Скрипт Powershell для включения Change Notification между сайтами Active Directory

Возникла задача включить оповещения между сайтами AD.

Данные оповещения снижают время “сходимости” между сайтами за счет того, что репликация  не по расписанию, а при наличии изменений (как внутри сайта).

Скрипт MS располагается здесь, я его немного допилил:

Get-adobject -filter * -searchbase 'cn=configuration,dc=holding,dc=com' -properties options | where {$_.objectclass -eq "sitelink"} | set-adobject -replace @{options=$($_.options -bor 1)} -Verbose

Оригинальный скрипт не работал.

Lync 2013 network performance monitoring

Я обслуживаю инфраструктуру Lync в нашей организации и периодически встает вопрос – как отслеживать качество предоставляемой VOIP-услуги.

До недавнего времени мне были известны два варианта:

– Lync Monitoring Reports;

– SCOM Lync Management Pack.

Но недавно я нашел еще один вариант, которым хочу с вами поделиться – Lync 2010/2013 Network Guide.

Данный гайд предлагает собрать данные о производительности с Lync – серверов и свести их две наглядных таблицы: Microsoft Call Quality Methodology Scorecard for Lync Server и Lync Key Health Indicators.

Key Health Indicators использует WMI, Scorecard – данные из Lync Monitoring.

Кратко опишу процесс развертывания и полученный результат.

Continue reading “Lync 2013 network performance monitoring”

vSphere 6.0 – что нового

Второго февраля вышла VMware vSphere 6.0.

Попытаюсь перевести, какие нововведения нас ждут.

1. Улучшения гипервизора.

1.1. Масштабирование

Кластер теперь может содержать до 64 хостов (до 32 в предыдущих редакциях). В этом кластере поддерживается до 8000 ВМ (виртуальных машин).

Каждый хост может содержать до 480ЦП, 12ТБ ОЗУ и 1000 ВМ.

1.2. Безопасность

Появилась возможность централизованного управления локальными пользователями/группами хоста. Также возможно централизованно раздавать локальные разрешения. Ранее этот функционал был доступен только при прямом подключении к хосту.

Появилась возможность блокировки от перебора пароля локальных учетных записей при их входе через SSH/Web. Настраиваются параметры количества неправильных вводов пароля и времени блокировки и При этом, доступно подключение из заблокированной учетной записи в DCUI или локальную командную строку.

Появилась возможность централизованной настройки требований к сложности пароля через Advanced Settings (ранее это настраивалось на каждом хосте).

Теперь в журналах хоста пишется, что операцию выполнил vpxuser:Domain\User, а не vpxuser. Это позволяет более эффективно использовать аудит журналов.

Есть улучшения в работе Lockdown mode. Теперь к обычному Lockdown добавлен Strict Lockdown, в котором уже отключен DCUI (ранее его можно было отключить руками).

Также есть возможность указать пользователей (локальных или доменных), для которых Lockdown будет отключен. Естественно, лучше не использовать такие учетные записи для повседневного администрирования. К примеру, можно настраивать исключения на какие-либо сервисные учетные записи.

Для U.S.A. добавлена авторизация по смарт-картам в DCUI.

Continue reading “vSphere 6.0 – что нового”

Первая документация по VMware vSphere 6.0

Про vSphere 6.0 многие блогеры выложили свои заготовки, а вот с официальной документацией как-то туго.

На данный момент удалось выловить всего несколько интересных документов:

Кроме этого, с 1 марта 2015 года прекращается продажа vSphere Data Protection Advanced, в связи с замещением его на VMware vSphere Data Protection 6.0:
FAQ: VMware vSphere Data Protection Advanced. End of Availability

Обзор новой версии: VMware vSphere Data Protection (VDP) Review

 VMware vSphere Data Protection™ 6.0 Technical Overview

Cisco Nexus 1000v для VMware vSphere 6.0 быть!

Многие читатели нашего бложика читают и другие бложики, которые распространяют нехорошие слухи. Erik Scholten с очень известного сайта www.vmguru.com в статье What’s new in vSphere 6 Networking пишет:

Another major change in vSphere 6 on the networking side is the support for third party switches or rather the disappearance on it.

Huh? What did he just say? Did I hear that right? You’re surprised?

I’ll say it again. In short, vSphere 6 no longer supports third party (distributed) switches like the Cisco Nexus 1000V.

As of vSphere 6 VMware does not allow third parties (Cisco) access to their kernel. There’s no official statement yet but I would not be surprised if this is due to the battle with Cisco in the SDN space. Not allowing access prevents Cisco from using the Nexus 1000V which in turn prevents them from SDN control using ACI.

Что меня как пользователя данного продукта от Cisco изрядно напрягло. Спешу опровергнуть данный слух официальным прессрелизом от Cisco:

Announcing Cisco Nexus 1000V for VMware vSphere 6 Release

Разница только в том, что сейчас распространяться и поддерживаться Cisco Nexus 1000v будет по каналу Cisco, а не VMware:

One of the common questions coming from our customers is whether VMware is still re-selling and supporting the Nexus 1000V via VMware support?

VMware has decided to no longer offer Nexus 1000V through VMware sales or sell support for the Nexus 1000V through the VMware support organization as of Feb 2nd 2015. We want to reiterate that this has NO IMPACT on the availability and associated support from Cisco for the Nexus 1000V running in a vSphere environment. Cisco will continue to sell Nexus 1000V and offer support contracts. Cisco encourages customers who are currently using VMware support for the Nexus 1000V to migrate their support contracts to Cisco by contacting their local Cisco Sales team to aide in this transition.

Обновление. Эрик, прочитав нашу заметку, изменил свою статью и отчитался в комментариях.

ESXi ramdisk ‘root’ is full

При попытке переноса одной ВМ между хранилищами было получено странное сообщение:

The ramdisk ‘root’ is full. As a result, the file /var/log/vmware/journal/… could not be written.

SSH на сервере не работал, поэтому пришлось лезть в iLO (это сервер HP).

Стандартная команда “df -h” результата не дала – вроде бы все хорошо.

Поиск в интернете выдал следующую KB2033073.

Два симптома из трех совпадали:

– не работал SSH;

– команда vdf -h выдавала полную занятость диска ‘root’ (Use = 100%).

Кем/чем – не понятно.

Из соседней KB была найдена команда, отобразившая список файлов >50MB

find / -path “/vmfs” -prune -o -type f -size +50000k -exec ls -l ‘{}’ \;

Почти все они, кроме /var/log/hpHelper.log относились к системным файлам. По этому журналу нагуглилась другая KB2055924.

Согласно этой KB, глюки софта от HP переполняли этот журнал при работе на Proliant Gen8.

Решение проблемы следующее:

1) Остановить агента HP Helper

/etc/init.d/hp-ams.sh stop

2) Удалить файл журналов

rm /var/log/hpHelper.log

3) Установить обновление на агентов или отключить агентов вообще

В случае отключения необходимо выполнить команду

chkconfig hp-ams.sh off

Если делать вообще ничего не хочется, можно перезагрузить хост. Однако, vMotion с такого хоста у меня тоже не сработал.

Инвентаризация ВСЕХ серверов Exchange в организации

Я ранее уже рассказывал об инвентаризации серверов Exchange в организации. Данный скрипт отображал список серверов Exchange с установленными на них Rollup Update.

Один из моих коллег нашел прекрасный скрипт, делающий аудит инфраструктуры Exchange и отображающий просто МОРЕ информации:

  • список серверов с апдейтами, ролями, версиями ОС и сервиспаками (причем скрипт работает от Exch2003 до Exch2013);
  • Список названий внутренних/внешних имен для CAS и CAS Arrays;
  • Список баз с количеством ящиков, средним размером, занятым местом и количеством свободного места в %.

Мы настроили этот скрипт на ежедневный запуск, сделали вывод результатов на корпоративный веб-сервер и долго наслаждались.

Однако затем пришел ОН – Exchange 2013 и наступила тишина…

Continue reading “Инвентаризация ВСЕХ серверов Exchange в организации”

Релиз ControlUp 4.1

Я уже рассказывал об утилите Smart-X ControlUP, которая хоть и является платной при управлении свыше 50 сессий, но бесплатно позволяет мониторить виртуальную среду.

25 января вышел релиз версии 4.1, который имеет новый функционал, из интересного контролировать метрики при загрузке ControlUp 4.1: End-User Experience Monitoring with Logon Duration Metrics.

Лог изменений.

P.S. Для запуска теперь обязательна регистрация в облаке производителя.

Ожидание выхода VMware vSphere 6.0

На следующей неделе со 2 по 5 февраля 2015 году планируются мероприятия посвященнуе запуску новой платформы vSphere 2.0 (это как WEB 2.0, она состоит из линейки продуктов с версиями 6.х, платформа с версиями 4.0 была просто vSphere). Мероприятие будет транслироваться в Интернет на английском языке, регистрация на сайте www.vmware.com/now.

Для тех, кто не собирается смотреть или уже хочет узнать о новинках новой платформы на сайте www.vmwarearena.com появилось несколько полускрытых статей: