设为首页 收藏本站
查看: 1041|回复: 0

[经验分享] VMware vSphere常见问题汇总(十八)

[复制链接]

尚未签到

发表于 2018-6-5 11:32:28 | 显示全部楼层 |阅读模式
180. 如果 vCenter Server Appliance 在 vCenter Single Sign On 启动前加入 Active Directory 域,则 Active Directory 不会作为标识源被找到(5.1)
  vCenter Server Appliance 通过 Web 界面配置向导在初始配置过程中加入 Active Directory 域时,可能出现此问题。配置后,相关 vCenter Server 和 vCenter Single Sign On 服务可能正常运行,但 Active Directory 不会作为标识源被找到。
  解决办法
  执行以下操作之一。
  重新启动 vCenter Server Appliance。
  重新启动 vCenter Single Sign On,然后重新启动 vSphere Web Client 服务。
181. 在 vSphere Web Client 中单击 [日志浏览器] 后,会显示未授权的访问错误(5.1)
  在vSphere Web Client 中单击 [日志浏览器] 后,会显示错误消息: 异常:https://<system-address>:12443/vmwb/logbrowser:未授权的访问 (Exception: https://<system-address>:12443/vmwb/logbrowser: Unauthorized access)。您直接替换默认 vCenter Single Sign On 服务器的 SSL 证书,或通过在 vCenter Server Appliance 中重新生成证书进行替换后,会出现此错误。
  解决办法:
  1.以 Single Sign On 管理员身份登录 vSphere Web Client。
  2.导航到 [系统管理] > [登录和发现] > [配置],然后单击 [STS 证书] 选项卡。
  3.单击 编辑。
  4.选择 Single Sign On SSL 密钥库。
  如果 Single Sign On 在 Windows 系统上运行,请选择以下文件:
  C:\Program Files\VMware\Infrastructure\SSOServer\security\server-identity.jks(默认路径)
  如果 Single Sign On 在 Linux (vCenter Server Appliance) 上运行,请选择以下文件:
  /usr/lib/vmware-sso/security/server.jks(默认路径)
  5.使用文本编辑器或浏览器打开 Single Sign On server.xml 文件。 ■在 Windows 上:
  C:\Program Files\VMware\Infrastructure\SSOServer\conf\server.xml(默认路径)
  在 Linux 上:
  /usr/lib/vmware-sso/conf/server.xml(默认路径)
  6.在 Connector 元素上搜索 keystorePass="..."。引号中的字符串是您的密码。
  7.出现提示后在 vSphere Web Client 中输入密码。
  8.仅选择所显示的链。
  9.单击 [确定] 并再次输入密码。
  10.重新启动以下服务:vSphere Web Client、vCenter Server、vCenter Inventory Service 和 VMware Log Browser。无需重新启动 Single Sign On。
182. vCenter Single Sign On 系统 (System-Domain) 用户尝试登录 vSphere Web Client 时,身份验证会失败(5.1)
  vCenter Single Sign On 系统用户的默认密码策略规定密码在 365 天后过期。但是,用户的密码即将过期时,vCenter Single Sign On 不会发出警告。
  解决办法:vCenter Single Sign On 管理员用户可以为 System-Domain 用户更改过期的密码。请求管理员重置您的密码。如果您是 Single Sign On 管理员用户,请使用 ssopass命令行工具重置密码。
  在 Windows 上:
  1.打开终端窗口,然后导航到 C:\Program Files\VMware\Infrastructure\SSOServer\ssolscli
  2.运行下列命令。
  ssopass <username>
  3.输入用户的当前密码,即使该密码已过期。
  4.输入新密码,然后再次输入进行确认。
  在 Linux (vCenter Server Appliance) 上:
  1.打开终端窗口,然后导航到 /usr/lib/vmware-sso/bin。
  2.运行下列命令。
  ./ssopass <username>
  3.输入用户的当前密码,即使该密码已过期。
  4.输入新密码,然后再次输入进行确认。
183. 在克隆或部署过程中自定义 Windows 虚拟机失败(5.1)
  在 vCenter Server 中,Windows 2008、Windows 2008 R2 或 Windows 7 虚拟机的客户机自定义失败,并显示错误: 加载或搜索无人参与应答文件时 Windows 设置遇到内部错误 (Windows Setup encountered an internal error while loading or searching for an unattended answer file)。此问题会发生是因为在以下任何字段中,自定义规范包含下列任意字符 &、>、<、" 或 ':计算机名称、已注册的所有者名称或已注册的组织名称。
  解决办法:
  请勿为上述任何字段使用特殊字符。
184. 通过Win2003系统的Client查看,hardware status页面不可见(5.1)
  参见193
  故障状态
  在ESXi 5.1的环境中,使用Windows 2003的操作系统,通过vClient中查看,“性能”面板页面无法显示,“Hardware status”页面不可见;在IE浏览器输入vCenter地址后,无法显示该页面,但在Win7、Windows 2008操作系统是正常的。
  故障分析
  To resolve this issue in Windows XP 64bit and Windows 2003, you must add these cipher suites:
  TLS_RSA_WITH_AES_128_CBC_SHA AES128-SHA
  TLS_RSA_WITH_AES_256_CBC_SHA AES256-SHA
  For more information, see the Microsoft Knowledge Base article http://support.microsoft.com/kb/948963.However, this Microsoft hotfix does not apply to Windows XP 32bit.
  To work around this issue in Windows XP 32bit:
  Caution: VMware does not recommend or support this workaround. Use this at your own risk.
  In the vCenter Server machine, goto %PROGRAM_FILES%\VMware\Infrastructure\tomcat\conf.
  Open the server.xml file using a text editor.
  Locate this XML element:
  <Connector port="8443"...></Connector>
  Modify the ciphers attribute similar to:
  ciphers="SSL_RSA_WITH_RC4_128_MD5,SSL_RSA_WITH_RC4_128_SHA,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_RSA_WITH_AES_128_CBC_SHA,TLS_DHE_DSS_WITH_AES_128_CBC_SHA,SSL_RSA_WITH_3DES_EDE_CBC_SHA,SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA,SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA"
  解决方法
  微软网站下载补丁:(http://hotfixv4.microsoft.com/Windows%20Server%202003/sp3/Fix192447/3790/free/351382_CHS_i386_zip.exe)
  安装后重启window2003,重启vCenter服务即可。
185.vCenter5.1服务器重启后,服务器无法开启(5.1)
  最新发布的VMwarevSphere5.1,vCenter增加了一个角色,叫做SSO,简称单点登陆,所有其它的服务,如vcenter server\web client\update manager等都需要连接到sso角色,所以安装VMwarevSpere vCenter 5.1,必须安装SSO,而且是第一个安装的角色。不然其它角色无法正常安装。
  但目前的vsphere SSO还不是很稳定,当你重启SSO服务器,会发现SSO服务是正常运行,但vCenter服务就起不来了。官方的KB库里例出了下面几种可能会导致SSO重启后,vCenter 5.1 启动失败的情况,如下:
  1. SSO服务器的主机名字改变,包含该主机加入域或退出域。
  when updates are applied to the operatingsystem, the machine name changes, or the machine is added or removed from anActive Directory domain. These changes prevent the SSO server from startingand, as a result, vCenter Server does not start.
  2. SSO服务器的硬件配置改变,如内存大小,CPU的个数,MAC地址等改变。
  if you clone or change the parameters of avirtual machine where SSO is installed (such as the amount of RAM), the numberof CPUs, the MAC address, and SSO fails to start。
  在VMware vCenter 5.1服务器上的vpxd.log日志上会看到如下的报错日志:
  012-09-24T22:18:46.534-04:00[04584 info 'authvpxdMoSessionManager'] [SSO][SessionManagerMo::Init]Downloading STS Root certificates ...
  2012-09-24T22:18:46.534-04:00 [04584 verbose'[SSO][SsoCertificateManagerImpl]'] [InitConfigManagementService]
  2012-09-24T22:18:46.534-04:00 [04584 verbose'[SSO][SsoCertificateManagerImpl]'] [CreateAdminSsoServiceContent] Connectingto SSO Admin server ...
  2012-09-24T22:18:46.534-04:00 [04584 trivia'vmomi.soapStub[0]'] Sending soap request to []: retrieveServiceContent {}
  2012-09-24T22:18:46.534-04:00 [04584 trivia'HttpConnectionPool-000001'] [IncConnectionCount] Number of connections to incrementedto 1
  2012-09-24T22:18:46.534-04:00 [04584 trivia'HttpConnectionPool-000001'] [PopPendingConnection] Found pending connection to
  2012-09-24T22:18:46.534-04:00 [04584 trivia'vmomi.soapStub[0]'] Request started [classVmacore::Http::UserAgentImpl::AsyncSendRequestHelper:000000000DF7FA68]
  2012-09-24T22:18:46.534-04:00 [04280 trivia'Default'] SSLStreamImpl:oClientHandshake: verifyPeerName(vchostname.test.vmware.net), peerCertDigest (), unverifiedAction (fail)
  2012-09-24T22:18:46.549-04:00 [06108 info'Default'] Thread attached
  2012-09-24T22:18:46.627-04:00 [04280 trivia'vmomi.soapStub[0]'] Request completed [classVmacore::Http::UserAgentImpl::AsyncSendRequestHelper:000000000DF7FA68]
  2012-09-24T22:18:46.627-04:00 [04584 trivia'HttpConnectionPool-000001'] [DecConnectionCount] Number of connections to decrementedto 0
  2012-09-24T22:18:46.627-04:00 [04584 error'vpxdvpxdMain'] [Vpxd::ServerApp::Init] Init failed: Unexpected exception
  --> Backtrace:
  --> backtrace[00] rip 000000018018977a
  --> backtrace[01] rip 0000000180100c98
  --> backtrace[02] rip 0000000180101fae
  --> backtrace[03] rip 000000018008aeab
  --> backtrace[04] rip 0000000000564971
  --> backtrace[05] rip 0000000000501298
  --> backtrace[06] rip 00000000005016c9
  --> backtrace[07] rip 0000000000470fae
  --> backtrace[08] rip 0000000140d7bfb8
  --> backtrace[09] rip 000000013fc70078
  --> backtrace[10] rip 000000013fc7016a
  --> backtrace[11] rip 000000013fc70279
  --> backtrace[12] rip 000000013fc70609
  --> backtrace[13] rip 000000013ffb2903
  --> backtrace[14] rip 000000014075e4b9
  --> backtrace[15] rip 000000014075835c
  --> backtrace[16] rip 0000000140978a3b
  --> backtrace[17] rip 000007feff4fa82d
  --> backtrace[18] rip 000000007750652d
  --> backtrace[19] rip 000000007788c521
  -->
  2012-09-24T22:18:46.627-04:00 [04584 trivia'VpxProfiler'] Ctr: TotalTime = 13353 ms
  在SSO服务器的C:\ProgramFiles\VMware\Infrastructure\SSOServer\utils\logs\discover-is.log日志中能看到如下报错:
  2012-09-2423:40:49,962 - VCHOSTNAME.test.vmware.net,,,,Executing action: 'discover-is'
  2012-09-24 23:40:49,962 - VCHOSTNAME.test.vmware.net,,,,Discoveringidentity sources
  2012-09-24 23:40:50,942 - VCHOSTNAME.test.vmware.net,,,,ERROR: Bean (PrimaryCommandTarget)initialization failure
  com.rsa.ims.security.keymanager.sys.SystemModificationThresholdException:System was modified beyond the allowed threshold, cannot decrypt.
  com.rsa.common.SystemException: Bean (PrimaryCommandTarget) initializationfailure
  com.rsa.ims.security.keymanager.sys.SystemModificationThresholdException:System was modified beyond the allowed threshold, cannot decrypt.
  Caused by: com.rsa.ims.components.ComponentFailureException: Unable to loadbean named PrimaryCommandTarget
  Note: You can run this command to see iferror messages are still present in the discover-is.log:
  C:\ProgramFiles\VMware\Infrastructure\SSOServer\utils>ssocli.cmd configure-riat -adiscover-is -u admin -p
  解决办法:
  登入到SSO服务器,运行CMD(管理员),切换到如下目录:
  C:\ProgramFiles\VMware\Infrastructure\SSOServer\Utils
  运行如下命令:
  rsautil manage-secrets -a recover-m masterPassword
  masterPassword替换成admin@system-domain帐户的密码
  然后重启SSO服务
  最后再重启vCenter服务。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-518765-1-1.html 上篇帖子: VMWare克隆或复制CentOS虚拟机后eth0不见了 下篇帖子: vmware中多网卡的冲突
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表