poniedziałek, 31 marca 2008
vmware - konfiguracja
5 ./ESX_install.sh
6 ./ESX_install.sh naviagentcli
7 service naviagent start
8 cd patches/
9 ls
10 for i in `ls *.zip`; do unzip $i; done
11 ls
12 esxupdate -d file:/home/admin01/patches/ --noreboot update
70 mkdir /vmimages/win2k3_tmpl
71 vmkfstools -i /vmfs/volumes/CX310_1TB_store01/VC01/VC01.vmdk -d 2gbsparse /vmimages/win2k3_tmpl/tmpl_win2k3std.vmdk
72 cd /vmfs/volumes/CX310_1TB_store01/
73 mkdir TMPL_WIN2K3STD_PL
74 vmkfstools -i /vmimages/win2k3_tmpl/tmpl_win2k3std.vmdk /vmfs/volumes/CX310_1TB_store01/TMPL_WIN2K3STD_PL/tmpl_win2k3std.vmdk
Vmware - Zalecenia odnośnie migracji P2V
Zalecenia odnośnie migracji P2V za pomocą VMware Converter 3 Enterprise dla maszny Windows 2000 Server/Server 2003
Migrację należy zacząć od przygotowania serwera źródłowego (fizycznego) z systemem Windows oraz zapewnienia prawidłowej komunikacji w środowisku sieciowym pomiędzy odpowiednimi komponentami:
zapewnić by na każdym z migrowanych dysków serwera fizycznego (C:, D:, itd.) była wolna przestrzeń (~2GB) w przeciwnym razie migracja nie powiedzie się na wczesnym etapie (podczas wykonywaniu tzw. snapshota dysku na maszynie fizycznej). Miejsce takie trzeba zwolnić usuwając zbędne pliki lub przenosząc chwilowo część danych (niesystemowych) na inny zasób. UWAGA: system Windows do poprawnej pracy wymaga ok. 1GB wolnej przestrzeni na wolumenie systemowym.
musi być zapewniona komunikacja sieciowa pomiędzy następującymi elementami na odp. portach TCP/IP
VMware Converter Application ==> Remote physical machine: 445 and 139
VMware Converter Application => VC (or ESX if connecting directly to ESX): 902
Remote physical machine => VC: 902
Remote physical machine => ESX: 902
Jeśli na serwerze fizycznym używany był tzw. NIC teaming należy odinstalować oprogramowanie (np. Intel PROset for Wired Connections) i zdekonfigurować team-ing tak, aby pracowała tylko jedna karta sieciowa. W przeciwnym razie na maszynie wirtualnej po migracji pozostaną trudne do usunięcia obiekty.
Jeśli migrowanym system będzie Windows OEM, po migracji konieczna będzie jego ponowna aktywacja. Aktywacja wymaga, aby maszyna wirtualna po migracji miała na oryginalnym adresie IP dostęp do Internetu lub była możliwość telefonicznego zarejestrowania maszyny Windows w Microsoft. Uwaga: używanie systemu Windows w wersji OEM na innym serwerze niż tym z jakim była zakupiona jest nielegalne. Nie jest możliwa podmiana klucza OEM na inny. Z reguły w takich przypadkach wymagana będzie nowa licencja. Problem ponownej aktywacji nie dotyczy systemów licencjonowanych w trybie MOLP lub VLK.
Przed migracją zalecane jest wyłączenie wszystkich usług aplikacyjnych w Services (nacisnąć Stop, a potem ustawić tryb Manual, tak aby po restarcie serwera usługi typu MS SQL Server, IIS, Exchange, itp. nie uruchamiały się)
Przy podłączaniu się do hosta źródłowego (fizycznego) poprzez VMware Converter najlepiej używać konta lokalnego administratora
System operacyjny Windows wymaga restartu po instalacji VMware Converter Agent-a (tzw. moduł ufad, dotyczy to Windows 2000 Server)
Jako cel należy wskazać wybrany serwer ESX lub hosta VirtualCenter (zalecane jest wskazanie konkretnego serwera ESX)
Jeśli dysk systemowy (C:) jest na tym samym dysku (jako partycja) z innymi dyskami migracja P2V najprawdopodobniej będzie obejmowała tylko dysk C: (chodzi o wydzielenie dysku systemowego w celu ułatwienia wykonywania backupów). Pozostałe dyski (partycje tego samego dysku) D:, E:, itd. będą migrowane w inny sposób, np. poprzez otoczenie sieciowe (uwaga: dla dużych wolumenów i wielu małych plików może to trwać bardzo długo). Operacja wymaga skonfigurowania nowych dysków wirtualnych o odpowiedniej pojemności dla partycji D:, E:, itd..
kopiowanie katalogów po otoczeniu sieciowym nie gwarantuje przeniesienia wszystkich uprawnień (jeśli na katalogach były nadawane specyficzne uprawnienia dla użytkowników lokalnych bądź domenowych należy użyć innych narzędzi, np. robocopy lub zrobić obraz partycji/dysku za pomocą narzędzi Ghost 2003). Jeśli uprawnienia nie zostaną przeniesione (chociażby ręcznie) niektóre aplikacje mogą się nie uruchamiać bądź nie będą działały poprawnie
Po migracji należy zrewidować konfigurację maszyny wirtualnej, tzn.:
zmniejszyć liczbę vCPU do 1 (o ile nie jest wymagana większa moc), domyślnie po konwersji naszyna wirtualna otrzymuje tyle procesorów ile miał serwer fizyczny (max. 4 vCPU)
ilość pamięci RAM (domyślnie po migracji maszyna VM ma tyle RAM-u i serwer fizyczny)
usunąć ręcznie porty typu Serial/Parallel/USB, które zostały dodane automatycznie podczas migracji
Usunąć ręcznie VMware Converter Agent-a jeśli na etapie instalacji wybrano opcję manualnej jego deinstalacji
Zmienić emulację adpatera SCSI z BusLogic na LSI Logic w konfiguracji maszyny wirtualnej (Edit Settings) – operacja możliwa tylko po wyłączeniu maszyny wirtualnej. W przypadku Windows Server 2003 adapter ten jest wykrywany automatycznie. Dla maszyn z systemem Windows 2000 Server konieczna jest przed dokonaniem tej zmiany instalacja sterownika LSI20320 (LSI Logic Fusion-MPT (TM) Driver SYMMPI.SYS V1.21.25). Instalację można wykonać po uprzednim zrobieniu snapshot-a (w razie problemów będzie możliwe przywrócenie stanu maszyny wirtualnej).
Jeśli w BIOS-ach serwerów fizycznych, na których pracuje ESX włączono obsługę flagi NX (Non-eXecute bit) może się pojawić specjalny komunikat systemu operacyjnego dotyczący tej funkcji. Należy wtedy wybrać opcję, która pozwoli na stosowanie flagi NX tylko dla usług systemowych, gdyż może to powodować problemy z oprogramowaniem aplikacyjnym.
Jeśli migracja P2V maszyny wirtualnej obejmuje również zmianę adresu IP należy przewidzieć jak zareagują na taką zmianę różne aplikacje (np. czy nie będzie konieczności dokonania zmian adresów IP w plikach konfiguracyjny i/lub rejestrze systemowym).
poniedziałek, 24 marca 2008
sysprep - szybkie wdrażanie nowych instancji systemu windows.
Narzędzie System Preparation (Sysprep.exe) umożliwia utworzenie obrazu skonfigurowanej stacji roboczej i przeniesienie tego obrazu na wiele stacji roboczych (przy użyciu narzędzia innego producenta). Proces ten jest również nazywany klonowaniem lub kopiowaniem obrazu dysku.
Jak to działa
Aby sklonować system, skonfiguruj komputer wzorcowy przez instalację systemu operacyjnego, standardowe ustawienia pulpitu i aplikacje potrzebne użytkownikowi, a następnie wykonaj obraz twardego dysku komputera wzorcowego. Umożliwia to przenoszenie obrazu na inne komputery oraz szybką instalację systemu, ustawień i aplikacji bez potrzeby konfigurowania każdego komputera. Narzędzie Sysprep przygotowuje komputer wzorcowy do klonowania. Sysprep tworzy niepowtarzalny identyfikator Security ID (SID) dla każdego klonowanego klienta, co czyni ten proces bezpiecznym. Sysprep uruchamia Kreatora Mini-Setup, aby uzyskać informacje specyficzne dla użytkownika, takie jak nazwa użytkownika lub wybór strefy czasowej. Możesz również przygotować plik odpowiedzi, aby podać te informacje i umożliwić całkowicie automatyczną instalację.
Uwaga: Narzędzie Sysprep wykonuje przygotowanie obrazu systemu, ale do wykonania fazy kopiowania obrazu potrzebny jest klonujący program użytkowy innego producenta. Więcej informacji można znaleźć w poniższej sekcji Używanie innych narzędzi z programem Sysprep.
Kiedy używać narzędzia Sysprep
Narzędzia Sysprep należy używać do wdrażania pełnych instalacji w dużych organizacjach, gdzie setki komputerów wymagają tych samych aplikacji i konfiguracji pulpitu. Użyj narzędzia Sysprep, jeżeli komputery w Twojej organizacji mają tylko kilka standardowych konfiguracji sprzętowych, zamiast wielu dostosowanych konfiguracji.
Narzędzie Sysprep umożliwia duplikowanie dostosowanego obrazu opartego na instalacji Windows XP Professional z komputera nadrzędnego do komputerów docelowych. Komputer nadrzędny i komputery docelowe muszą posiadać tę samą konfigurację podstawową.
Zalety narzędzia Sysprep
Narzędzie Sysprep znacznie redukuje czas wdrażania, ponieważ niemal każdy komponent, włącznie z systemem operacyjnym, aplikacjami i ustawieniami pulpitu, można skonfigurować bez interakcji użytkownika. Obraz nadrzędny można skopiować na dysk CD-ROM i fizycznie rozdać klientom, oszczędzając czas i przepustowość sieci potrzebne na ładowanie plików przez sieć. Użycie narzędzia Sysprep do wdrażania systemu Windows XP Professional na wielu komputerach w dużej organizacji umożliwia implementację standaryzowanych pulpitów, założeń administracyjnych oraz ograniczeń. Ponadto narzędzie Sysprep domyślnie nie wykonuje pełnego wyliczania sprzętu Plug and Play, co redukuje tę część instalacji do kilku minut, zamiast typowych 20 do 30 minut dla każdego komputera.
Wady narzędzia Sysprep
Jeżeli wraz z narzędziem Sysprep używasz oprogramowania innego producenta w celu kopiowania obrazu wzorcowego na nośniki fizyczne, musisz mieć możliwość rozdania nośników fizycznych oddalonym klientom. Wielkość obrazu wzorcowego jest ograniczona przez pojemność dysku CD (w przybliżeniu 650 MB lub wielokrotność). Narzędzia Sysprep nie można używać do uaktualniania wcześniejszych wersji systemu operacyjnego. Przed instalacją trzeba zorganizować wykonanie kopii zapasowej danych i ustawień użytkownika, a po instalacji przywrócić te informacje.
Gdzie znaleźć narzędzie Sysprep
Narzędzie Sysprep znajduje się na dysku CD-ROM systemu Windows XP Professional pod ścieżką Support\Tools\deploy.cab. Jego wersję można również pobrać z witryny internetowej firmy Microsoft pod adresem http://www.microsoft.com/windows2000/downloads/tools/sysprep/default.asp.
Używanie innych narzędzi z programem Sysprep
Istnieje kilka innych narzędzi, których można używać w połączeniu z programem Sysprep:
- Symantec Ghost. Więcej informacji można znaleźć w witrynie internetowej Symantec pod adresem http://www.symantec.com/.
- Altiris RapidDeploy. Więcej informacji można znaleźć w witrynie internetowej Altiris RapidDeploy pod adresem http://www.altiris.com/products/rapideploy/.
- StorageSoftSolutions Imagecast. Więcej informacji można znaleźć w witrynie internetowej ImageCast pod adresem http://www.it-infusion.com/product_home/imagecast/homeimagecast3.htm.
piątek, 14 marca 2008
symantec - wymuszone usuwanie
Do tego celu dostępna jest aplikacja
http://ca.huji.ac.il/bf/mcafee/NoNav