Für ein Script benötigte ich die GuestID einer virtuellen Maschine. Eigentlich nichts Besonderes, ausser dass diese bei VMware für Windows Server 2022 ein wenig anders ist als ich das erwartet habe. Aus dem Grund zeige ich euch kurz, wie ich das gemacht habe.
# Zum vCenter verbinden connect-viserver “NamevomvCenter”
Alle Infos zur VM ausgeben get-vm -name $Servername | fl -Property *
GuestID in einer Variable speichern $guestid = get-vm $Servername | select-object GuestId
In Azure AD können die Security Gruppen mit einer statischen oder dynamischen Zuweisung erstellt werden. Dies kann nachträglich geändert werden. Ein Vorteil des Änderns ist, Azure AD behält den gleichen Gruppennamen und noch wichtiger für mich, die ID bleibt auch erhalten.
Unten zu sehen ist die Obejct ID sowie der Membership type auf “Dynamic”
In den Einstellungen ändere ich den Membership type nun auf “Assigned”
Es kommt beim Speichern ein Hinweis was mit den Usern in der Gruppe passiert.
Nach langem überlegen ist es nun da: das eigene Logo.
An dieser Stelle vielen Dank an meinen Bruder, welcher die Geduld mit mir aufbringen musste, bis das Logo meinen Vorstellungen entsprach.
Design von Dominic Kallen
Instagram: doemaek
Auf Anfrage macht Dominic vielleicht auch dein Logo?
In meiner Testumgebung habe ich einen Syslog Server welcher auch auf den ESXi Hosts konfiguriert ist.
Bei der Durchsicht von Logs ist mir aufgefallen, dass der rhttprpoxy Service von den ESXi Hosts sehr viele Einträge schreibt. Ich habe mir kurz die Konfiguration angeschaut. Als Loglevel ist dort al Default Log Level “verbose” konfiguriert weshalb auch mein Syslog Server gefüllt wird. Da ich mehrere ESXi Hosts habe, suchte ich nach einer Lösung dies auf allen Hosts gleichzeitig zu ändern.
Bei der Erstellung des Storage Accounts für die Cloudshell ist mir erst später aufgefallen, dass dieser in der falschen Resource Group war. Der Storage Account war in der “LogAnalyticsTestAzureTrialPaid” Resource Group anstelle der “cloud-shell-strorage-westeurope”. In der Resource Group ist es möglich eine Resourcen zu verschieben.
Gute Gelegenheit dies gerade zu testen.
Nachdem ich “Move to antoher resource group” gewählt habe kommt die Abfrage wohin verschoben werden soll
Es erfolgt ein Validation Check
Mit dem Befehl unten kann eine Sicherung eines einzelnen ESXi Host erstellt werden. So wird die ESXI Konfiguration exportiert.
Get-VMHost -Name esxihost.yourdomain.com | Get-VMHostFirmware -BackupConfiguration -DestinationPath C:\Temp\
Um eine Wiederherstellung durchzuführen muss der Host im Wartungsmodus sein. Sobald dies erfüllt ist, kann mit untenstehendem Befehl die Konfiguration wiederhergestellt werden.
Wichtig: dies löst auch ein automatischer Neustart des ESXi Hosts aus.
Set-VMHostFirmware -VMHost esxihost.yourdomain.com -Restore -Force -SourcePath C:\Temp\configBundle-esxihost.yourdomain.com.tgz
Neustart des Hosts ist zu zu sehen
Aktuell schaue ich mir den Endpoint Manager ein wenig an. Mich interessiert, wie ich ein MacOS in den Microsoft Endpoint Manager registrieren kann. Aus dem Grund habe ich mir eine VM installiert. Der nächste Schritt nach der OS Installation ist das Unternehmensportal (Company Portal) zu installieren. Bei der Registrierung habe ich dann folgenden Fehler erhalten:
Der Grund für die Meldung liegt an der VM. MacOS kann kein Hardwaremodell erkennen. In der .
Leider haben meine ESXi Hosts kein TPM 2.0 welcher von Windows 11 für die Installation vorausgesetzt wird. Damit ich im Lab dennoch Features und Weiteres anschauen kann, zeige ich euch hier, wie Windows 11 dennoch installiert werden kann. Empfohlen für eine produktie Umgebung wir das natürlich nicht.
Systemanforderungen Windows 11
Mein Vorgehen (Kurzfassung)
Schritt 1: Windows 11 Media Creation Tool runterladen, ISO erstellen und für ESXi Host zur Verfügung stellen
Im Message Center sind geplante Änderungen von Microsoft zu finden. Hier sind die Änderungen aller Produkte von Microsoft Office zu sehen. Da diese unter Umständen nicht von den gleichen Abteilungen betreut werden, suchte ich nach einer Möglichkeit, diese Informationen irgendwie verteilen zu können. Dann habe ich den Schalter “Planner syncing” gesehen- sieht spannend aus das versuchen wir doch gerade mal aus.
Damit der “Button” geht, sollte als erstes den Planner mal gestartet werden damit dieser initialisiert ist.
Im vCenter sah ich schon einen Moment lang ein Alarm mit dem Hinweis auf ein abgelaufenes Zertifikat. Vor kurzem habe ich das Zertifikat für den Webclient getauscht, deshalb war mir nicht ganz klar woher die Meldung nun kommen soll. Ist ja so eine Sache mit diesen Zertifikaten Ich bin wie folgt vorgegangen was den Alarm betrifft.
Per SSH auf das vCenter verbunden.
in die Shell gewechselt
Untenstehender Befehl ausgeführt um aus allen Stores die Zertifikate anzeigen zu lassen inkl.