Auf dem Blog von VMware wurde ein neues Security Advisory veröffentlich.
Inhalt: Advisory: VMware vCenter Server updates address remote code execution and authentication vulnerabilities (CVE-2021-21985, CVE-2021-21986)
Release Notes für den Patch:
https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3n-release-notes.html
Resolved Issues: Security Issues
VMware vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the VMware vSAN health check plug-in. A malicious actor with network access to port 443 might exploit this issue to execute commands with unrestricted privileges on the underlying operating system that hosts vCenter Server.
Auf Twitter bin ich auf einen interessanten Tweet von Nathan McNulty gestossen.
Das wollte ich mir näher anschauen da ich sehr viel in Azure und Microsoft 365 teste sowie automatisiere.
Praktisch, man kann auch noch User, Daten und Sharepoint Sites generieren lassen.
Gedacht ist es um Entwicklungen und Automatisierungen in Microsoft 365 Umgebungen zu testen.
Erstellen eines Accounts folgenden Link aufrufen: Entwicklerprogramm – Microsoft 365 Angaben ausfüllen
Angaben worauf der Fokus liegt
In meinen Homelab setze ich Intel NUCs ein. Kürzlich bin ich auf einen Artikel von William Lam gestossen, wo er erklärt wie die Onboard Grafikkarte(iGPU) an eine VM durchgereicht werden kann. Für viele Arbeiten welche ich mache habe ich eine “Jump-VM” und aus dem Grund passt das gerade sehr gut dies mal zu testen.
Link zu dem Artikel von William Lam: Passthrough of Integrated GPU (iGPU) for standard Intel NUC
Synology bietet die Möglichkeit an, über ein installiertes Paket die Microsoft 365 Daten zu sichern. Gemäss Homepage von Synology kann folgendes gesichert werden:
Als wichtigen Aspekt der Sicherung erachte ich die Daten aus Microsoft Teams und da steht folgendes:
Link: Synology Active Backup for Microsoft 365 | Lizenzfreie und unbegrenzte Microsoft 365-Datensicherung | Synology Inc.
In diesem Beitrag möchte ich euch zeigen wie das Paket installiert wird und wie die Konfiguration für ein Backup Job ist.
Da ich vor kurzem in Azure ein Cloud Storage hinzugefügt habe und dafür eine Subscription mit Kreditkarte angeben musste, wollte ich noch etwas was mich vor unerwarteten Kosten warnt. Dies bevor die Kosten anfallen. Dies ist möglich mit Azure budget. Auf dieser Seite habe ich mit die Infos geholt Azure Budget
Hier die Grafik der Daten welche auf meinem Storage Account sind
Dann in Azure nach Cost Management + Bill
Diese Woche wollte ich mit der Azure Cloud Shell diverse Arbeiten erledigen da ich gerade die benötigten Powershell Module nicht zur Verfügung hatte und bei der Gelegenheit etwas anderes anschauen wollte. Als ich die Cloud Shell starten wollte bekam ich folgende Meldung:
Was ich nicht wusste, um die Cloud Shell verwenden zu können wir ein Storage Account resp. ein File Share auf Azure benötigt. Weitere Infos hier
In meinem Fall habe ich eine neue Ressource Group erstellt und darin einen Storage Account.
Für ein vCenter Upgrade wollte ich vorgängige ein Backup erstellen. Die Möglichkeiten wohin das Backup gespeichert werden kann aus dem VAMI ist wie folgt:
Egal welche Möglichkeit ich verwendet wollte, erhielt ich immer folgende Meldung: vCenter “Protokoll” location is invalid
Ich habe immer an den Zielsystemn rumgesucht was das Problem sein könnte.
Scheint ein Bug in Version 6.5 / 6.7 zu sein. Das habe ich in den Logs gesehen, dass der Traffic über den Proxy wollte.
Nachdem ich die vorhandenen Disks in das neue NAS migriert habe, möchte ich nun meinen Speicherpool noch mit neuen Disks erweitern. Das Vorgehen gemäss Synology hier
Bevor Sie beginnen
Lesen Sie vor dem Austausch einer Festplatte die folgenden Hinweise:
Datensicherung: Wir empfehlen das Sichern Ihrer Daten, bevor Sie fortfahren, obwohl die Volume-Erweiterung keine vorhandenen Daten löscht. Status des Speicherpools: Bevor Sie beginnen, muss der Status des Speicherpools In Ordnung sein. Falls dies nicht der Fall ist, müssen Sie ihn zuerst reparieren.
In diesem Beitrag möchte ich euch zeigen wie die Daten von einem DS214+ auf ein DS720+ migriert werden können. Beide NAS Systeme haben 2 Disk. Aus meiner Sicht sind folgende zwei Punkte wichtig:
Backup erstellen Dienste wie DDNS und Quickconnect aufheben im Synology Cloud Account DISK müssen in Quell- und Zielsystem im gleichen Slot sein Hier noch der Link von Synology für das Vorgehen
In meinem Fall ging ich wie folgt vor:
Manchmal reicht die Evaluierungslizenz von 60 Tagen nicht aus. Sei dies wegen umfangreichen Tests oder Verzögerungen in einem Projekt. Das ist der Grund warum die Lizenz zurückgesetzt werden muss. Der Vorgang kann ohne Unterbruch der VMs gemacht werden.
Schritt 1) Bestehende Evaluierungslizenz Lizenz entfernen
> SSH auf den ESXI Host
rm -r /etc/vmware/license.cfg
Schritt 2) Vorhandenes Eval Lizenzfile kopieren welches bereits auf dem Host ist
cp /etc/vmware/.#license.cfg /etc/vmware/license.cfg
Schritt 3) Um die Änderung zu übernehmen müssen die Management Agents neu gestartet werden