Advisory VMSA-2021-0010: VMware vCenter Server (CVE-2021-21985, CVE-2021-21986)

Roman Kallen
Auf dem Blog von VMware wurde ein neues Security Advisory veröffentlich. Inhalt: Advisory: VMware vCenter Server updates address remote code execution and authentication vulnerabilities (CVE-2021-21985, CVE-2021-21986) Release Notes für den Patch: https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3n-release-notes.html Resolved Issues: Security Issues VMware vSphere Client (HTML5) contains a remote code execution vulnerability due to lack of input validation in the VMware vSAN health check plug-in. A malicious actor with network access to port 443 might exploit this issue to execute commands with unrestricted privileges on the underlying operating system that hosts vCenter Server.

Erstellen eines kostenlosen Microsoft 365 E5-Entwicklerabonnement

Roman Kallen
Auf Twitter bin ich auf einen interessanten Tweet von Nathan McNulty gestossen. Das wollte ich mir näher anschauen da ich sehr viel in Azure und Microsoft 365 teste sowie automatisiere. Praktisch, man kann auch noch User, Daten und Sharepoint Sites generieren lassen. Gedacht ist es um Entwicklungen und Automatisierungen in Microsoft 365 Umgebungen zu testen. Erstellen eines Accounts folgenden Link aufrufen: Entwicklerprogramm – Microsoft 365 Angaben ausfüllen Angaben worauf der Fokus liegt

ESXi iGPU Passthrough auf einem Intel NUC NUC8i7BEH konfigurieren

Roman Kallen
In meinen Homelab setze ich Intel NUCs ein. Kürzlich bin ich auf einen Artikel von William Lam gestossen, wo er erklärt wie die Onboard Grafikkarte(iGPU) an eine VM durchgereicht werden kann. Für viele Arbeiten welche ich mache habe ich eine “Jump-VM” und aus dem Grund passt das gerade sehr gut dies mal zu testen. Link zu dem Artikel von William Lam: Passthrough of Integrated GPU (iGPU) for standard Intel NUC

Einrichten von Active Backup for Microsoft 365 (Synology)

Roman Kallen
Synology bietet die Möglichkeit an, über ein installiertes Paket die Microsoft 365 Daten zu sichern. Gemäss Homepage von Synology kann folgendes gesichert werden: Als wichtigen Aspekt der Sicherung erachte ich die Daten aus Microsoft Teams und da steht folgendes: Link: Synology Active Backup for Microsoft 365 | Lizenzfreie und unbegrenzte Microsoft 365-Datensicherung | Synology Inc. In diesem Beitrag möchte ich euch zeigen wie das Paket installiert wird und wie die Konfiguration für ein Backup Job ist.

Erstellen eines Azure budgets

Roman Kallen
Da ich vor kurzem in Azure ein Cloud Storage hinzugefügt habe und dafür eine Subscription mit Kreditkarte angeben musste, wollte ich noch etwas was mich vor unerwarteten Kosten warnt. Dies bevor die Kosten anfallen. Dies ist möglich mit Azure budget. Auf dieser Seite habe ich mit die Infos geholt Azure Budget Hier die Grafik der Daten welche auf meinem Storage Account sind Dann in Azure nach Cost Management + Bill

Erstellen eines Azure File Share zur Verwendung der Azure Cloud Shell

Roman Kallen
Diese Woche wollte ich mit der Azure Cloud Shell diverse Arbeiten erledigen da ich gerade die benötigten Powershell Module nicht zur Verfügung hatte und bei der Gelegenheit etwas anderes anschauen wollte. Als ich die Cloud Shell starten wollte bekam ich folgende Meldung: Was ich nicht wusste, um die Cloud Shell verwenden zu können wir ein Storage Account resp. ein File Share auf Azure benötigt. Weitere Infos hier In meinem Fall habe ich eine neue Ressource Group erstellt und darin einen Storage Account.

VMware: vSphere vCenter Backup Meldung “Location is invalid”

Roman Kallen
Für ein vCenter Upgrade wollte ich vorgängige ein Backup erstellen. Die Möglichkeiten wohin das Backup gespeichert werden kann aus dem VAMI ist wie folgt: Egal welche Möglichkeit ich verwendet wollte, erhielt ich immer folgende Meldung: vCenter “Protokoll” location is invalid Ich habe immer an den Zielsystemn rumgesucht was das Problem sein könnte. Scheint ein Bug in Version 6.5 / 6.7 zu sein. Das habe ich in den Logs gesehen, dass der Traffic über den Proxy wollte.

Synology: Laufwerke zum Erweitern der Speicherkapazität ersetzen

Roman Kallen
Nachdem ich die vorhandenen Disks in das neue NAS migriert habe, möchte ich nun meinen Speicherpool noch mit neuen Disks erweitern. Das Vorgehen gemäss Synology hier Bevor Sie beginnen Lesen Sie vor dem Austausch einer Festplatte die folgenden Hinweise: Datensicherung: Wir empfehlen das Sichern Ihrer Daten, bevor Sie fortfahren, obwohl die Volume-Erweiterung keine vorhandenen Daten löscht. Status des Speicherpools: Bevor Sie beginnen, muss der Status des Speicherpools In Ordnung sein. Falls dies nicht der Fall ist, müssen Sie ihn zuerst reparieren.

Synology NAS: Daten von DS214+ auf DS720+ migrieren

Roman Kallen
In diesem Beitrag möchte ich euch zeigen wie die Daten von einem DS214+ auf ein DS720+ migriert werden können. Beide NAS Systeme haben 2 Disk. Aus meiner Sicht sind folgende zwei Punkte wichtig: Backup erstellen Dienste wie DDNS und Quickconnect aufheben im Synology Cloud Account DISK müssen in Quell- und Zielsystem im gleichen Slot sein Hier noch der Link von Synology für das Vorgehen In meinem Fall ging ich wie folgt vor:

Reset ESXi 6 Evaluation License

Roman Kallen
Manchmal reicht die Evaluierungslizenz von 60 Tagen nicht aus. Sei dies wegen umfangreichen Tests oder Verzögerungen in einem Projekt. Das ist der Grund warum die Lizenz zurückgesetzt werden muss. Der Vorgang kann ohne Unterbruch der VMs gemacht werden. Schritt 1) Bestehende Evaluierungslizenz Lizenz entfernen > SSH auf den ESXI Host rm -r /etc/vmware/license.cfg Schritt 2) Vorhandenes Eval Lizenzfile kopieren welches bereits auf dem Host ist cp /etc/vmware/.#license.cfg /etc/vmware/license.cfg Schritt 3) Um die Änderung zu übernehmen müssen die Management Agents neu gestartet werden