remove_log4j_class.pyスクリプト 後から切り戻すときどうする?

remove_log4j_class.pyスクリプトでvCenterのLog4j対策する場合、後から元に実行前に戻す場合どうするのでしょうか?java-wrapper-vmonをバックアップして後からコマンドで戻せば良いのでしょうか?確認してみると手動で戻す方法は無いとのことでした。

ですのでvCenter Server 仮想マシンのスナップショット、またはファイルベースでバックアップを用意して切り戻すのが正しい手順となります。

仮想マシンのスナップショットの作成
https://docs.vmware.com/jp/VMware-vSphere/7.0/com.vmware.vsphere.vm_admin.doc/GUID-9720B104-9875-4C2C-A878-F1C351A4F3D8.html

vCenter Server のファイルベースのバックアップとリストア
https://docs.vmware.com/jp/VMware-vSphere/7.0/com.vmware.vcenter.install.doc/GUID-3EAED005-B0A3-40CF-B40D-85AD247D7EA4.html

Log4j対応 Horizo​​n Agent vRealize Operations機能が入ってると脆弱になる場合がある

Log4j対応 Horizo​​n Agent vRealize Operations機能が入ってると脆弱になる場合があります。

KB87073

https://kb.vmware.com/s/article/87073

このvRealize Operations feature in Horizon desktop agentというコンポーネントがインストールされているかの確認方法があります。

  1. Horizon Agentが入っている仮想マシンや RDSホストにログインします。
  2. レジストリエディタを開き、次のパスに移動します。 HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\Installer\Features_HorizonAgent

3.「V4V」の値が “Local” であればインストールされており、
“Absent”であれば、インストールされておりません。

・ Horizon Agent のサイレント インストール プロパティ
https://docs.vmware.com/jp/VMware-Horizon-7/7.13/horizon-virtual-desktops/GUID-3096DA8B-034B-435B-877E-5D2B18672A95.html

中古車屋さんにあった黄色いS4AVANT

1ヶ月前実家から帰る途中、道路脇のお店に黄色いAVANTが止まってたので気になってました。ちょっと立ち寄りました。ウインドサーフィンの道具載っけるので新車である必要ないんですよね。コロナだったから海行ってないですけどね。A4にまだウインドサーフィンの道具載っけた事ないのですが、マストだけパッケージング見るのに載せました。520のマストが入ったので大きめのセイルも載りそうです。520センチのマストは2ピースで大体半分の260センチです。9.4とか大きなセイルも丸めたときの長さはこれ位です。

10年前の構築環境 仮想マシンが勝手に起動

10年前のvCenter環境をバージョンアップせず使っている所で電源落としてる仮想マシンがいくつか突然起動したという。どうもvSphere HAのフューエルオーバー機能が働いてるみたいです。 vSphere HA のグルーピングもどうなってるか不明みたいです。通常はコンソールから設定を変えればいいのですが、いつからかvCenterのコンソールも見れないといいます。とりあえずコマンドで vSphere HA を解除しておけば勝手に起動はしなくなるので処置はそうしました。

スタンドアロンに戻す: destroy-vcha

https://docs.vmware.com/jp/VMware-vSphere/6.5/vsphere-esxi-vcenter-server-651-availability-guide.pdf?hWord=N4IghgNiBcICYFMDOAXATgewJ4FoBuAxgBZggC+QA

Deep Security 有効化中(遅延)の状態

Deeep Security を使ってる環境ですとクライアント側で不正プログラム検索がオフラインになったり面倒なことが色々あります。「有効化中」「有効化中(遅延)」の状態でも不正プログラム検索がオン、リアルタイムのとき保護されてるのでしょうか?  「有効化中」「有効化中(遅延)」 のときはvCenter との手動同期を実施してみて下さい。
vCenter Server との手動同期は、管理コンソール [コンピュータ] タブから登録してある vCenter を右クリックし、[今すぐ同期] を実行します。保護については「管理対象(オンライン)」となっている状態でなくては保護されないようです。

有効化中(遅延)のステータスの原因に関しては、一度に大量の vMotion が行われDSM側が仮想マシンを認識できずに発生する場合や、vCenter との同期に問題がある場合に発生するケースが多いです。

Weekend Top

5月に買ったAVANT

5月に名古屋の中古車さんで買って今月車検に出します。買ったときにはエンジンがアイドリング時に揺れる症状がありました。直すテイで購入し名古屋から千葉まで乗って帰ってきました。

D-rangeはやめとけ

車検は最初コバックで予約していたのですが、対応できない部分があるというので埼玉のD-rangeに一度入庫させました。見積は66万だったのですが、エラーが消えない場合は追金になるということでした。フロントの対応した人がちょっと詐欺師ぽかった。遠回りするタクシー運転手のような。とにかくお金を抜こうとする話しかしないんですよね。このテスターのダウンロード料で15000円ですよ?それほど安い訳ではないのでディーラーでやることにしました。怪しい点⓵入庫時にテスター料などかかる費用を説明してない ②見積のタイヤが17インチの50/225なのに245になってた(しかも割高) ③勝手に自賠責を更新していた(通すか決めてないのに)④手っ取り早く在庫の中古車を勧めてきた ④追金でいくらでも抜ける

フルクローンのプールを複製してみたけど展開出来ず カスタマイズのステータスで止まる

プールで複製してパッチやアプリを更新して展開したかったのですが止まってしまったみたいです。調べるとSysprepが完了してませんでした。

Microsoft.WindowsFeedbackHub_1.1811.10571.0_x64__8wekyb3d8bbwe の Windows ストアアプリがインストールされていてそれを削除できないことによりSysprep が終了してたようです。

Windows ストアアプリが更新された場合、Sysprep によるアプリの削除ができなくなり失敗するみたいです。ですのでストアアプリを削除するのが解決法になります。

  • Sysprep fails after you remove or update Microsoft Store apps that include built-in Windows images
    https://docs.microsoft.com/en-us/troubleshoot/windows-client/deployment/sysprep-fails-remove-or-update-store-apps (英語)
    https://docs.microsoft.com/ja-JP/troubleshoot/windows-client/deployment/sysprep-fails-remove-or-update-store-apps (日本語訳)

ディーラー車検出す前にタイヤ交換

D-rangeではタイヤの交換費用がP7で15万位だったから、安めのタイヤをオートバックスでネット注文しました。タイヤがお店に到着したので今から交換しに行きます。