Get-ADUser и Organization Unit

Возник вопрос: как экспортировать список пользователей из AD с организационным подразделением (Organization Unit или OU).

Get-ADUser user -Properties * показал, что OU присутствует в двух атрибутах:

  • Distinguishedname: CN=user,ou=ou1,ou=ou2,dc=domain,dc=ru;
  • CanonicalName: domain.ru/ou2/ou1/user

В готовом виде OU нет, хотя для целей сортировки удобнее использовать CanonicalName.

Так родился «однострочник», позволяющий вытащить OU в качестве атрибута

get-aduser -filter * -SearchBase ou=ou1,ou=ou2,dc=domain,dc=ru" -Properties cn,canonicalname | select name,userprincipalname,@{Name="OU";expression={$_.Canonicalname.substring(0,$_.canonicalname.length-$_.cn.length)}}
Рубрика: Советы | Метки: | Оставить комментарий

vExpert 2021

На прошлой неделе коллектив авторов блога заработал очередное ежегодное звание —  vExpert 2021.

Найти нас в списке легко — надо написать vMind 🙂

У меня и Виктора есть и персональные страницы, описывающие наш трудный жизненный путь, а также количество лет в программе. Виктор только пару лет как стал подавать заявку на этот статус, хотя по праву 12-летним vExpert можно считать и его 😉

Каждая звезда обозначает год владения статусом vExpert у нашего блога.

Еще несколько лет, и бложек станет совсем взрослым…

Рубрика: Новости | 1 комментарий

Лекции по виртуализации

В январе 2021 года попались на глаза 2 курса по виртуализации для начинающих, а местами и для продвинутых:

  1. Записи видео лекций УГАТУ IT LAB — Основы виртуализации, VMware vSphere, Microsoft Hyper-V, ProxMox и Veeam Software
  2. Веб-касты от SoftLine VMware vSphere 7
Рубрика: Hyper-V, KVM, Microsoft, RedHat, Veeam, VMware, vSphere, Windows | Оставить комментарий

Неофициальный анонс платформы Veeam и сроки выхода

В свежем письме от Veeam Антон Гостев неофициально анонсировал сроки выхода следующих 14 продуктов:

  1. Veeam Backup & Replication v11
  2. Veeam Agent for Linux v5
  3. Veeam Agent for Mac NEW
  4. Veeam Agent for Microsoft Windows v5
  5. Veeam Plug-in for Oracle RMAN (AIX) NEW
  6. Veeam Plug-in for Oracle RMAN (Linux) v3
  7. Veeam Plug-in for Oracle RMAN (Solaris) v2
  8. Veeam Plug-in for Oracle RMAN (Windows) v3
  9. Veeam Plug-in for SAP HANA v3
  10. Veeam Plug-in for SAP on Oracle NEW
  11. Veeam Availability Orchestrator v4
  12. Veeam Backup for Microsoft Azure v2
  13. Veeam ONE v11
  14. Veeam Service Provider Console v5

В текущий момент специалисты Veeam проверяют код v11 на наличие регрессий, проверки должны быть завершены к концу этого месяца. После этого наступит стадия Release Candidate’ов (RC), каждый из которых имеет шанс стать Release to Manufacturing (RTM), при отсутствии ошибок «отмены поставки» («stop ship»). Эта стадия может длиться от нескольких дней до нескольких недель, но ожидается закончить работы в феврале.

P.S. К сожалению, год в письме не указан ;).

Рубрика: Backup&Replication, Veeam, Новости | Оставить комментарий

Улучшение производительности VMware vSAN 7.0 U1 на VxRail 7.0.100

Лаборатория DELL опубликовала сравнительное тестирование VMware vSAN 7.0 update 1 по сравнению с ванильным релизом на платформе VxRail. Результаты мне показались занимательными, поэтому решил пересказать их отчёт.

Вступление

Наши тесты с vSAN 7.0 U1 на платформе VxRail показали значительный прирост производительности, что, в свою очередь, может привести к упрощению операций, более быстрому перезапуску хоста и потенциалу для экономия затрат.
Анализ результатов тестирования позволил сделать следующие основные выводы:

  • vSAN значительно быстрее.
  • Переход на RAID 5 дает значительные преимущества.
  • Режим «Только сжатие» в vSAN практически не имеет пенальти.
  • vSAN 7.0 U1 обеспечивает более быстрое время восстановления дисков.
  • Диски NVMe для кэширования обеспечивают максимальную производительность системы хранения данных.

vSAN теперь значительно быстрее

В VxRail 7.0.100 мы наблюдаем один из самых значительных приростов производительности в истории платформы VxRail, это  ведёт  к повышению производительности и эффективности для критически важных рабочих нагрузок, баз данных и консолидации рабочих нагрузок. Мы измеряли прирост в различных
операции хранения от последовательного чтения на RAID 1  до случайных записей на RAID 6 .
Улучшения включают увеличение ввода-вывода в секунду (IOPS) до 69 процентов (при последовательной записи на массиве RAID 6) и  до 38 процентов пропускной способности при случайных записях на конфигурациях RAID 6.
vSAN 7.0 U1 обеспечивает значительное улучшение. Среди основных моментов можно выделить следующие:

  • Значительный прирост производительности на RAID-массивах уровня 5 и 6 по сравнению с предыдущими версиям vSAN.
  • Общие преимущества, которые значительно снижают необходимость использования конфигураций RAID 1 для многих нагрузок.

На следующем рисунке показаны многие из усовершенствований, которые мы измерили, показывающих повышение количества IOPS и увеличение пропускной способности на многих типах операций хранения данных на платформе VxRail при переходе от vSAN 7.0 до vSAN 7.0 U1. Читать далее

Рубрика: 7.0, VMware, vSAN, vSphere | Оставить комментарий

Релиз VMware vSphere 7.0 update 1c

Вышло очередное обновление платформы VMware vSphere 7.0 до версии update 1c.

Теперь даже в минорных обновлениях есть интересные вещи.

Новое в vCenter Server 7.0 Update 1c (заметка о релизе):

  • Статистика физических сетевых карт: добавлено пять статистик физических сетевых карт: dropRx, dropTx, errorsRx, RxCRCErrors и errorsTx в /var/run/log/hostd.log для обнаружения сетевых ошибок и принятия мер по их устранению.
  • Advanced Cross vCenter vMotion: в vSphere Client можно использовать функцию Advanced Cross vCenter vMotion для управления массовым переносом рабочих нагрузок между системами vCenter Server в различных доменах vCenter Single Sign-On. Функция Advanced Cross vCenter vMotion не зависит от режима vCenter Enhanced Linked Mode или Hybrid Linked Mode и работает как для локальных, так и для облачных сред. Advanced Cross vCenter vMotion облегчает переход с VMware Cloud Foundation 3 на версию 4, которая включает vSphere с Tanzu Kubernetes Grid, и предоставляет унифицированную платформу как для виртуальных машин, так и для контейнеров, позволяя операторам обеспечивать инициализацию кластеров Kubernetes с vCenter Server. Эта функция также обеспечивает плавный переход на последнюю версию vCenter Server за счет упрощения переноса рабочей нагрузки с любого экземпляра vCenter Server 6.x или более поздней версии.
  • Параллельный накат обновлений на хосты в кластерах, управляемых с помощью базовых линий(baseline) vSphere Lifecycle Manager: можно запускать параллельный накат обновлений на ESXi-хосты в режиме обслуживания в кластерах, управляемых с помощью базовых линий vSphere Lifecycle Manager.
  • Подключаемые модули сторонних производителей для управления службами на платформе vSAN Data Persistence:  можно включить сторонние подключаемые модули для управления службами на платформе vSAN Data Persistence из vSphere Client аналогично управлению vCenter Server.

Новое в VMware ESXi 7.0 Update 1c (заметка о релизе)

  • Расширена поддержка vSphere Quick Boot на серверах Cisco, DELL, HPE.
  • Можно использовать параметр —remote-host-max-msg-len, чтобы установить максимальную длину сообщений syslog до 16 КиБ, прежде, чем они должны быть разделены. По умолчанию, демон ESXi syslog (vmsyslogd) строго придерживается максимальной длины сообщения в 1 КиБ, установленной RFC 3164. Более длинные сообщения разбиваются на несколько частей. Установите максимальную длину сообщения до размера не более минимальной длины, поддерживаемой любым из syslog-приемников или ретрансляторов, участвующих в syslog-инфраструктуре.
  • Можно использовать опцию загрузки программы установки systemMediaSize для ограничения размера разделов системного хранилища на загрузочном носителе. Если ваша система занимает мало места и не требует максимального размера системного хранилища 138 ГБ, вы можете ограничить его до минимума 33 ГБ. Параметр systemMediaSize может принимать следующие значения:
    1. min (33 ГБ, для однодисковых или встроенных серверов);
    2. small (69 ГБ, для серверов с не менее, чем 512 ГБ оперативной памяти);
    3. default (138 ГБ);
    4. max (потреблять все доступное пространство, для многотерабайтных серверов).

    Выбранное значение должно соответствовать назначению вашей системы. Например, система с 1 ТБ памяти должна использовать минимум 69 ГБ для системного хранения. Чтобы установить параметр загрузки во время установки, например, systemMediaSize=small, обратитесь к разделу  Enter Boot Options to Start an Installation or Upgrade Script , а также к БЗ статье 81166.

Рубрика: 7.0, VMware, vSphere, Новости | 1 комментарий

Обновление ESXi до версии 7.0 update 1

После обновления пилотного VMware vCenter начали обновлять прочие управляющие серверы и гипервизоры.

Обновление VCSA 7.0 до update 1 или тренировка восстановления с резервной копии

Обновление Veeam Backup&Replication

Как раз на днях вышло обновление для Veeam Backup&Replication повышающий совместимость с vSphere 7.0 update 1 — Release notes for Veeam Backup & Replication 10a Cumulative Patch 20201202:

  • Поддержка VMware vSphere 7.0 U1, включая обновление  vSphere API; поддержка ВМ с vHW версии 18 и автоматического исключение служебных ВМ vSphere Clustering Service (vCLS), обеспечивающих работу DRS (почему-то в KB написано, что они нужны для High Availability, но в данный момент это не так).

Накопители на USB-флеш,  SD Card, дешёвые M.2

В ESXi 7.0 требования к загрузочным накопителям и раскладка томов изменились, советую ознакомиться со следующей документацией:

  1. vSphere 7 – ESXi System Storage Changes
  2. vSphere 7 – System Storage When Upgrading
  3. Installing ESXi on a supported USB flash drive or SD flash card (2004784)
  4. Running ESXi in “Degraded Mode”, what does that mean?
  5. ESXi Hardware Requirements

Теперь размещение ESXi рекомендуется только на надёжных носителях.

Мы продолжаем использовать ненадёжные, что привело к проблемам, например, к откату на резервный bootbank.

Для решения проблемы используем 2 решения:

  1. Bootbank loads in /tmp/ after reboot of ESXi 7.0 Update 1 host (2149444)
  2. Configuring ESXi coredump to file instead of partition (2077516)
Рубрика: 10, 7.0, Backup&Replication, Veeam, VMware, vSphere, Советы | Оставить комментарий

Любимые наши группы в Telegram

Рекомендую подписаться на следующие группы в Telegram для получения широкой экспертной поддержки:

    1. VMware User Group Rus
    2. VMware vSAN
    3. vRealize User Group
    4. VMware Workspace ONE
    5. NSX & SD-WAN User Group
    6. Tanzu VMware Kubernetes
    7. VMware Cloud Director
    8. Russian Backup User Group
    9. Storage Discussions
    10. Storage Discussions NAS
    11. Hyper-V

При вступлении в группы осмотритесь, оцените обстановку и не забудьте ознакомиться с правилами задавания вопросов.

Рубрика: Hardware, Microsoft, Veeam, VMware, Советы | Оставить комментарий

Обновление VCSA 7.0 до update 1 или тренировка восстановления с резервной копии

Недавно мы писали о выходе нового обновления для vSphere 7.0

Релиз VMware vSphere 7.0 update 1

И вот, встав не с той ноги, решили обновить VCSA в нашей инфраструктуре Horizon.

Облом с обновлением через GUI

Как у нас заведено, сделали снимок ВМ VCSA с оперативной памятью и запустили в GUI обновление, аналогично

Обновление одиночного VMware vCenter 6.7

Как это бывает с GUI, обновление не завершилось:

Data conversion/Post install hook failed

Статусы служб при попытке пнуть вручную:

Service-control failed. Error: Failed to start services in profile ALL. RC=5, stderr=Failed to start eam, vsphere-ui, analytics, lookupsvc, applmgmt, vmware-postgres-archiver, vtsdb services. Error: Operation not allowed in current service state

Решили откатить снимок и запустить обновление с CLI, но vpxd был с нами не согласен:

10:53
020-11-05T05:52:27.046Z error vpxd[25938] [Originator@6876 sub=Default opID=HB-host-103@780911-5fc80db7] An unrecoverable problem has occurred, stopping the VMware VirtualCenter service. Error: Error[VdbODBCError] (-1) "ODBC error: (23505) - ERROR: duplicate key value violates unique constraint "pk_n_vm_config_info";
--> Error while executing the query" is returned when executing SQL statement "INSERT INTO VPX_NON_ORM_VM_CONFIG_INFO (ID,CHANGE_VERSION,CHANGE_TRACKING_ENABLED,CPU_HOT_ADD_ENABLED,CPU_HOT_REMOVE_ENABLED,MEM_HOT_ADD_ENABLED,HARDWARE_NUM,HARDWARE_MEMORY,HARDWARE_CORES,VIRTUAL_ICH7M_PRESENT,VIRTUAL_SMC_PRESENT,TOOLS_BEFORE_GUEST_STANDBY_FLG,TOOLS_BEFORE_GUESTSHUTDOWN_FLG,TOOLS_TOOLS_UPGRADE_POLICY,TOOLS_AFTER_RESUME_FLG,TOOLS_AFTER_POWER_ON_FLG,TOOLS_SYNC_TIME_WITH_HOST_FLG,TOOLS_TOOLS_VERSION,TOOLS_LASTINSTALL_COUNTER,GUEST_FULL_NAME,INSTANCE_UUID,UUID,ANNOTATION,VERSION,TEMPLATE_FLG,M" 
2020-11-05T05:52:27.051Z panic vpxd[25938] [Originator@6876 sub=Default opID=HB-host-103@780911-5fc80db7]
-->

Предположительно, во время снятия снимка Horizon клепал ВМ и мы попали в конфликт записей о ВМ.

Грабли при восстановлении VCSA с file-based резервной копии

Сделав несколько вздохов, приступили к восстановлению из резервной копии. На всякий случай, прогулялись по граблям:

  1. ВМ VCSA привязали к обычным портгруппам vDS, соответственно, сетка попала в пустоту. Исправили, переключив на ephemeral.
  2. Стали накатывать резервную копию, оказалось, номер сборки vCenter не совпал с резервной копией. Скачали нужный, переразвернули VCSA.
  3. При повторном накате опять получили ошибку, что не совпадает deployment size — мы выбрали medium, а был другой. Посмотрели конфигурацию старой ВМ, переразвернули VCSA в large.

Обновление VCSA с CLI

Как обновлять с помощью ISO в CLI описано в статье

Обновление VMware vCenter 6.7 в конфигурации HA

В этот же раз мы обновляли с URL:

software-packages stage --url https://vapp-updates.vmware.com/vai-catalog/valm/vmw/8d167796-34d5-4899-be0a-6daade4005a3/7.0.0.10400.latest/ --acceptEulas

software-packages list --staged

software-packages install --staged

reboot
Рубрика: 7.0, VMware, vSphere, Статьи | 3 комментария

Что я успел глянуть на VMworld 2020?

Пару недель назад прошёл VMworld 2020. Было порядка 900 сессий, из которых я успел посмотреть малую малость.

Про просьбе трудящихся публикую плейлист (видео требовали регистрацию, PDF — нет):

Рубрика: Horizon, VMware, vSphere, Новости | Оставить комментарий