VMware vCenter VM auf neue Hosts verschieben (anderer Prozessor Hersteller, VCSA an DVS)

Roman Kallen
In einem Lifecylce kann es vorkommen, dass sich der CPU Hersteller von Hosts ändert im selben Cluster. Aufgrund der vielen DRS Rules entschied ich mich, keinen neuen Cluster zu erstellen mit den neuen Hosts. Die VMs können aufgrund eines anderen CPU Herstellers sowieso nur ausgeschaltet migriert werden. Sonst wäre EVC die Lösung gewesen. Ist das vCenter auf einem DVS (Distributed Switch) muss das Netzwerk zuerst auf einen Standard Switch migriert werden.

Rückbau von Azure AD Connect

Roman Kallen
Zum Testen einer Microsoft 365 Tenant Migration habe ich in meiner Testumgebung folgendes aufgebaut. Domaincontroller mit Azure AD Connect und diesen konfiguriert Test Tenant in Microsoft 365 erstellt Ziel des Tests war: Rückbau von Azure AD Connect und die User sollen in Microsoft 365 noch erhalten bleiben. Hier die paar Zeilen Code welche ich dafür verwendet habe. Weiter unten dann noch mit Screenshots wie ich das gemacht habe. # Sync Schedulder auf AAD Connect Server on-prem ausschalten

Advisory VMSA-2021-0010: VMware vCenter Server (CVE-2021-21985, CVE-2021-21986)

Roman Kallen
Auf dem Blog von VMware wurde ein neues Security Advisory veröffentlich. Inhalt: Advisory: VMware vCenter Server updates address remote code execution and authentication vulnerabilities (CVE-2021-21985, CVE-2021-21986) Release Notes für den Patch: https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3n-release-notes.html Resolved Issues: Security Issues VMware vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the VMware vSAN health check plug-in. A malicious actor with network access to port 443 might exploit this issue to execute commands with unrestricted privileges on the underlying operating system that hosts vCenter Server.

Erstellen eines kostenlosen Microsoft 365 E5-Entwicklerabonnement

Roman Kallen
Auf Twitter bin ich auf einen interessanten Tweet von Nathan McNulty gestossen. Das wollte ich mir näher anschauen da ich sehr viel in Azure und Microsoft 365 teste sowie automatisiere. Praktisch, man kann auch noch User, Daten und Sharepoint Sites generieren lassen. Gedacht ist es um Entwicklungen und Automatisierungen in Microsoft 365 Umgebungen zu testen. Erstellen eines Accounts folgenden Link aufrufen: Entwicklerprogramm – Microsoft 365 Angaben ausfüllen Angaben worauf der Fokus liegt

ESXi iGPU Passthrough auf einem Intel NUC NUC8i7BEH konfigurieren

Roman Kallen
In meinen Homelab setze ich Intel NUCs ein. Kürzlich bin ich auf einen Artikel von William Lam gestossen, wo er erklärt wie die Onboard Grafikkarte(iGPU) an eine VM durchgereicht werden kann. Für viele Arbeiten welche ich mache habe ich eine “Jump-VM” und aus dem Grund passt das gerade sehr gut dies mal zu testen. Link zu dem Artikel von William Lam: Passthrough of Integrated GPU (iGPU) for standard Intel NUC

Einrichten von Active Backup for Microsoft 365 (Synology)

Roman Kallen
Synology bietet die Möglichkeit an, über ein installiertes Paket die Microsoft 365 Daten zu sichern. Gemäss Homepage von Synology kann folgendes gesichert werden: Als wichtigen Aspekt der Sicherung erachte ich die Daten aus Microsoft Teams und da steht folgendes: Link: Synology Active Backup for Microsoft 365 | Lizenzfreie und unbegrenzte Microsoft 365-Datensicherung | Synology Inc. In diesem Beitrag möchte ich euch zeigen wie das Paket installiert wird und wie die Konfiguration für ein Backup Job ist.

Erstellen eines Azure budgets

Roman Kallen
Da ich vor kurzem in Azure ein Cloud Storage hinzugefügt habe und dafür eine Subscription mit Kreditkarte angeben musste, wollte ich noch etwas was mich vor unerwarteten Kosten warnt. Dies bevor die Kosten anfallen. Dies ist möglich mit Azure budget. Auf dieser Seite habe ich mit die Infos geholt Azure Budget Hier die Grafik der Daten welche auf meinem Storage Account sind Dann in Azure nach Cost Management + Bill

Erstellen eines Azure File Share zur Verwendung der Azure Cloud Shell

Roman Kallen
Diese Woche wollte ich mit der Azure Cloud Shell diverse Arbeiten erledigen da ich gerade die benötigten Powershell Module nicht zur Verfügung hatte und bei der Gelegenheit etwas anderes anschauen wollte. Als ich die Cloud Shell starten wollte bekam ich folgende Meldung: Was ich nicht wusste, um die Cloud Shell verwenden zu können wir ein Storage Account resp. ein File Share auf Azure benötigt. Weitere Infos hier In meinem Fall habe ich eine neue Ressource Group erstellt und darin einen Storage Account.

VMware: vSphere vCenter Backup Meldung “Location is invalid”

Roman Kallen
Für ein vCenter Upgrade wollte ich vorgängige ein Backup erstellen. Die Möglichkeiten wohin das Backup gespeichert werden kann aus dem VAMI ist wie folgt: Egal welche Möglichkeit ich verwendet wollte, erhielt ich immer folgende Meldung: vCenter “Protokoll” location is invalid Ich habe immer an den Zielsystemn rumgesucht was das Problem sein könnte. Scheint ein Bug in Version 6.5 / 6.7 zu sein. Das habe ich in den Logs gesehen, dass der Traffic über den Proxy wollte.

Synology: Laufwerke zum Erweitern der Speicherkapazität ersetzen

Roman Kallen
Nachdem ich die vorhandenen Disks in das neue NAS migriert habe, möchte ich nun meinen Speicherpool noch mit neuen Disks erweitern. Das Vorgehen gemäss Synology hier Bevor Sie beginnen Lesen Sie vor dem Austausch einer Festplatte die folgenden Hinweise: Datensicherung: Wir empfehlen das Sichern Ihrer Daten, bevor Sie fortfahren, obwohl die Volume-Erweiterung keine vorhandenen Daten löscht. Status des Speicherpools: Bevor Sie beginnen, muss der Status des Speicherpools In Ordnung sein. Falls dies nicht der Fall ist, müssen Sie ihn zuerst reparieren.