y ya ponemos el nuevo:

No pide gran complejidad de longitud, ni caracteres especiales...

Tras esto, ya podreis acceder con el nuevo password al vCenter. Recomendable ir en el vCenter al menú Administracion / Single Sign On / Configuración y cambiar en la directiva de contraseñas la caducidad del password:

También aquí cambiamos los requerimientos de nuevo password:

Muy recomendable cambiarlo, para no llevarnos un susto a los 90 días, que es la caducidad por defecto, si no tocamos nada.

domingo, 24 de enero de 2021

Pat Gelsinger deja VMware y regresa a Intel

 La noticia bomba en tecnología de 2021 no es una fusión, o una compra como la última de 2020 de ARM en manos de nVidia, sino el abandono de Pat Gelsinger de VMware como CEO de la compañía, para ser el nuevo CEO de Intel. Pat, que llevaba en VMware desde 2012, tomó a una consolidada empresa de virtualización y la elevó al liderazgo de la industria en un camino que ha sido complicado, pasando VMware primero a manos de EMC, empresa en la que también Pat ejerció como presidente y COO


Como vemos en la imagen, todavía no ha actualizado su perfil de Twitter. Bueno, es normal, porque no comenzará en Intel hasta el 15 de Febrero de este 2021.

Si retrocedemos en su trayectoria laboral, antes que en VMware estuvo en EMC, como dije antes, y antes estuvo ¡30 años! en Intel. De hecho, a él pertenece el desarrollo del procesador 80486, y su participación en otros 14 procesadores de la compañía, incluyendo una participación clave en los procesadores Xeon y Core, punteros en la tecnología multinúcleo. Incluso fue una pieza clave en el desarrollo de otros estándares de la industria como el USB y el Wi-Fi.

Los logros de Gelsinger son bastante impresionantes, sobre todo si tenemos en cuenta que coinciden con la época de oro de Intel. Pero desde hace un tiempo, Intel está estancada tecnológicamente. Prueba de ello es la recuperación del mercado de AMD, con procesadores potentes, eficientes y más económicos y seguros, y los problemas de Intel con el salto a la producción de 10 nm, en sus placas, ya no hablemos a 7 o 5, como por ejemplo, lleva un tiempo produciendo TSMC. De ahí que se cambie el actual CEO, Robert Swan, más especializado en direccion de negocios, por un perfil más técnico.

En el proceso, Pat Gelsinger ha recuperado a Glenn Hinton, el creador del Pentium 4, que llevaba 3 años jubilado, y que ha decidido volver a Intel al enterarse del regrego de Pat.

Aquí dejo el comunicado de Intel con la noticia.

Ni que decir tiene que las acciones de Intel se han disparado en bolsa...

miércoles, 13 de enero de 2021

Activar Flash en navegadores que ya no lo permiten

 Habréis observado que en las ultimas actualizaciones de los navegadores, se acaba el soporte de Flash, haciendo imposible el uso de este complemento y por tanto el acceso a determinadas páginas, incluyendo la de vCenter 6.5. Esto es especialmente incómodo para estos casos, ya que el acceso a la aplicacion de vCenter no es completamente funcional hasta vCenter 6.7, de manera que se hace necesario utilizar Flash para estas antiguas versiones de vCenter. Si intentais el acceso, se muestra algo asi:

Para remediar esto, debemos crear un archivo de configuración con las siguientes características:

  • El archivo debe llamarse mms.cfg. Por ejemplo, generamos un txt, que luego renombraremos de esta manera.
  • El archivo contendrá las siguientes líneas:

        AutoUpdateDisable=1

        EnableAllowList=1

        AllowListUrlPattern=https://pagina_a_la_que_quieres_acceder

        Debes generar tantos tags de AllowListUrlPattern=*** como páginas a las que quieras acceder.

  • Ubicamos el archivo en la siguiente ruta, según el navegador desde el que vayamos a utilizar Flash:
Para Internet Explorer, Edge and Firefox: 

Windows:
32-bit: %WINDIR%\system32\Macromed\flash
64-bit: %WINDIR%\SysWow64\Macromed\flash


MacOS
/Library/Application Support/Macromedia

Linux
/etc/adobe

Para Google Chrome:

Windows:
%USERNAME%/AppData/Local/Google/Chrome/User Data/Default/Pepper Data/Shockwave Flash/System

Puede ser que el directorio "System" no exista. En ese caso, se crea la carpeta a mano.

macOS:
/Users/<username>/Library/Application Support/Google/Chrome/Default/Pepper Data/Shockwave Flash/System

Linux:
/home/$USER/.macromedia/Flash_Player/macromedia.com/support/flashplayer/sys/

Una vez situado el archivo en la ruta, reinicia el navegador, y deberá cargar Flash.
También es aconsejable revisar que aparezca como permitido el uso de Flash en los settings del navegador:


Espero que esto os solvente la papeleta con este complemento, en especial a los que utilizáis vCenter.

jueves, 31 de diciembre de 2020

Ver los parches instalados en el host ESXi

 Una duda que me surgió a la hora de ver los parches instalados en los ESXi por motivos de seguridad, sobre todo. Porque la ver la versión del host o su actualización es simple, sobre todo con el vCenter. 

Para el host, en cambio, disponemos de un par de útiles comandos.

Por una parte tenemos # excli software vib list, que nos mostrará todos los paquetes de software (VIBs) instalados, y su versión.

Pero más útil que esto, disponemos el comando # excli software profile get que nos amplia la anterior información facilitándonos las fechas de instalación, con los que se nos muestra como un "histórico" de actualizaciones.


Si adicionalmente quieres ver la version del ESXi y su nivel de parche, aunque se ve cómodamente con vCenter, tambien puedes obtenerlo, ya metidos en comandos, con # excli system version get.

Espero que estos tres comandos os hayan sido de utilidad, y mucho cuidado con las vulnerabilidades, ¡chequead que tengáis todo correctamente actualizado!

lunes, 16 de noviembre de 2020

Windows Server 2016 y 10 no descargan actualizaciones

 Realizando una actualización de un servidor Windows Server 2016 directamente desde Windows Update en una red con proxy, me he encontrado con el caso que localiza las actualizaciones, pero no inicia la descarga.


Lo curioso es que el sistema detecta los parches disponibles.

Para Windows Server 2016 la configuración de proxy que se realiza a traves del panel de control de Internet Explorer no afecta al servicio de actualización, de manera que para ello debe forzarse la configuración del proxy para winhttp.

Hay dos formas de hacerlo. La primera consiste en importar la misma configuración de proxy que tienes en tu configuración de conexiones en Internet Explorer. La que tienes en Propiedades de Internet / pestaña conexiones / botón Configuración de LAN:

A continuación, desde una ventana de comando, escribes:

netsh winhttp import proxy source=ie

Después del cambio, debes reiniciar el servicio de Windows Update. Ya que estamos en la ventana de comando, podemos escribir Restart-service wuauserv

También podemos ver la configuración del proxy winhttp con el comando netsh winhttp show proxy

La segunda manera de cambiar la configuración es pasar la configuración del proxy winhttp directamente por linea de comando, sin importación. Así:

netsh winhttp set proxy proxy-server="192.168.1.1:8080" bypass-list="*.thinkinvirtual.com"

Básicamente le pasamos la dirección del servidor proxy con su puerto, y podemos agregar una lista de webs que no accedan por proxy con el comando "bypass-list". Para que funcione correctamente, deberiamos agregar tambien aquellas webs a las que necesitamos acceso anónimo a Microsoft Update Server desde el servidor proxy. Por ejemplo, agregamos *.microsoft.com, microsoft.com, *.windowsupdate.com, windowsupdate.com, *.trafficmanager.net y trafficmanager.net
 
Igualmente reiniciamos el servicio de Windows Update, y probamos.