<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-1440641120088475636</id><updated>2012-01-29T12:10:59.073+04:00</updated><category term='сертификация'/><category term='Microsoft'/><category term='SQL'/><category term='дизайн'/><category term='терминальный доступ'/><category term='проблемы'/><category term='резервное копирование'/><category term='CA'/><category term='бесполезное'/><category term='Lefthand VSA'/><category term='Windows Server 2008'/><category term='MED-V'/><category term='Windows'/><category term='ESX'/><category term='vMA'/><category term='VMware Server'/><category term='Remote CLI'/><category term='Virtual PC 2007'/><category term='PXE'/><category term='VMware ThinApp'/><category term='RemoteApp'/><category term='SSL'/><category term='vSphere'/><category term='сеть'/><category term='Citrix Access Gateway'/><category term='Cluster'/><category term='XenServer'/><category term='безопасность'/><category term='обновление'/><category term='Network'/><category term='vShield'/><category term='СХД'/><category term='HP'/><category term='полезное'/><category term='планирование'/><category term='Veeam'/><category term='ESXi'/><category term='SCVMM'/><category term='Site Recovery Manager'/><category term='vCenter'/><category term='VDI'/><category term='WSS2008'/><category term='Hyper-V'/><category term='iSCSI'/><category term='BackupExec'/><category term='VMware Player'/><category term='Citrix'/><category term='VMware View'/><category term='Видео'/><category term='NFS'/><category term='Veeam Backup and Replication'/><category term='лицензирование'/><category term='VMware'/><category term='Symantec'/><category term='VMware Workstation'/><category term='Hitachi'/><category term='XenDesktop'/><category term='XenApp'/><category term='Windows Server 2003'/><category term='APP-V'/><category term='виртуализация приложений'/><title type='text'>VM Press</title><subtitle type='html'>To V, or not to V?</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>77</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-6504421768715660130</id><published>2012-01-17T08:00:00.000+04:00</published><updated>2012-01-17T08:31:10.033+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Veeam'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='резервное копирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Cluster'/><category scheme='http://www.blogger.com/atom/ns#' term='Site Recovery Manager'/><category scheme='http://www.blogger.com/atom/ns#' term='HP'/><category scheme='http://www.blogger.com/atom/ns#' term='СХД'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Lefthand VSA'/><title type='text'>Катастрофоустойчивая инфраструктура на базе VMware SRM (Часть I)</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Сегодня я планирую начать серию статей, посвященных продукту VMware vCenter Site Recovery Manager (SRM). VMware SRM является основой для организации катастрофоустойчивых решений и предоставляет возможность автоматизации процедуры восстановления виртуальной инфраструктуры при авариях, повлекших за собой недоступность серверов, систем хранения данных (СХД) или целого сайта, а также позволяет проводить плановую миграцию инфраструктуры на резервный сайт и тестировать корректность работы резервной инфраструктуры.&lt;br /&gt;&lt;br /&gt;В этих статьях я хотел бы рассказать об актуальной 5-й версии продукта, а также описать процедуру его установки и настройки и работу в связке с СХД NetApp.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Но если вы думаете, что я начну первую статью с хвалебных од в честь SRM или с примера конфигурирования СХД, то спешу Вас разочаровать. В первой части я хотел бы рассказать о некоторых базовых вещах, без которых будет сложно описать все преимущества, недостатки и особенности работы SRM.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Вступление&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Сразу же хочется ответить на главный вопрос - зачем защищаться от катастроф? Почему не использовать &lt;strike&gt;обычный порошок&lt;/strike&gt; средства обеспечения отказоустойчивости?&lt;br /&gt;&lt;br /&gt;При работе любой системы всегда существует риск, что-то пойдет не так, и система перестанет выполнять возложенные на нее функции, т.е. произойдет сбой. В некоторых случаях сбой может быть настолько разрушителен по своему воздействию, что даже отказоустойчивая система выйдет из строя. Вот это и будет катастрофой. И чтобы ей противостоять нам, как ни странно, следует спроектировать и развернуть катастрофоустойчивое решение.&lt;br /&gt;&lt;br /&gt;Конечно, можно положиться на русский авось. А можно оценить риски, величину потерь в случае возникновения того или иного сбоя и сравнить со стоимостью внедрения катастрофоустойчивого решения, написать технико-экономическое обоснование, подсчитать ROI, TCO... и решиться на внедрение SRM.&lt;br /&gt;&lt;br /&gt;Проницательный читатель, немного знакомый с SRM, возможно скажет: “ - Зачем мне покупать отдельный продукт, который, по существу, не обеспечивает никакого дополнительного функционала, если я могу практически все то же самое сделать вручную или с помощью скриптов?” - и будет по-своему прав. Однако в критической ситуации, коей, безусловно, является падение виртуальной инфраструктуры и всех сервисов, запущенных в ней, человек имеет свойство паниковать и совершать ошибки. В некоторых случаях цена такой ошибки может многократно превысить стоимость и SRM, резервного ЦОДа и всей виртуальной инфраструктуры.&lt;br /&gt;&lt;br /&gt;С другой стороны следует понимать, что SRM не является волшебной палочкой, его покупка совершенно не означает, что Ваша инфраструктура автоматически станет защищенной от всевозможных катастроф. Установка, настройка и тестирование SRM составляет лишь малую часть работ в общем проекте по созданию надежной катастрофоустойчивой инфраструктуры, потому что еще требуется провести аудит существующей инфраструктуры, оценить возможные риски,&amp;nbsp; спланировать архитектуру будущего решения, написать пару десятков различных документов (планов, регламентов, инструкций и пр.), наконец, построить резервный ЦОД (если его нет).&lt;br /&gt;&lt;br /&gt;Но перед тем, как начать говорить о самом SRM, я хотел бы сказать несколько слов о том, как можно противодействовать сбоям в работе виртуальной инфраструктуры, чтобы понимать от чего использование SRM поможет защититься, а от чего - нет, и как обеспечить защиту данных.&lt;br /&gt;&lt;br /&gt;Сбои можно классифицировать в зависимости от причины возникновения:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;&lt;b&gt;Аппаратные сбои&lt;/b&gt;. К ним можно отнести, например, выход из строя каких-либо отдельных компонентов серверов или СХД (дисков, вентиляторов, блоков питания, плат расширения, портов). От таких сбоев защититься можно, устранив единую точку отказа (дублирование по схеме N+N или N+1). Однако следует помнить, что следует дублировать не только внутренние компоненты, про отдельные узлы системы, например, Ethernet и Fibre Channel коммутаторы, серверы или контроллеры СХД также не следует забывать.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Программные сбои&lt;/b&gt;, которые могут возникать из-за ошибок в коде или программной несовместимости компонентов. Обычно такие сбои не приводят к &amp;nbsp;прекращению работы всей инфраструктуры, если не брать в расчет масштабных вирусных эпидемий или массовую установку проблемного драйвера или обновления. Защититься от программных сбоев можно, разворачивая поддерживаемые и рекомендованные производителями конфигурации, ставя только проверенное ПО, и тестируя обновления перед их установкой в производственную среду.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Человеческий фактор&lt;/b&gt; не ограничивается только злобной уборщицей, попавшей по недосмотру в серверную, или проделками пьяных администраторов. Зачастую обычная невнимательность или банальная некомпетентность сотрудников могут привести к печальным последствиям. Гораздо хуже, если сбой вызван из-за предумышленных действий (саботажа) компетентного сотрудника, имеющего доступ к системе.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Форс-мажоры&lt;/b&gt;. Практически непредсказуемы по причине возникновения и степени воздействия. Обычно затрагивают все компоненты инфраструктуры сразу, Среди примеров: пожары, наводнения, ураганы, либо более частые - такие как отключение электроэнергии, поломка системы кондиционирования, люди в черных масках с автоматами...&lt;/li&gt;&lt;/ul&gt;Приведенный перечень является далеко неполным, но позволит администратору определиться с наиболее вероятными причинами сбоев и подготовить таблицу возможных рисков и потерь, к которым они могут привести, а также методами противодействия.&lt;br /&gt;&lt;br /&gt;Помимо причины возникновения, сбои можно классифицировать по тому, приводят ли они к потере данных или нет.&lt;br /&gt;&lt;br /&gt;Понятно, что наиболее болезненными для организации являются сбои, приводящие к потере данных, так как зачастую эти данные могут стоить гораздо дороже, чем оборудование, используемое для их хранения и обработки. Каким образом от этого можно защититься?&lt;br /&gt;&lt;br /&gt;Во-первых, многие приложения и службы имеют встроенные механизмы защиты данных. Так, например, файловые серверы на базе Windows могут реплицировать файлы и папки, используя протокол DFS, контроллеры домена реплицуруют объекты службы каталога, для баз данных Exchange или SQL можно настроить зеркалирование.&lt;br /&gt;&lt;br /&gt;Во-вторых можно использовать универсальные методы защиты данных, такие как:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Резервное копирование.&lt;/li&gt;&lt;li&gt;Кластеризация СХД.&lt;/li&gt;&lt;li&gt;Репликация данных.&lt;/li&gt;&lt;/ul&gt;Рассмотрим каждый из них подробнее.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Резервное копирование&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Как известно администраторы делятся на тех, кто еще не делает резервные копии, и на тех, кто уже делает.&lt;br /&gt;&lt;br /&gt;К плюсам резервного копирования относятся:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Распространённость решений.&lt;/li&gt;&lt;li&gt;Создание копий данных, актуальных на определенный момент времени.&lt;/li&gt;&lt;li&gt;Возможность длительного хранения копий данных (архивирование).&lt;/li&gt;&lt;li&gt;Поддержка различных носителей для хранения копий: магнитные, ленточные, оптические накопители.&lt;/li&gt;&lt;li&gt;Возможность резервировать и восстанавливать только те данные, которые требуются (выборочное резервное копирование/восстановление).&lt;/li&gt;&lt;li&gt;Применение разных политик по частоте резервного копирования и длительности хранения для разного типа данных.&lt;/li&gt;&lt;/ul&gt;Минусы в полной мере характеризуются двумя терминами: RTO и RPO.&lt;br /&gt;&lt;br /&gt;(&lt;b&gt;RTO - Return Time Objective&lt;/b&gt; - это время на восстановление системы после сбоя). Перед тем, как данные снова станут доступны для использования, их требуется восстановить из резервной копии.&lt;br /&gt;&lt;br /&gt;В теории - это время, требуемое на копирование данных с резервного хранилища на исходное, однако в реальности восстановление может затянутся, например, из-за отсутствия исходного хранилища. Но даже в случае, когда поставщик или сервисная компания сможет быстро предоставить замену, восстановление всех данных из резервной копии может потребовать нескольких десятков часов.&lt;br /&gt;&lt;br /&gt;Этот недостаток присущ для большинства систем резервного копирования, хотя существуют и&amp;nbsp; исключения, компания Veeam предоставляет продукт для резервного копирования &lt;a href="http://vmpress.blogspot.com/2011/02/veeam-surebackup.html"&gt;Veeam Backup &amp;amp; Replication&lt;/a&gt;, который позволяет монтировать резервные копии в виде NFS хранилища, и напрямую запускать с них ВМ, а после переносить их на основное хранилище с помощью Storage vMotion.&lt;br /&gt;&lt;br /&gt;Второй недостаток систем резервного копирования - &lt;b&gt;RPO &lt;/b&gt;(&lt;b&gt;Return Point Objective&lt;/b&gt; или точка восстановления) характеризуется временем, прошедшим с момента последнего резервного копирования данных, и также тем объемом данных, которые были изменены, и соответственно, могут быть потеряны из-за сбоя.&lt;br /&gt;&lt;br /&gt;Например, если резервная копия базы была сделана в час дня, в два часа дня в базу были внесены изменения, а в три часа на ЦОД упала бомба, то при восстановлении будут получены данные актуальные на час дня и потеряются все изменения сделанные после.&lt;br /&gt;&lt;br /&gt;Таким образом, чем чаще наша система выполняет резервное копирование, тем меньше показатель RPO, большинство СРК позволяют создавать резервные копии хоть каждые 15 минут. Проблемы начинаются в тех случаях, когда для особо критичных сервисов этого может быть недостаточно.&lt;br /&gt;&lt;br /&gt;Отдельным пунктом можно выделить мгновенные снимки (snapshots), поддерживаемые большинством СХД, которые хотя и не в полной мере являются резервными копиями, но также позволяют сохранить копию данных на определенный момент времени. Мгновенные снимки могут создаваться администратором вручную или по расписанию, а также использоваться для создания полноценных резервных копий или репликации данных.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Кластеризация СХД&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Другой метод защиты данных основан на кластеризации СХД. У разных вендоров технологии обеспечивающие кластеризацию могут называться по разному, у кого-то это синхронизация, у кого-то зеркалирование, но идея одна. Несколько узлов СХД объединяются, и представляются для всех потребителей дисковых ресурсов единым логическим хранилищем (как правило, узлов два, но в некоторых решения их может быть и больше). Внутри хранилища обеспечивается избыточность хранения LUN'ов, таким образом, что отказ одного из узлов не приводит к потере доступа к LUN'у с данными для клиента.&lt;br /&gt;&lt;br /&gt;В качестве примеров кластерных СХД можно привести:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;HP P4000 (Lefthand).&lt;/li&gt;&lt;li&gt;NetApp MetroCluster.&lt;/li&gt;&lt;li&gt;EMC VPLEX Metro.&lt;/li&gt;&lt;li&gt;Falconstor Network Storage Server.&lt;/li&gt;&lt;li&gt;Другие..&lt;/li&gt;&lt;/ul&gt;При желании можно сделать кластеризованное хранилище из серверов, используя Linux + DRBD + HA + iSCSI Target/NFS Export + пару-другую скриптов.&lt;br /&gt;&lt;br /&gt;Даже у VMware есть собственный продукт (vSphere Storage Appliance), позволяющий объединить локальные хранилища серверов виртуализации, однако у него есть ряд серьезных ограничений.&lt;br /&gt;&lt;br /&gt;Преимущества кластеризации СХД:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Нулевое время простоя в случае отказа одного из узлов.&lt;/li&gt;&lt;li&gt;Прозрачная работа для клиентов. Не требуют ручного переключения с одного узла на другой.&lt;/li&gt;&lt;li&gt;Возможность организации территориально распределенной СХД (Metro или многосайтового кластера). В этом случае, один из узлов СХД может находиться в одном ЦОДе, второй - в другом ЦОДе расположенном в десятках или даже сотнях километров от первого.&lt;/li&gt;&lt;/ul&gt;Недостатки кластеризации СХД:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Стоимость. Как правило, такие решения представляют собой отдельные линейки СХД midrange или enterprise уровня, или же требуют покупки дополнительных весьма недешевых лицензий.&lt;/li&gt;&lt;li&gt;Требование наличия высокоскоростных каналов передачи данных между узлами СХД.&lt;/li&gt;&lt;li&gt;В случае распределенной СХД, вероятность возникновения Split Brain.&lt;/li&gt;&lt;/ul&gt;Что такое Split Brain и почему его следует опасаться? Допустим, у вас есть распределенное двухузловое хранилище, каждый из узлов предоставляет доступ к своему набору LUN'ов. В какой-то момент времени между двумя ЦОДами пропал канал связи. Например экскаватор порвал оптоволокно. В данной ситуации для любого из узлов нет однозначной возможности определить - по какой причине недоступен партнер (т.е. с узлом партнером действительно произошел сбой и оставшемуся узлу следует брать на себя управлением доступом ко всем LUN'ам или же это проблема из-за недоступности канала связи).&lt;br /&gt;&lt;br /&gt;В этом случае возможна такая ситуация, когда оба узла посчитают себя активными и станут предоставлять доступ к LUN'у для своей части клиентов. В этом случае может произойти рассинхронизация копий LUN'а, и часть актуальных данных может оказаться в копии, принадлежащей одному узлу, а часть - другому.&lt;br /&gt;&lt;br /&gt;Бороться с этим можно различными способами: использовать несколько независимых маршрутов, или организовать третий ЦОД с узлом-арбитром, который будет доступен для узлов кластера по независимым каналам связи и позволит определить, какому из узлов СХД должен принадлежать тот или иной LUN.&lt;br /&gt;&lt;br /&gt;Еще один негативный момент использование кластеризации заключается в том, что данные защищаются на уровне физического оборудования, но не на логическом. Любые изменения внутри LUN'а мгновенно синхронизируются, если какой-либо файл или виртуальная машина будет удалена, то это мгновенно отразится на всех копиях. Для того, чтобы иметь возможность "отменить" сделанные изменения следует использовать резервное копирование, мгновенные снимки или асинхронную репликацию.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Репликация&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Репликация позволяет настроить копирование по заданному расписанию данных с основного хранилища на резервное. При необходимости, администратор может приостановить репликацию и переключить клиентов на резервное хранилище. Репликация между СХД выполняется на блочном уровне и передает только измененные блоки данных, а не все файлы или LUN'ы целиком.&lt;br /&gt;&lt;br /&gt;Функционал репликации есть у большинства вендоров СХД, если не брать в расчет Home Office NAS'ы, где репликация выполняется с помощью какого-нибудь rsync, то, например, в СХД entry уровня HP StorageWorks P2000 G3 появилась такая возможность.&lt;br /&gt;&lt;br /&gt;Преимущества:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Поддержка большим количеством СХД.&lt;/li&gt;&lt;li&gt;Меньшие требования к каналам передачи данных.&amp;nbsp;&lt;/li&gt;&lt;li&gt;Возможность реплицировать данные одного источника на несколько целевых хранилищ.&lt;/li&gt;&lt;li&gt;Реплики данных могут использоваться для создания резервных копий или тестирования.&lt;/li&gt;&lt;/ul&gt;Недостатки.&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Прежде всего надо понимать, что исходное хранилище и целевое хранилище - это два разных хранилища с точки зрения клиентов (у реплицированного и исходного LUN'а &amp;nbsp;различается идентификатор и серийный номер, у контроллеров, участвующих в репликации разные WWN'ы, IP адреса, IQN имена).&lt;/li&gt;&lt;li&gt;Переключение между хранилищами и презентование реплицированного LUN'а занимает определенное время и обычно выполняется администратором вручную.&lt;/li&gt;&lt;li&gt;Кроме того, для асинхронной репликации возможна потеря части данных (в зависимости от частоты репликации).&lt;/li&gt;&lt;/ul&gt;Условной можно разделить репликацию на два типа:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Синхронная.&lt;/li&gt;&lt;li&gt;Асинхронная.&lt;/li&gt;&lt;/ul&gt;Синхронная репликация очень похожа на синхронизацию данных в кластеризованных СХД, подтверждение операции записи на исходное хранилище отправляется клиенту только после того, как данные будут записаны на резервное хранилище.&lt;br /&gt;&lt;br /&gt;К недостаткам синхронной репликации можно отнести высокие требования к каналам связи (фактически такие же как у кластеризованных хранилищ).&lt;br /&gt;&lt;br /&gt;Кроме того, при использовании синхронной репликации, у администратора нет возможности "отменить" изменения, сделанные на исходном хранилище (если какие-либо данные удаляются на исходном хранилище, то измененные блоки сразу же копируются, и данные удаляются с резервного хранилища). Для восстановления данных в этом случае потребуется использовать резервные копии или мгновенные снимки.&lt;br /&gt;&lt;br /&gt;В свою очередь асинхронная репликация позволяет копировать данные по расписанию (раз в день, раз в час, раз в 5 минут).&lt;br /&gt;Преимущества:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Меньшие требования к каналам связи (зачастую для асинхронной репликации применяется также сжатие передаваемых данных, что позволяет еще больше снизить требования к каналам).&lt;/li&gt;&lt;li&gt;Обычно реплицированный LUN содержит несколько точек восстановления (мгновенных снимков), необходимых для корректной работы репликации и на случай, если администратор решить вернуться к одной из них.&lt;/li&gt;&lt;/ul&gt;Недостатки:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;В случае отказа основного хранилища возможна потеря данных, которые не успели реплицироваться на резервное хранилище.&lt;/li&gt;&lt;/ul&gt;Рассмотренные выше варианты защиты данных не исключают друг-друга и в ряде случаев могут применяться совместно. Если говорить непосредственно о VMware SRM, то весь функционал продукта строится как раз вокруг возможности репликации данных средствами СХД (хотя стоит отметить, что в последней на сегодня 5-й версии появилась возможность организовать репликацию средствами SRM). Но об этом в следующий раз.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;span style="font-size: large;"&gt;Заключение&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Не исключено, что придирчивый читатель скажет: "- Как можно было написать столько текста&lt;strike&gt;, не вставив ни одной карт&lt;/strike&gt;&lt;strike&gt;инки,&lt;/strike&gt; и практически ничего не сказать о VMware SRM?" Честно говоря - сам в шоке. Однако, тема организации катастрофоустойчивого решения является благодатной почвой для моего словоблудия, надеюсь в следующий раз мне удастся порадовать вас большей конкретикой и техническими деталями.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-6504421768715660130?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/6504421768715660130/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2012/01/vmware-srm-i.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6504421768715660130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6504421768715660130'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2012/01/vmware-srm-i.html' title='Катастрофоустойчивая инфраструктура на базе VMware SRM (Часть I)'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-1027390003118082594</id><published>2011-12-12T08:00:00.000+04:00</published><updated>2011-12-12T08:00:02.815+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='сеть'/><category scheme='http://www.blogger.com/atom/ns#' term='XenServer'/><category scheme='http://www.blogger.com/atom/ns#' term='Citrix'/><title type='text'>Обзор Citrix XenServer vSwitch Controller</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Одним из нововведений, появившихся в Citrix XenServer 5.6 SP1, стал vSwitch Controller - специализированный управляющий виртуальный сервер (Virtual Appliance), расширающий функционал виртуальных коммутаторов XenServer.&lt;br /&gt;&lt;br /&gt;С установкой vSwitch Controller у администратора появляется возможность анализировать сетевой трафик с помощью RSPAN, собирать статистику (Netflow), настраивать списки контроля доступа (ACL - Access Control List), ограничивать исходящий трафик ВМ и настраивать частные виртуальные сети между несколькими хостами XenServer (Cross-Server Private Network).&lt;br /&gt;&lt;br /&gt;Citrix XenServer 6.0 не внес никаких изменений в функционал vSwitch Controller за исключением добавления дополнительного режима применения ACL для виртуальных коммутаторов (Fail-Open) на случай выхода из строя управляющего сервера.&lt;br /&gt;&lt;br /&gt;Рассмотрим подробнее возможности контроллера.&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Возможности vSwitch Controller&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;vSwitch Controller доступен в редакции Citrix XenServer Advanced и выше. Процедура установки управляющего сервера крайне проста - достаточно загрузить образ ВМ в формате .xva с сайта Citrix, импортировать его, используя XenCenter, запустить и выполнить первоначальную настройку, задав сетевые настройки и пароль администратора.&lt;br /&gt;&lt;br /&gt;Управление контроллером осуществляется через Web-интерфейс (из консоли доступны всего несколько команд, задающих сетевые настройки и позволяющие выключить или перезагрузить ВМ).&lt;br /&gt;&lt;br /&gt;Для управления серверами XenServer требуется добавить их в пул ресурсов (Resource Pool), один контроллер может управлять несколькими пулами, но у каждого пула может быть только один контроллер.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-PVTRpDcF_0g/TttA2-bK_LI/AAAAAAAABUA/RzZGykwMDBw/s1600/1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="460" src="http://4.bp.blogspot.com/-PVTRpDcF_0g/TttA2-bK_LI/AAAAAAAABUA/RzZGykwMDBw/s640/1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Почти все настройки, будь то настройки мониторинга, правил доступа, ограничения трафика можно задавать на различных уровнях: глобальном, уровне пула ресурсов, уровне виртуальной сети, уровне ВМ или уровне отдельного виртуального сетевого интерфейса.&lt;br /&gt;&lt;br /&gt;Контроллер ведет учет сетевого трафика и может отображать статистику и отрисовывать графики на основе собранной информации. Доступны несколько вариантов отображения: по IP адресам источника и приемника, по виртуальным машинам, по используемым протоколам и приложениям.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Hv_lWMZUtLQ/TuOkY46MprI/AAAAAAAABVI/ewiW0juKGrI/s1600/2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="442" src="http://3.bp.blogspot.com/-Hv_lWMZUtLQ/TuOkY46MprI/AAAAAAAABVI/ewiW0juKGrI/s640/2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;К сожалению, интерфейс контроллера не позволяет формировать и экспортировать отчеты, однако, при такой необходимости, можно настроить внешний сборщик (Netflow Collector), куда контроллер будет отправлять собранную информацию.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-ERxvx9CrlqU/TttD0kdlxLI/AAAAAAAABUQ/BI6bCwesu-U/s1600/3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="460" src="http://1.bp.blogspot.com/-ERxvx9CrlqU/TttD0kdlxLI/AAAAAAAABUQ/BI6bCwesu-U/s640/3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для детального анализа сетевого трафика предназначен RSPAN, который позволяет дублировать весь траффик, проходящий через определенную виртуальную сеть, виртуальную машину или виртуальный сетевой адаптер, и помечать его определенным VLAN ID. Создав отдельную виртуальную сеть с аналогичным VLAN ID, вы сможете анализировать его с помощью ВМ с программой для мониторинга, например: Microsoft Network Monitor или Wireshark.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-DLp4NCo6G3s/TttHlKCEFZI/AAAAAAAABUY/LZU02gim00o/s1600/4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="460" src="http://2.bp.blogspot.com/-DLp4NCo6G3s/TttHlKCEFZI/AAAAAAAABUY/LZU02gim00o/s640/4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для защиты виртуальных машин и ограничения входящего и исходящего трафика можно настроить правила разрешающие или запрещающие трафик по определенным портам. В правилах возможно указать протокол (TCP, UDP, номер порта и т.д.), направление трафика (исходящий, входящий, в любую сторону), IP адрес источника.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-l7uQZnw6TGY/TuOKV2sK9GI/AAAAAAAABUg/6ttEiqZZPFE/s1600/5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="442" src="http://2.bp.blogspot.com/-l7uQZnw6TGY/TuOKV2sK9GI/AAAAAAAABUg/6ttEiqZZPFE/s640/5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Правила можно задавать на нескольких уровнях: глобальном, уровне пула ресурсов, виртуальной сети, виртуальной машины, виртуального сетевого адаптера. Кроме того, почти на всех уровнях можно задавать два типа правил - стандартные (Default) и обязательные (Mandatory). Обязательные правила всегда имеют приоритет над стандартными. При обработке пакета происходит сверка со списком правил, пока не будет найдено подходящее правило, после чего пакет принимается или отбрасывается. Порядок проверки правил следующий:&lt;br /&gt;&lt;ol style="text-align: left;"&gt;&lt;li&gt;&lt;div&gt;Обязательные правила на глобальном уровне.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Обязательные правила на уровне пула ресурсов.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Обязательные правила на уровне виртуальной сети.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Обязательные правила на уровне виртуальной машины.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Правила на уровне виртуального адаптера.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Стандартные правила на уровне виртуальной машины.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Стандартные правила на уровне виртуально сети.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Стандартные правила на уровне пула ресурсов.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div&gt;Стандартные правила на глобальном уровне.&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;При использовании списков контроля доступа следует учитывать один важный момент. В случае недоступности контроллера (например, при его выключении), все ACL перестают работать, и ВМ могут беспрепятственно отправлять и получать пакеты. Такой режим носит название fail-open и в XenServer 6.0 используется по умолчанию. Альтернательный режим fail-safe, доступный еще в XenServer 5.6 SP1, обеспечивает большую безопасность и позволяет сохранить ACL для существующих ВМ при недоступности контроллера, однако имеет ряд побочных эффектов. Например, при смене IP адреса у ВМ, все входящие и исходящие пакеты начинают блокироваться, тоже самое происходит при создании и добавлении новых ВМ в пул или подключении виртуальных адаптеров к существующим ВМ, или миграции ВМ с помощью XenMotion между хостами. Наконец, если хост XenServer перезагрузится и контроллер все еще будет недоступен, все закешированные ACL будут удалены, и весь трафик ВМ будет запрещен. Так что будьте крайне осторожны с данным режимом.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-Th7_5JakL80/TuOUbkkimBI/AAAAAAAABUo/Ue03Z8NV2n4/s1600/6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/-Th7_5JakL80/TuOUbkkimBI/AAAAAAAABUo/Ue03Z8NV2n4/s1600/6.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В качестве еще одного инструмента контроля может служить ограничение пропускной способности канала сетевого адаптера ВМ для исходящего трафика, что может быть полезно в тестовой среде или при необходимости обеспечения одинакого уровня сервиса для большого количества ВМ.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-hsYN_0z6TlU/TuOWXHB4d6I/AAAAAAAABUw/uh8ijRWgIcI/s1600/7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="442" src="http://2.bp.blogspot.com/-hsYN_0z6TlU/TuOWXHB4d6I/AAAAAAAABUw/uh8ijRWgIcI/s640/7.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Наконец, последней в списке функций контроллера, но далеко не последней по значимости, является возможность создания частных сетей, в которых виртуальные машины, расположенные на разных хостах XenServer, могут безопасно обмениваться трафиком друг с другом. В основе работы данной технологии лежат знакомые многим GRE туннели, которые создаются между хостом-концентратором и другими хостами XenServer, &amp;nbsp;и в которые инкапсулируется весь трафик ВМ.&lt;br /&gt;&lt;br /&gt;Частные сети создаются из консоли XenCenter.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-skkbatCsfQg/TuOcHdKJTEI/AAAAAAAABU4/a_8-J9flg2o/s1600/8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://1.bp.blogspot.com/-skkbatCsfQg/TuOcHdKJTEI/AAAAAAAABU4/a_8-J9flg2o/s640/8.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При создании вам потребуется указать один из управляющих интерфейсов хоста XenServer, который будет использоваться для передачи трафика.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-FQRRm8i0wfM/TuOcYx6RZkI/AAAAAAAABVA/MdQSxSOa1B4/s1600/9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="454" src="http://4.bp.blogspot.com/-FQRRm8i0wfM/TuOcYx6RZkI/AAAAAAAABVA/MdQSxSOa1B4/s640/9.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Если вы планируете передавать большие объемы трафика между ВМ, рекомендуется создать отдельную управляющую подсеть и подключить ее к отдельным физическим адаптерам серверов.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: large;"&gt;&lt;b&gt;Заключение&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;Как видите, vSwitch Controller предоставляет администраторам серверов виртуализации достаточно интересные возможности по мониторингу и контролю сетевого трафика, сравнимые с возможностями, доступными в решениях конкурента - VMware vNetwork Distributed Switches и &lt;a href="http://vmpress.blogspot.com/2010/11/vmware-vshield-zones-vshield-app-41.html"&gt;VMware vShield App&lt;/a&gt;, и категорически рекомендуется к развертыванию при наличии соответствующих лицензий на Citrix XenServer. Однако, следует помнить, что vSwitch Controller не имеет встроенных механизмов обеспечения отказоустойчивости, поэтому повышать доступность ВМ придется сторонними средствами.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-1027390003118082594?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/1027390003118082594/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/12/citrix-xenserver-vswitch-controller.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1027390003118082594'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1027390003118082594'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/12/citrix-xenserver-vswitch-controller.html' title='Обзор Citrix XenServer vSwitch Controller'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-PVTRpDcF_0g/TttA2-bK_LI/AAAAAAAABUA/RzZGykwMDBw/s72-c/1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-8807432827798397275</id><published>2011-11-06T08:00:00.000+04:00</published><updated>2011-11-06T08:00:05.649+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='резервное копирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Hitachi'/><category scheme='http://www.blogger.com/atom/ns#' term='vSphere'/><title type='text'>Hitachi Data Protection Suite и VMware vSphere 5</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Есть такой продукт для резервного копирования - Hitachi Data Protection Suite (он же CommVault Simpana), который помимо всего прочего умеет бекапить виртуальные машины VMware vSphere. Оказывается, что при работе с VMware vSphere 5.0 у него есть определенные проблемы.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Во-первых, если вы используете хранилище с VMFS 5, то резервное копирование ВМ в режиме SAN будет завершаться с ошибкой: "&lt;b&gt;Error opening virtual machine disk&lt;/b&gt;".&lt;br /&gt;&lt;br /&gt;В качестве временного решения можно переключиться в режим NBD или NBD SSL (бекап по сети).&lt;br /&gt;&lt;br /&gt;Чтобы исправить данную проблему вам потребуется установить на сервер с media агентом обновленную версию VMware vSphere 5.0 Virtual Disk Development Kit (загрузить можно с сайта VMware).&lt;br /&gt;&lt;br /&gt;Во-вторых, при попытке восстановления отдельных файлов ВМ или всей ВМ целиком, задача также завершается с ошибкой, что недоступна сеть или сетевая служба. В журнале событий по этому поводу можно найти сообщение: "&lt;b&gt;Either the application has not called WSAStartup, or WSAStartup failed.&lt;/b&gt;". Что интересно, проблема возникает только на Windows Server 2008 (x86 или x64), и единственный известный мне способ ее решения - установить CommVault на Windows Server 2008 R2.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-8807432827798397275?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/8807432827798397275/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/11/hitachi-data-protection-suite-vmware.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8807432827798397275'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8807432827798397275'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/11/hitachi-data-protection-suite-vmware.html' title='Hitachi Data Protection Suite и VMware vSphere 5'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-7922383726806330748</id><published>2011-09-26T08:00:00.000+04:00</published><updated>2011-09-26T08:00:06.108+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='полезное'/><category scheme='http://www.blogger.com/atom/ns#' term='vCenter'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='сертификация'/><title type='text'>VMware VCP 5</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div&gt;На прошлой неделе у меня появилось немного свободного времени, поэтому я решил обновиться до VCP 5. Благо, как и в случае апгрейда VCP 3 -&amp;gt; VCP 4, все, что требуется нынешним обладателям статуса - это успеть до февраля сдать экзамен VCP-510.&lt;/div&gt;&lt;div&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Экзамен все также сдается в тестовых центрах VUE (я сдавал в Москве, в УЦ &lt;a href="http://edu.softline.ru/"&gt;Softline&lt;/a&gt;) и стоит 175$ за попытку сдачи.&amp;nbsp;Экзамен включает в себя 85 вопросов, на которые отводится 90 минут (+30 минут для тех, у кого английский не родной язык, а также +15 минут на предварительный опрос).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Экзамен достаточно сильно отличается от VCP-410. Во-первых, он стал сложнее. Если в предыдущем экзамене мне попалось достаточно много вопросов на &lt;a href="http://www.vmware.com/pdf/vsphere5/r50/vsphere-50-configuration-maximums.pdf"&gt;максимумы&lt;/a&gt; и на командную строку, то в нынешнем их было от силы штук 5 (возможно мне так повезло).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Во-вторых, поменялся подход - теперь в вопросах частенько описывают некую ситуацию или показывают картинку и спрашивают "что следует делать?". Т.е. текста, который требуется прочитать и понять стало больше. В итоге первый прогон мне удалось завершить за 1.5 часа, так что дополнительное время оказались как нельзя кстати.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;В-третьих, в отличии от VCP-410 мне не встретилось ни одного вопроса по VMware vShield, VMware vCenter Orchestrator или VMware SRM, но было много вопросов по новым технологиям и продуктам, появившимся в vSphere 5. Многие вопросы строятся на знания отличий 4-ой версии от 5-ки.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;В-четвертых, просто немыслимое количество вопросов с несколькими вариантами ответов, мне даже показалось, что их даже больше, чем вопросов с одним вариантов ответа.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;При подготовке я использовал документацию с &lt;a href="http://www.vmware.com/support/pubs/vsphere-esxi-vcenter-server-pubs.html"&gt;сайта&lt;/a&gt;, и, конечно, &lt;a href="http://communities.vmware.com/servlet/JiveServlet/downloadBody/16726-102-4-21798/VCP510%20Exam%20Blueprint%20Guide%201.1.pdf"&gt;VMware VCP510 Exam Blueprint&lt;/a&gt;.&amp;nbsp;В качестве тестовых вопросов я использовал VCP on vSphere 5 Mock Exam и&amp;nbsp;&lt;a href="http://www.simonlong.co.uk/blog/vcp5-practice-exams/"&gt;VCP5 Practice Exams&lt;/a&gt;, правда, оба оказались довольно далеки от вопросов в реальном экзамене.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Итоговый результат: 400 из 500 возможных, с чем себя и поздравляю.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;P.S. интересно, как скоро VMware обновит VCAP до 5-ой версии? :-)&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-7922383726806330748?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/7922383726806330748/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/09/vmware-vcp-5.html#comment-form' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/7922383726806330748'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/7922383726806330748'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/09/vmware-vcp-5.html' title='VMware VCP 5'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-1088810348766346621</id><published>2011-09-19T08:00:00.000+04:00</published><updated>2011-09-19T08:00:09.153+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vCenter'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='HP'/><category scheme='http://www.blogger.com/atom/ns#' term='СХД'/><category scheme='http://www.blogger.com/atom/ns#' term='vSphere'/><category scheme='http://www.blogger.com/atom/ns#' term='Lefthand VSA'/><title type='text'>VMware vSphere Storage APIs for Storage Awareness для СХД HP</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Одним из нововведений, появившемся в vSphere 5.0, стал механизм vSphere Storage APIs for Storage Awareness (VASA), позволяющий администратору упростить процедуру выбора хранилища для размещения виртуальных машин. Если раньше администратор мог полагаться только на свою хорошу память, либо на политику именования хранилищ, что, как правило, приводило к именам вроде "01_HP_P2000G3_iSCSI_RAID5_SAS_NOREPL_LUN0", то теперь стало возможным руководствоваться другими доступными параметрами (интерфейс подключена хранилища, уровень RAID массива, настройки репликации, физическое расположение, поддержка динамических томов и т.п.), которые описываются с помощью с специальных параметров - т.н. возможностей хранилища (Storage Capabilities).&lt;br /&gt;&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Все параметры хранилища разделяются на два типа: системные (system), определяемые производителем системы хранения, и пользовательские (user-defined), задающиеся администратором системы. Для каждого хранилища может быть предопределено несколько системных параметров и только один пользовательский параметр.&lt;br /&gt;&lt;br /&gt;Для использования системных параметров требуется зарегистрировать провайдера (Storage Provider) соответствующего производителя СХД. Так, например, для СХД производства HP (HP Storageworks P2000, P4000, EVA, XP) провайдер входит в состав HP Insight Control Storage Module for vCenter версии 6.3 и выше, который доступен для загрузки с сайта &lt;a href="https://h20392.www2.hp.com/portal/swdepot/displayProductInfo.do?productNumber=HPVPR"&gt;HP&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Инсталляция HP Insight Control Storage Module довольно простая процедура и не требует никаких специфичных познаний. После установки вам потребуется выполнить базовые настройки интеграции в Insight Control for vCenter Setup Wizard и добавить вашу СХД с помощью Storage Administrator Portal.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-j6EYrwAzHAQ/TnXcIiCixxI/AAAAAAAABTk/jgHfKl53JjU/s1600/37.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="360" src="http://4.bp.blogspot.com/-j6EYrwAzHAQ/TnXcIiCixxI/AAAAAAAABTk/jgHfKl53JjU/s640/37.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Далее с помощью клиента VMware vSphere зарегистрируйте&amp;nbsp;HP Insight Control Storage Module в окне Storage Providers.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-jA4spmwMQ6s/TnXc_8bAe9I/AAAAAAAABTo/uK9aewDnknY/s1600/38.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="502" src="http://4.bp.blogspot.com/-jA4spmwMQ6s/TnXc_8bAe9I/AAAAAAAABTo/uK9aewDnknY/s640/38.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Вам потребуется указать URL к серверу в формате "&lt;b&gt;HTTPS://&amp;lt;&lt;i&gt;ИМЯ_СЕРВЕРА&lt;/i&gt;&amp;gt;:&amp;lt;&lt;i&gt;ПОРТ&lt;/i&gt;&amp;gt;/vasa_provider_ws/vasaService&lt;/b&gt;" (порт по умолчанию: 3518), на котором установлен&amp;nbsp;HP Insight Control Storage Module, а также учетные данные для подключения.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-dtPUJcVQsnY/TnXdfzyAY9I/AAAAAAAABTs/dSmaKlJsKEg/s1600/36.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-dtPUJcVQsnY/TnXdfzyAY9I/AAAAAAAABTs/dSmaKlJsKEg/s1600/36.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В случае успешной интеграции, в свойствах каждого хранилища появятся соответствующие ему системные параметры.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-VvRuO_S13E0/TnXeZF15S9I/AAAAAAAABTw/6KzPsrO2iEU/s1600/39.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="374" src="http://3.bp.blogspot.com/-VvRuO_S13E0/TnXeZF15S9I/AAAAAAAABTw/6KzPsrO2iEU/s640/39.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Кроме того, вы сможете создавать профили хранилищ, используя соответствующие системные параметры.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-FRTFtT4ASDk/TnXfIQmboeI/AAAAAAAABT0/YaPeu38mSn0/s1600/39.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="522" src="http://4.bp.blogspot.com/-FRTFtT4ASDk/TnXfIQmboeI/AAAAAAAABT0/YaPeu38mSn0/s640/39.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При создании ВМ и выборе соответствующего профиля вы сможете увидеть, какие хранилища соответствуют заданным требованиям.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-Wf-T-6p5PCk/TnXfrWkMpAI/AAAAAAAABT4/GGfgXPAufIM/s1600/40.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="604" src="http://3.bp.blogspot.com/-Wf-T-6p5PCk/TnXfrWkMpAI/AAAAAAAABT4/GGfgXPAufIM/s640/40.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Аналогично, при переносе виртуальной машины с одного хранилища на другое.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-a8eD0eAPwGU/TnXgKmMN-iI/AAAAAAAABT8/mRdWNe8ivx8/s1600/41.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="614" src="http://2.bp.blogspot.com/-a8eD0eAPwGU/TnXgKmMN-iI/AAAAAAAABT8/mRdWNe8ivx8/s640/41.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-1088810348766346621?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/1088810348766346621/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/09/vmware-vsphere-storage-apis-for-storage.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1088810348766346621'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1088810348766346621'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/09/vmware-vsphere-storage-apis-for-storage.html' title='VMware vSphere Storage APIs for Storage Awareness для СХД HP'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-j6EYrwAzHAQ/TnXcIiCixxI/AAAAAAAABTk/jgHfKl53JjU/s72-c/37.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-6271741105062795762</id><published>2011-09-01T08:00:00.001+04:00</published><updated>2011-12-11T23:33:17.842+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='iSCSI'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='сеть'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='СХД'/><title type='text'>Загрузка VMware ESXi по iSCSI</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Одним из нововведений, появившихся в VMware ESXi 4.1, стала возможность загрузки с iSCSI хранилищ с помощью сетевых адаптеров, поддерживающих iBFT (iSCSI Boot Firmware Table) и VMware Software iSCSI Initiator.&lt;br /&gt;&lt;br /&gt;Однако, будьте внимательны если планируете использовать подобный вариант загрузки в VMware ESXi 5.0.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Так, например, с серверами HP Proliant BL460c G6 с интегрированными адаптерами NC532i (они же Broadcom NetXtrem II BCM57711E) такой вариант может не заработать. Причина заключается в том, что в новой версии ESXi, в качестве типа разметки диска используется GPT, а не MBR. Существующая версия загрузчика iSCSI Boot (v4.2.10) не поддерживает GPT диски, выводя при загрузке сообщение: &lt;b&gt;[iBoot-04]: Bootable partition is not found.&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-FOUgPwVn7zg/Tl5o-AjvmGI/AAAAAAAABTc/mX7TvWNNnwY/s1600/iscsi01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="484" src="http://1.bp.blogspot.com/-FOUgPwVn7zg/Tl5o-AjvmGI/AAAAAAAABTc/mX7TvWNNnwY/s640/iscsi01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В качестве варианта решения проблемы, вы можете предварительно поставить на iSCSI том ESXi 4.1, после чего обновить его до 5.0. В этом случае, установщик оставит тип разметки MBR и вы сможете загрузиться по iSCSI.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-6271741105062795762?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/6271741105062795762/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/09/vmware-esxi-iscsi.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6271741105062795762'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6271741105062795762'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/09/vmware-esxi-iscsi.html' title='Загрузка VMware ESXi по iSCSI'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-FOUgPwVn7zg/Tl5o-AjvmGI/AAAAAAAABTc/mX7TvWNNnwY/s72-c/iscsi01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-2221557653415785191</id><published>2011-08-29T08:00:00.010+04:00</published><updated>2011-08-29T08:00:03.140+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vCenter'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='vMA'/><title type='text'>Переполнение базы VMware vCenter из-за vSphere Management Assistant</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Недавно мы столкнулись с проблемой черезмерного роста базы VMware vCenter Server.&lt;br /&gt;&lt;br /&gt;Все началось с того, что один из серверов ESXi в нашей тестовой лаборатории упал в 'пурпурный экран смерти'.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-OPUVVGAupm0/TloU52aDZJI/AAAAAAAABTE/DjIoWFg8qlg/s1600/00.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="528" src="http://3.bp.blogspot.com/-OPUVVGAupm0/TloU52aDZJI/AAAAAAAABTE/DjIoWFg8qlg/s640/00.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;По коду ошибки удалось определить и устранить проблему, однако, после перезагрузки никаких журналов событий на сервере ESXi не сохранилось. Было решено вести централизованный сбор журналов с помощью vSphere Management Assistant. Сказано - сделано, несколько &lt;a href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=1024122"&gt;команд&lt;/a&gt; в консоли (решили заодно собирать журналы с сервера vCenter), проверка, что журналы в vMA обновляются, и о проблеме забыли. Пока через несколько дней внезапно не отключился vCenter Server.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Журнал приложений в Windows показал, что база vCenter заняла максимально возможные 10 Гб (в качестве СУБД мы используем Microsoft SQL Server 2008 R2 Express Edition), что, собственно, и послужило причиной остановки vCenter.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-zJOjNUt6r2I/TlFJ8MGWK3I/AAAAAAAABS8/1kFubUl15sY/s1600/04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/-zJOjNUt6r2I/TlFJ8MGWK3I/AAAAAAAABS8/1kFubUl15sY/s1600/04.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;С помощью &lt;a href="http://therightstuff.de/CommentView,guid,df930155-f60f-4f56-ab33-f1352ff091a1.aspx"&gt;сценария&lt;/a&gt; мы быстро определили размер всех таблиц в базе. &lt;br /&gt;&lt;blockquote&gt;SET NOCOUNT ON &lt;br /&gt;&lt;br /&gt;DBCC UPDATEUSAGE(0) &lt;br /&gt;&lt;br /&gt;-- DB size.&lt;br /&gt;EXEC sp_spaceused&lt;br /&gt;&lt;br /&gt;-- Table row counts and sizes.&lt;br /&gt;CREATE TABLE #t &lt;br /&gt;( &lt;br /&gt;[name] NVARCHAR(128),&lt;br /&gt;[rows] CHAR(11),&lt;br /&gt;reserved VARCHAR(18), &lt;br /&gt;data VARCHAR(18), &lt;br /&gt;index_size VARCHAR(18),&lt;br /&gt;unused VARCHAR(18)&lt;br /&gt;) &lt;br /&gt;&lt;br /&gt;INSERT #t EXEC sp_msForEachTable 'EXEC sp_spaceused ''?''' &lt;br /&gt;&lt;br /&gt;SELECT *&lt;br /&gt;FROM   #t&lt;br /&gt;&lt;br /&gt;-- # of rows.&lt;br /&gt;SELECT SUM(CAST([rows] AS int)) AS [rows]&lt;br /&gt;FROM   #t&lt;br /&gt;&lt;br /&gt;DROP TABLE #t&lt;/blockquote&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;Самыми большими оказали таблицы VPX_EVENT и VPX_EVENT_ARG - вместе с индексами они занимали более 9.5 Гб. С кем не бывает - подумали мы, хотя и усомнились, т.к. наша тестовая лаборатория не такая большая, чтобы в журналах сохранялось так много событий.&lt;br /&gt;&lt;br /&gt;Для очистки таблиц мы использовали сценарий с &lt;a href="http://blogs.vmware.com/kb/2010/09/dealing-with-vcenter-41-database-tables-growth.html"&gt;сайта&lt;/a&gt; VMware:&lt;br /&gt;&lt;blockquote&gt;TRUNCATE table VPX_EVENT_ARG&lt;br /&gt;DELETE FROM VPX_EVENT&amp;nbsp;&lt;/blockquote&gt;Если вы планируете последовать нашему примеру - приготовьтесь к тому, что выполнение сценария потребует много времени и приведет к &lt;u&gt;существенному&lt;/u&gt; увеличению размера журналов базы (в конце статьи приведен альтернативный сценарий). Поскольку в качестве Recovery Model установлен режим Simple, то после завершения операции мы сделали Shrink Database, и база уменьшилась до 350 Мб.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-7XpUP7s2Zfc/TloYpSd9Z-I/AAAAAAAABTI/L6c5Nei2MWU/s1600/07.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="554" src="http://3.bp.blogspot.com/-7XpUP7s2Zfc/TloYpSd9Z-I/AAAAAAAABTI/L6c5Nei2MWU/s640/07.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Однако, через некоторое время после включения служб vCenter база снова стала расти гигантскими темпами.&amp;nbsp;Для определения причины проблемы заглянули vCenter Server log и обнаружили огромное количество записей о подключении vSphere Management Assistant к серверу vCenter.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-Oyk2k9gZKwU/Tloc6VwUHsI/AAAAAAAABTQ/iOdZdzKw_PM/s1600/03a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="490" src="http://2.bp.blogspot.com/-Oyk2k9gZKwU/Tloc6VwUHsI/AAAAAAAABTQ/iOdZdzKw_PM/s640/03a.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для проверки мы выключили на время виртуальную машину с vMA, и база перестала расти. Поскольку сам vMA был установлен достаточно давно, то стало понятно, что проблема возникла из-за недавних манипуляций с vilogger. Отключение сбора журналов с сервера vCenter позволило решить проблему.&lt;br /&gt;&lt;br /&gt;Уже потом, ища более простой способ очистки базы от событий, мы обнаружили, что не первые, кто столкнулся с &lt;a href="http://www.vfrank.org/2011/04/28/truncate-vpx_event-table-in-vcenter-database/"&gt;данной&lt;/a&gt; проблемой, более того - есть соответствующая статья в &lt;a href="http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&amp;amp;cmd=displayKC&amp;amp;externalId=1036098"&gt;базе знаний&lt;/a&gt; VMware.&lt;br /&gt;&lt;br /&gt;P.S. в VMware vSphere Management Assistant 5.0 этой проблемы нет, т.к. из него убрали vilogger.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-2221557653415785191?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/2221557653415785191/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/08/vmware-vcenter-vsphere-management.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2221557653415785191'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2221557653415785191'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/08/vmware-vcenter-vsphere-management.html' title='Переполнение базы VMware vCenter из-за vSphere Management Assistant'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-OPUVVGAupm0/TloU52aDZJI/AAAAAAAABTE/DjIoWFg8qlg/s72-c/00.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-2799489419402448980</id><published>2011-08-04T08:00:00.065+04:00</published><updated>2011-08-28T22:34:31.063+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='сертификация'/><title type='text'>VCAP-DCA +1</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Наконец-то, я сумел поставить долгожданную точку в изучении VMware vSphere 4 и закрепить полученные знания сдачей сертификационного экзамена VMware Certified Advanced Professional vSphere4 Datacenter Administration. Итоговый результат составил 325 баллов из 500 возможных, что меньше, чем хотелось бы, но больше, чем требуется для успешной сдачи.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Как должно быть многим из вас известно, данный экзамен представляет собой одну большую лабораторную работу, состоящую из порядка 40 вопросов/заданий (мне попалось 35). Никаких вопросов по теории, никаких вариантов ответов на выбор, все требуется делать вживую на небольшой инфраструктуре, включающей два сервера ESX/ESXi, сервер управления vCenter и десяток виртуальных машин. Одно неосторожное движение во вкладке Networking и лабораторная работа может внезапно окончиться плачевно, о чем, собственно, экзаменационная система настойчиво предупреждает в самом начале.&lt;br /&gt;&lt;br /&gt;Стоит отметить, что экзамен достаточно сильно потрепал мои нервы, особенно в первые 20 минут, за которые удалось решить только два задания, однако потом, когда удалось освоиться с интерфейсом, и стали попадаться вопросы попроще, работа в буквальном смысле закипела.&lt;br /&gt;&lt;br /&gt;Несмотря на то, что вопросы достаточно сильно разнятся по сложности и стилю, большинство имеет четкую формулировку - за весь экзамен попался только один, в котором я не смог разобраться - что же от меня хотят.&lt;br /&gt;&lt;br /&gt;Самое важное на экзамене - правильно спланировать свое время. Это при сдаче обычных тестов четыре часа кажутся прорвой времени, в лабораторной каждая минута на счету. Я послушался совета зарубежных коллег и не стал долго разбираться с проблемными вопросами, коих оказалось штук 8, а старался побыстрее дойти до последнего. Кроме того, помог тот факт, что задания практически не связаны друг с другом, и некоторые вещи можно делать параллельно, пока система что-нибудь установит или настроит. Единственным заданием, которое я просто не смог пропустить из-за принципа, было написание скрипта. В итоге оставшихся тридцати минут до конца хватило, чтобы добить еще 2-3 отложенных вопроса. &lt;br /&gt;&lt;br /&gt;Кстати, в решении нескольких вопросов очень помогли руководства по продуктам, доступные во время экзамена.&lt;br /&gt;&lt;br /&gt;В целом, вся тестовая система работала достаточно стабильно и быстро, однако, попалось несколько вещей, которые откровенно не понравились. Во-первых, весьма скромного размера удаленный рабочий стол (1024x768). Работать было не очень комфортно после привычных больших мониторов на работе и дома. Во-вторых, постоянно приходилось переключаться между окном с рабочим столом и окном с заданиями. Особенно это надоедало в заданиях, где требовалось задать конкретные настройки в системе, названия компонентов и т.п. В-третьих, вместо стандартной панели задач присутствовало маленькое окно с ярлыками, запускающими основные приложение (клиент vSphere, клиент RDP, Putty и Adobe Reader), и надписью с просьбой ничего не закрывать. Я не стал нарочно проверять, что будет, если, все-таки, проигнорировать это сообщение, однако пару раз ловил себя на мысли, что хочется закрыть лишние окна. И, да, для тех, кто не в курсе о hotkey на переключение между окнами (Alt + Tab), выучите - пригодится. :-)&lt;br /&gt;&lt;br /&gt;Про подготовку к экзамену много писать не стану&lt;strike&gt;, т.к. вся подготовка носила столько несистематический характер, что удивительно, как я вообще сдал&lt;/strike&gt;. Мой совет, пускай и банальный, не пренебрегайте практикой - это ключ к успешной сдаче. Попробовать стоит, буквально, все, что только можно. Никакие учебники, руководства, и даже видеокурсы не дадут такого опыта, как лабораторный стенд.&lt;br /&gt;&lt;br /&gt;Настольными книгами для меня стали задачник &lt;a href="http://communities.vmware.com/docs/DOC-12751"&gt;VCAP-DCA Exam Blueprint Guide&lt;/a&gt; и решебник &lt;a href="http://www.vfail.net/vcap-dca/"&gt;VCAP-DCA Study Guide&lt;/a&gt;, содержащие детально описание тем, с которыми придется столкнуться на экзамене.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-2799489419402448980?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/2799489419402448980/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/08/vcap-dca-1.html#comment-form' title='Комментарии: 2'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2799489419402448980'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2799489419402448980'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/08/vcap-dca-1.html' title='VCAP-DCA +1'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-8112683308232521700</id><published>2011-07-21T08:00:00.001+04:00</published><updated>2011-07-21T08:00:09.223+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Администратор в Windows 7 и Customization Specification</title><content type='html'>По умолчанию, в операционных системах Windows Vista и Windows 7 для большей безопасности встроенная локальная учетная запись администратора отключена (disabled). Кроме того, учетная запись администратора отключается при отработке утилиты sysprep (например, при разворачивании и настройке виртуальной машины из шаблона с помощью Customization Specification).&lt;br /&gt;&lt;br /&gt;Чтобы обойти это ограничение, создайте в виртуальной машине Windows 7 в папке "&lt;b&gt;%WINDIR%\Setup\Scripts\&lt;/b&gt;" файл &lt;b&gt;setupcomplete.cmd&lt;/b&gt; и добавьте в него следующую команду:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;net user Administrator /active:yes&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Для русской версии, соответственно, будет "Администратор".&lt;br /&gt;&lt;br /&gt;Теперь при отработке sysprep будет автоматически выполнен скрипт, который включит учетную запись администратора.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-8112683308232521700?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/8112683308232521700/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/07/windows-7-customization-specification.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8112683308232521700'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8112683308232521700'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/07/windows-7-customization-specification.html' title='Администратор в Windows 7 и Customization Specification'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-3704543831497479842</id><published>2011-07-08T08:00:00.015+04:00</published><updated>2011-12-11T23:33:17.837+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='сеть'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='PXE'/><title type='text'>Загрузка и установка VMware ESXi по сети</title><content type='html'>&lt;div dir="ltr" trbidi="on"&gt;Вариант загрузки и установки&amp;nbsp;ESXi&amp;nbsp;по сети может пригодиться, если вам требуется в короткие сроки развернуть большое количество однотипных серверов, не оснащенных CD приводами (например, блейд-серверы), а также автоматизировать однотипные действия, вроде принятия лицензионного соглашения или установки пароля администратора. При наличии уже развернутого vCenter Server можно воспользоваться VMware PXE Manager for vCenter, однако, если его нет - придется делать все самим.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Процесс загрузки и установки сервера по сети включает в себя следующие этапы:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;При запуске сервера, управление передается загрузчику в сетевом адаптере (PXE - Preboot eXecution Environment).&lt;/li&gt;&lt;li&gt;PXE посылает широковещательный запрос DHCP серверам сети с целью получения сетевых настроек.&lt;/li&gt;&lt;li&gt;Помимо IP адреса и маски подсети, DHCP сервер отправляет дополнительные параметры - адрес TFTP сервера и путь к файлу загрузчика, который следует запустить.&lt;/li&gt;&lt;li&gt;Загрузчик (в нашем случае pxelinux) в&amp;nbsp;соответствии&amp;nbsp;с настройками, заданными в конфигурационном файле (default), загружает ядро, также используя протокол TFTP.&lt;/li&gt;&lt;li&gt;Наконец, ядро запускает процесс автоматической установки ESXi с параметрами из kickstart файла, который может располагаться, например, на FTP или HTTP сервере.&lt;/li&gt;&lt;/ol&gt;В качестве примера рассмотрим процесс подготовки сервера&amp;nbsp;Windows Server 2008 R2 для развертывания с его помощью VMware ESXi 4.1 Update 1.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Подготовка дистрибутива&lt;/span&gt;&lt;br /&gt;Загрузите последнюю версию Syslinux с сайта (на момент написания - &lt;a href="http://www.kernel.org/pub/linux/utils/boot/syslinux/syslinux-4.04.zip"&gt;syslinux-4.04.zip&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Скопируйте содержимое дистрибутива VMware ESXi 4.1 Update 1 в папку на сервере (например, '&lt;b&gt;C:\FTPRoot&lt;/b&gt;'). В эту же папку скопируйте три файла из архива Syslinux: &lt;b&gt;pxelinux.0&lt;/b&gt; (расположен в ".\core\"), &lt;b&gt;mboot.c32&lt;/b&gt; (расположен в ".\com32\mboot\") и &lt;b&gt;menu.c32&lt;/b&gt;.(расположен в ".\com32\menu\") Подтвердите замену файлов.&lt;br /&gt;&lt;br /&gt;Создайте папку и назовите ее &lt;b&gt;pxelinux.cfg&lt;/b&gt;, скопируйте в нее файл &lt;b&gt;isolinux.cfg&lt;/b&gt; из дистрибутива ESXi и переименуйте его в &lt;b&gt;default&lt;/b&gt;&amp;nbsp;(без расширения).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-yHxvGf_DqRI/ThNbb-COcEI/AAAAAAAABSY/Dq99ifJ_0II/s1600/pxe02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="472" src="http://2.bp.blogspot.com/-yHxvGf_DqRI/ThNbb-COcEI/AAAAAAAABSY/Dq99ifJ_0II/s640/pxe02.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Настройка сервера&lt;/span&gt;&lt;br /&gt;Для загрузки по сети нам понадобятся следующие службы:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;TFTP;&lt;/li&gt;&lt;li&gt;DHCP;&lt;/li&gt;&lt;li&gt;DNS;&lt;/li&gt;&lt;li&gt;FTP.&lt;/li&gt;&lt;/ul&gt;Необязательно размещать все службы на одном сервере, однако, в тестовых целях вполне можно и совместить их.&lt;br /&gt;&lt;br /&gt;В качестве TFTP сервера вы можете использовать встроенную службу Windows Deployment Services. Пример настройки TFTP сервера приведен в данной &lt;a href="http://ittorment.blogspot.com/2011/02/tftp-windows-server-2008-r2.html"&gt;статье&lt;/a&gt;. В качестве альтернативного TFTP сервера можно использовать&amp;nbsp;&lt;a href="http://tftpd32.jounin.net/"&gt;TFTPD&lt;/a&gt;. TFTPD проще в установке, а также может выступать в роли DHCP сервера.&lt;br /&gt;&lt;br /&gt;При настройке TFTP сервера в качестве корневой укажите ранее созданную папку, в которую был скопирован дистрибутив ESXi.&lt;br /&gt;&lt;br /&gt;Если требуется - установите DHCP сервер. Создайте резервацию для MAC адреса адаптера будущего ESXi сервера, с которого будет осуществляться загрузка по сети. Использование резервации вместо задания параметров на уровне всего диапазона адресов или сервера DHCP является хорошей идеей, дабы ненароком не запустить установку ESXi на других компьютерах, настроенных на загрузку по сети.&lt;br /&gt;&lt;br /&gt;Обязательно задайте следующие DHCP опции.&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;&lt;b&gt;060 PXE Client&lt;/b&gt; - в качестве значения укажите: &lt;b&gt;PXE Client&lt;/b&gt;.&lt;/li&gt;&lt;li&gt;&lt;b&gt;066 Boot Server Host Name&lt;/b&gt; - в качестве значения укажите IP адрес или DNS имя TFTP сервера.&lt;/li&gt;&lt;li&gt;&lt;b&gt;067 Bootfile Name&lt;/b&gt; - в качестве значения укажите: &lt;b&gt;pxelinux.0&lt;/b&gt;.&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-9L6UTRLfk5c/ThSpnMK3G8I/AAAAAAAABSw/vt-hxsnMqow/s1600/pxe08.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="316" src="http://4.bp.blogspot.com/-9L6UTRLfk5c/ThSpnMK3G8I/AAAAAAAABSw/vt-hxsnMqow/s640/pxe08.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;В качестве примера по настройке опций DHCP можете ознакомиться с &lt;a href="http://vmpress.blogspot.com/2009/10/thinstation-vmware-view.html"&gt;этой&lt;/a&gt; статьей.&lt;br /&gt;&lt;br /&gt;DNS сервер может понадобиться, если вы планируете указывать DNS имена серверов вместо IP адресов в параметрах DHCP и в конфигурационных файлах.&lt;br /&gt;&lt;br /&gt;Установите FTP сервер, используя мастер &lt;b&gt;Add Roles Wizard&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-tmL-4zykNCk/ThNbSEkaUWI/AAAAAAAABSU/WdL1c0LPHIs/s1600/pxe01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="470" src="http://2.bp.blogspot.com/-tmL-4zykNCk/ThNbSEkaUWI/AAAAAAAABSU/WdL1c0LPHIs/s640/pxe01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Откройте консоль управления IIS и создайте новый FTP сайт.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-suyVEoFEW4I/ThNj7ubI5rI/AAAAAAAABSg/SRsltI29XHI/s1600/pxe04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="436" src="http://1.bp.blogspot.com/-suyVEoFEW4I/ThNj7ubI5rI/AAAAAAAABSg/SRsltI29XHI/s640/pxe04.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На вкладке &lt;b&gt;Site Information&lt;/b&gt; задайте произвольное имя (&lt;b&gt;FTP site name&lt;/b&gt;), а в качестве корневой директории FTP сайта (&lt;b&gt;Physical path&lt;/b&gt;) укажите ранее созданную папку с дистрибутивом (например, "C:\FTPRoot"). Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-BV_jHSq1zIE/ThNkHVFq37I/AAAAAAAABSk/qFAL8vq7Vig/s1600/pxe05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="486" src="http://4.bp.blogspot.com/-BV_jHSq1zIE/ThNkHVFq37I/AAAAAAAABSk/qFAL8vq7Vig/s640/pxe05.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На вкладке &lt;b&gt;Binding and SSL Settings&lt;/b&gt; отключите требование использования SSL при подключении&amp;nbsp;(&lt;b&gt;No SSL&lt;/b&gt;). Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-PwkvNjc1oso/ThNkbarkaKI/AAAAAAAABSo/Xax5mHml6Us/s1600/pxe06.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="486" src="http://1.bp.blogspot.com/-PwkvNjc1oso/ThNkbarkaKI/AAAAAAAABSo/Xax5mHml6Us/s640/pxe06.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На вкладке &lt;b&gt;Authentication and Authorization Information&lt;/b&gt; разрешите анонимным пользователям аутентифицироваться на сайте, включив &lt;b&gt;Authentication | Anonymous&lt;/b&gt;, а также загружать файлы &lt;b&gt;Allow access to: Anonymous users&lt;/b&gt; и &lt;b&gt;Permissions | Read&lt;/b&gt;. Нажмите &lt;b&gt;Finish&lt;/b&gt; для завершения мастера и создания сайта.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-bbAucCGatVA/ThNk1IgRBYI/AAAAAAAABSs/oRzaaCJDCQ8/s1600/pxe07.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="486" src="http://4.bp.blogspot.com/-bbAucCGatVA/ThNk1IgRBYI/AAAAAAAABSs/oRzaaCJDCQ8/s640/pxe07.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Редактирование kickstart файла&lt;/span&gt;&lt;br /&gt;При редактировании текстовых файлов из Windows обратите внимание на следующие особенности.&lt;br /&gt;&lt;br /&gt;В Windows и в ESXi используются разные форматы перевода строк. Из-за этого файл, сохраненный в Windows, в ESXi будет отображаться вот так:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-cOkeNQfQUYU/ThXzgZsaGkI/AAAAAAAABS0/iwilEVYYoxI/s1600/pxe09.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-cOkeNQfQUYU/ThXzgZsaGkI/AAAAAAAABS0/iwilEVYYoxI/s1600/pxe09.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Это может стать причиной разнообразных ошибок при выполнении скриптов из kickstart файла. Для решения данной проблемы вы можете:&lt;br /&gt;&lt;ol style="text-align: left;"&gt;&lt;li&gt;Использовать для загрузки kickstart файла протокол FTP.&lt;/li&gt;&lt;li&gt;Использовать сторонний текстовый редактор, который позволяет настраивать формат переносов (например, &lt;a href="http://notepad-plus-plus.org/"&gt;Notepad++&lt;/a&gt;).&lt;/li&gt;&lt;/ol&gt;В текстовом редакторе создайте файл&lt;b&gt; ks.cfg&lt;/b&gt; следующего содержания:&lt;br /&gt;&lt;blockquote&gt;vmaccepteula&lt;br /&gt;rootpw P@ssw0rd&lt;br /&gt;autopart --firstdisk=local&lt;br /&gt;install url &lt;b&gt;ftp://&amp;lt;&lt;i&gt;SERVERNAME&lt;/i&gt;&amp;gt;&lt;/b&gt;&lt;br /&gt;network --bootproto=dhcp --device=vmnic0 --vlanid=0 --addvmportgroup=0&lt;br /&gt;reboot&lt;/blockquote&gt;где &amp;lt;&lt;b&gt;&lt;i&gt;SERVERNAME&lt;/i&gt;&lt;/b&gt;&amp;gt; соответствует имени или IP адресу FTP сервера, на котором расположен дистрибутив.&lt;br /&gt;&lt;br /&gt;Подробнее о параметрах в файле ks.cfg можно прочитать в &lt;a href="http://www.vmware.com/pdf/vsphere4/r41/vsp_41_esxi_i_vc_setup_guide.pdf"&gt;руководстве&lt;/a&gt; по установке ESXi.&lt;br /&gt;&lt;br /&gt;Сохраните файл в корневую папку FTP сервера.&lt;br /&gt;&lt;br /&gt;Отредактируйте файл &lt;b&gt;default&lt;/b&gt; в папке &lt;b&gt;pxelinux.cfg&lt;/b&gt;, добавив в него параметр, указывающий на расположение kickstart файла, например так:&lt;br /&gt;&lt;blockquote&gt;default menu.c32&lt;br /&gt;&lt;br /&gt;menu title VMware VMvisor Boot Menu&lt;br /&gt;&lt;br /&gt;timeout 80&lt;br /&gt;label ESXi Installer&lt;br /&gt;menu label ^ESXi Installer&lt;br /&gt;kernel mboot.c32&lt;br /&gt;append vmkboot.gz &lt;b&gt;ks=ftp://&amp;lt;SERVERNAME&amp;gt;/ks.cfg&lt;/b&gt; --- vmkernel.gz --- sys.vgz --- cim.vgz --- ienviron.vgz --- install.vgz&lt;br /&gt;labelBoot from local disk&lt;br /&gt;menu label ^Boot from local disk&lt;br /&gt;localboot 0x80&lt;/blockquote&gt;Где &amp;lt;&lt;b&gt;&lt;i&gt;SERVERNAME&lt;/i&gt;&lt;/b&gt;&amp;gt; соответствует IP адресу или DNS имени вашего FTP сервера, на котором располагается kickstart файл.&lt;br /&gt;&lt;br /&gt;Обратите внимание, что параметр &lt;b&gt;ks=&lt;/b&gt; следует указывать сразу за &lt;b&gt;vmkboot.gz&lt;/b&gt;, в противном случае, вы можете получить сообщение об ошибке.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Проверка работы&lt;/span&gt;&lt;br /&gt;Для проверки работоспособности решения, достаточно запустить целевой сервер в качестве загрузочного устройства выбрать сетевой адаптер. Если все было сделано правильно, то через некоторое время вы увидите привычное окно установщика ESXi, а буквально через пару минут, и сам установленный ESXi.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-tuP6vHhHQRg/ThX2WxEK7SI/AAAAAAAABS4/I9_08ckxD6w/s1600/pxe10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="353" src="http://1.bp.blogspot.com/-tuP6vHhHQRg/ThX2WxEK7SI/AAAAAAAABS4/I9_08ckxD6w/s640/pxe10.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-3704543831497479842?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/3704543831497479842/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/07/vmware-esxi.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/3704543831497479842'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/3704543831497479842'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/07/vmware-esxi.html' title='Загрузка и установка VMware ESXi по сети'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-yHxvGf_DqRI/ThNbb-COcEI/AAAAAAAABSY/Dq99ifJ_0II/s72-c/pxe02.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-4807314544756095893</id><published>2011-07-04T08:00:00.001+04:00</published><updated>2011-07-04T08:00:04.550+04:00</updated><title type='text'>VMware vExpert 2011</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Пускай и с небольшим опозданием, но тоже спешу похвалиться получением в этом году статуса VMware vExpert.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Хочу выразить благодарность людям, которые номинировали меня - без Вас я бы даже не почесался, своим коллегам-блоггерам по цеху, и, конечно, уважаемым читателям. Спасибо!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;P.S. Надеюсь и дальше продолжать радовать Вас новыми постами.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-4807314544756095893?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/4807314544756095893/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/07/vmware-vexpert-2011.html#comment-form' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4807314544756095893'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4807314544756095893'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/07/vmware-vexpert-2011.html' title='VMware vExpert 2011'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-6044654212801432086</id><published>2011-06-28T08:00:00.005+04:00</published><updated>2011-06-28T08:00:00.915+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vCenter'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='безопасность'/><category scheme='http://www.blogger.com/atom/ns#' term='SQL'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Механизм настройки прав в VMware vCenter</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div style="text-align: left;"&gt;Небольшая заметка о том, каким образом VMware vCenter Server хранит разрешения на управление виртуальной инфраструктурой.&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Все разрешения хранятся в виде записей&amp;nbsp;в таблице dbo.VPX_ACCESS&amp;nbsp;в базе Microsoft SQL Server'а.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-581VEPnOm1M/Tgcdetgv06I/AAAAAAAABSI/5vXMh49neMU/s1600/17.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://3.bp.blogspot.com/-581VEPnOm1M/Tgcdetgv06I/AAAAAAAABSI/5vXMh49neMU/s640/17.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Всего в таблице пять столбцов:&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;b&gt;ID&lt;/b&gt; - уникальный идентификатор.&lt;br /&gt;&lt;b&gt;PRINCIPAL&lt;/b&gt; - имя учетной записи пользователя или группы для которых назначаются права. Задаются в формате &amp;lt;&lt;i&gt;ИМЯ_ЗАПИСИ&lt;/i&gt;&amp;gt; или &amp;lt;&lt;i&gt;ДОМЕН\ИМЯ_ЗАПИСИ&lt;/i&gt;&amp;gt;.&lt;br /&gt;&lt;b&gt;ROLE_ID&lt;/b&gt; - идентификатор роли, содержащий необходимые права.&lt;br /&gt;&lt;b&gt;ENTITY_ID&lt;/b&gt; - идентификатор объекта, на который назначаются разрешения.&lt;br /&gt;&lt;b&gt;FLAG&lt;/b&gt; - переключатель хранит информацию о наследовании и типе учетной записи (пользователь, группа). Может принимать одно из четырех значений:&lt;/div&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;&lt;b&gt;0&lt;/b&gt; - учетная запись - пользователь, права не наследуются (no propagate);&lt;/li&gt;&lt;li&gt;&lt;b&gt;1&lt;/b&gt; -&amp;nbsp;учетная запись -&amp;nbsp;пользователь, права наследуются (propagate);&lt;/li&gt;&lt;li&gt;&lt;b&gt;2&lt;/b&gt; -&amp;nbsp;учетная запись -&amp;nbsp;группа, права не наследуются (no propagate);&lt;/li&gt;&lt;li&gt;&lt;b&gt;3&lt;/b&gt; -&amp;nbsp;учетная запись -&amp;nbsp;группа, права наследуются (propagate).&lt;/li&gt;&lt;/ul&gt;Для каждой роли при создании задается свой уникальный ROLE_ID. В vCenter все роли подразделяются на два типа: системные (&lt;b&gt;System roles&lt;/b&gt;) и пользовательские (&lt;b&gt;User roles&lt;/b&gt;).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-04sdotxA8PA/Tgcbwmk8dII/AAAAAAAABSE/zpi1ziYLf80/s1600/16.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="548" src="http://4.bp.blogspot.com/-04sdotxA8PA/Tgcbwmk8dII/AAAAAAAABSE/zpi1ziYLf80/s640/16.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Системные роли существуют в vCenter изначально и не могут быть изменены или удалены. К&amp;nbsp;системным относятся следующие роли:&lt;br /&gt;&lt;b&gt;Administrator&lt;/b&gt; - идентификатор роли (&lt;b&gt;ROLE_ID&lt;/b&gt;): -1;&lt;br /&gt;&lt;b&gt;Read Only&lt;/b&gt; - идентификатор роли: -2;&lt;br /&gt;&lt;b&gt;No Access&lt;/b&gt; - идентификатор роли: -5.&lt;br /&gt;&lt;br /&gt;Пользовательские роли могут быть созданы, отредактированы и удалены администратором vCenter. В vCenter после установки также присутствует несколько предустановленных (sample) пользовательских ролей:&lt;br /&gt;&lt;b&gt;Virtual machine power user (sample)&lt;/b&gt; - идентификатор роли (ROLE_ID): 4;&lt;br /&gt;&lt;b&gt;Virtual machine user (sample)&lt;/b&gt; - идентификатор роли: 5;&lt;br /&gt;&lt;b&gt;Resource pool administrator (sample)&lt;/b&gt; - идентификатор роли: 6;&lt;br /&gt;&lt;b&gt;VMware Consolidated Backup user (sample)&lt;/b&gt; - идентификатор роли: 7;&lt;br /&gt;&lt;b&gt;Datastore consumer (sample)&lt;/b&gt; - идентификатор роли: 8;&lt;br /&gt;&lt;b&gt;Network consumer (sample)&lt;/b&gt; - идентификатор роли: 9.&lt;br /&gt;&lt;br /&gt;Все пользовательские роли хранятся в каталоге "&lt;b&gt;DC=virtualcenter,DC=vmware,DC=int&lt;/b&gt;".&lt;br /&gt;Для определения нужного ROLE_ID достаточно подключиться к каталогу (например, с помощью утилиты ADSIEdit) и в подразделении &lt;b&gt;UserRoles&lt;/b&gt; найти требуемую группу.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-rmbxapl3zr4/TgchGPZAaQI/AAAAAAAABSM/HHK86rApjWo/s1600/15.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="376" src="http://4.bp.blogspot.com/-rmbxapl3zr4/TgchGPZAaQI/AAAAAAAABSM/HHK86rApjWo/s640/15.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Наконец, значения &lt;b&gt;ENTITY_ID&lt;/b&gt; для всех объектов виртуальной инфраструктуры хранятся в таблице &lt;b&gt;dbo.VPX_ENTITY&lt;/b&gt;, поле &lt;b&gt;ID&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-VKnfT3wtb_c/TgciST5V90I/AAAAAAAABSQ/DxJiq27b8kY/s1600/18.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="566" src="http://2.bp.blogspot.com/-VKnfT3wtb_c/TgciST5V90I/AAAAAAAABSQ/DxJiq27b8kY/s640/18.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Таким образом, если вы по ошибке удалили права для всех администраторов в vCenter, то можете сравнительно легко восстановить полный доступ, добавив соответствующую запись в таблицу. Однако, верно и обратное - любой администратор SQL сервера, где размещается база vCenter, может получить полный доступ к вашей виртуальной инфраструктуре.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-6044654212801432086?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/6044654212801432086/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/06/vmware-vcenter.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6044654212801432086'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6044654212801432086'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/06/vmware-vcenter.html' title='Механизм настройки прав в VMware vCenter'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-581VEPnOm1M/Tgcdetgv06I/AAAAAAAABSI/5vXMh49neMU/s72-c/17.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-7369079457766642249</id><published>2011-05-16T08:00:00.003+04:00</published><updated>2011-05-16T08:00:00.362+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SSL'/><category scheme='http://www.blogger.com/atom/ns#' term='vShield'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='безопасность'/><title type='text'>Выдача SSL сертификата для vShield Manager</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Недавно у меня появилась необходимость заменить самоподписанный сертификат для VMware vShield Manager на заверенный нашим УЦ, однако в процессе выполнения данной операции пришлось столкнуться с небольшой проблемой, о которой и хотелось бы рассказать.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Сама процедура крайне проста, первоначально требуется создать .CSR запрос из интерфейса vShield Manager, заполнив необходимые поля, после чего на его основе выпустить с помощью УЦ сертификат и импортировать его в vShield Manager.&lt;br /&gt;&lt;br /&gt;Поскольку все клиенты vSphere Client подключаются к vShield Manager'у по IP-адресу, то при создании запроса в поле Common Name следует указывать IP-адрес. В руководстве vShield Administration Guide дословно написано так:&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;Enter the name that matches the site name. For example, if the IP address of vShield&lt;br /&gt;Manager management interface is 192.168.1.10, enter 192.168.1.10. &lt;/i&gt;&lt;/blockquote&gt;Проблема заключается в том, что при использовании IP-адреса в качестве Common Name, vShield Manager выводит предупреждение "&lt;i&gt;Please enter correct domain name as common name&lt;/i&gt;".&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-UiTFiLkTxh0/Tc-dEUdiyUI/AAAAAAAABRk/2TZABcQ_oOs/s1600/ssl01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="390" src="http://4.bp.blogspot.com/-UiTFiLkTxh0/Tc-dEUdiyUI/AAAAAAAABRk/2TZABcQ_oOs/s640/ssl01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Более того - не получится задать hostname (NetBIOS) имя сервера, или DNS имя с доменами первого уровня вроде .local или .internal.&lt;br /&gt;&lt;br /&gt;&lt;strike&gt;Усугубить ситуацию может попытка разобраться в происходящем в 2 часа ночи.&lt;/strike&gt;&lt;br /&gt;&lt;br /&gt;Если заглянуть в исходный код страницы, то можно обнаружить следующее. За проверку Common Name отвечает javascripts функция checkDomain(), в которой жестко прописаны, какие домены первого уровня допустимо использовать в имени сервера. Соответственно, написать IP-адрес никак не получится.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-7ID_6syjYnw/Tc-ddTkPwaI/AAAAAAAABRo/qtKThHN1cU4/s1600/ssl02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="504" src="http://3.bp.blogspot.com/-7ID_6syjYnw/Tc-ddTkPwaI/AAAAAAAABRo/qtKThHN1cU4/s640/ssl02.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Конечно, можно выписать сертификат на одно из допустимых DNS имен (надеюсь, у вас сервер не в зоне .рф находится?), а при первом подключении добавить сертификат в доверенные, но можно применить небольшой workaround.&lt;br /&gt;&lt;br /&gt;Откройте страницу запроса сертификата &lt;b&gt;https://&lt;i&gt;&lt;server_address&gt;&lt;/server_address&gt;&lt;/i&gt;/CertificateSummary.do?operation=showCertSummary&lt;/b&gt; и замените код функции checkDomain() на:&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;function checkDomain(nname){&lt;/i&gt;&lt;br /&gt;&lt;i&gt;return true;&lt;/i&gt;&lt;br /&gt;&lt;i&gt;}&lt;/i&gt;&lt;/blockquote&gt;Для этого можно использовать, например, отладчик, встроенный в браузер Opera.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-m1I68fpoNwA/Tc-drxspwAI/AAAAAAAABRs/lBcdre3tknU/s1600/ssl03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="608" src="http://1.bp.blogspot.com/-m1I68fpoNwA/Tc-drxspwAI/AAAAAAAABRs/lBcdre3tknU/s640/ssl03.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;После этого, запрос успешно создастся, и сертификат может быть заверен вашим УЦ.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-WqadLf10Fx8/Tc-eCWETkAI/AAAAAAAABRw/A_XXM4ybem8/s1600/ssl04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="532" src="http://2.bp.blogspot.com/-WqadLf10Fx8/Tc-eCWETkAI/AAAAAAAABRw/A_XXM4ybem8/s640/ssl04.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Еще один момент связан с самой процедурой добавления. Перед тем, как добавлять подписанный сертификат, вам потребуется импортировать корневой и все промежуточные сертификаты УЦ в цепочке, в противном случае вы получите сообщение об ошибке.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-RjA9siGozMQ/Tc-eROIEGuI/AAAAAAAABR0/HqpH9-t9xFg/s1600/ssl05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="352" src="http://3.bp.blogspot.com/-RjA9siGozMQ/Tc-eROIEGuI/AAAAAAAABR0/HqpH9-t9xFg/s640/ssl05.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;После добавления сертификата вам потребуется перезагрузить vShield Manager. Сертификат успешно установлен.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-AwcZt3qTmS0/Tc-egoWnh-I/AAAAAAAABR4/Tde4Kt0_ZFo/s1600/ssl06.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="467" src="http://2.bp.blogspot.com/-AwcZt3qTmS0/Tc-egoWnh-I/AAAAAAAABR4/Tde4Kt0_ZFo/s640/ssl06.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-7369079457766642249?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/7369079457766642249/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/05/ssl-vshield-manager.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/7369079457766642249'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/7369079457766642249'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/05/ssl-vshield-manager.html' title='Выдача SSL сертификата для vShield Manager'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-UiTFiLkTxh0/Tc-dEUdiyUI/AAAAAAAABRk/2TZABcQ_oOs/s72-c/ssl01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-386717347700117997</id><published>2011-04-26T08:00:00.006+04:00</published><updated>2011-04-26T08:21:28.672+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='ESX'/><category scheme='http://www.blogger.com/atom/ns#' term='Cluster'/><title type='text'>VMware High Availability и проверка изоляции</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Одной из функций высокодоступного кластера VMware является механизм проверки изоляции, который запускается, если сервер в течение некоторого времени (по умолчанию 12 секунд) не получает heartbeat&amp;nbsp;сигналов&amp;nbsp;от других членов кластера.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Изоляция возникает из-за ошибок&amp;nbsp;конфигурирования оборудования или сбоя в работе сегмента сети, и может повлечь недоступность виртуальных машин.&lt;br /&gt;&lt;br /&gt;Для определения изоляции узел посылает echo-запрос на специальные IP-адреса (isolation address).&lt;br /&gt;&lt;br /&gt;Если на запросы никто не ответил, узел считает себя изолированным от остальной сети и завершает работу всех ВМ, с тем, чтобы остальные работающие узлы кластера могли их запустить.&lt;br /&gt;&lt;br /&gt;По умолчанию в качестве адреса для проверки изоляции используется маршрутизатор по умолчанию.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-3wgNwWcKL-s/TbWuJDC-4eI/AAAAAAAABRg/KEylE7nruEw/s1600/screen09.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/-3wgNwWcKL-s/TbWuJDC-4eI/AAAAAAAABRg/KEylE7nruEw/s400/screen09.png" width="357" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Использование маршрутизатора по умолчанию в качестве адреса для проверки изоляции является хорошей идеей, поскольку в крупных инфраструктурах управляющие интерфейсы серверов ESXi, как правило, вынесены в отдельную сеть. В этом случае, "ближайшим" адресом, который можно использовать для проверки, является адрес маршрутизатора.&lt;br /&gt;&lt;br /&gt;С другой стороны, использование маршрутизатора по умолчанию в качестве адреса для проверки изоляции &lt;u&gt;не является&lt;/u&gt; хорошей идеей, поскольку в небольших компаниях в качестве маршрутизатора может использоваться, например, ISA Server, развернутый в виртуальной машине. Это может привести к ситуации, когда&amp;nbsp;сервер ESXi будет успешно пересылать пакеты любой из запущенных на нем ВМ (в пределах одного виртуального коммутатора), хотя в действительности окажется изолированным от физической сети.&lt;br /&gt;&lt;br /&gt;Наконец, в ряде случаев, возможно и ложное срабатывание, когда все узлы кластера, подключенные к одному коммутатору, из-за кратковременной недоступности сети посчитают себя изолированными и остановят свои виртуальные машины.&lt;br /&gt;&lt;br /&gt;Для предотвращения этой ситуации следует, во-первых, дублировать сетевое оборудование, во вторых, добавить проверку дополнительных адресов, прописав в &lt;b&gt;Advanced Options&lt;/b&gt; настройках HA кластера параметры &lt;b&gt;das.isolationaddress&lt;/b&gt; и/или &lt;b&gt;das.isolationaddress{&lt;i&gt;n&lt;/i&gt;&lt;/b&gt;}.&lt;br /&gt;&lt;br /&gt;Первый параметр позволяет задать один дополнительный адрес для проверки изоляции, второй, точнее остальные - до десяти дополнительных адресов (в различных документах описывается, что параметры должны иметь значение &lt;b&gt;das.isolationaddress1&lt;/b&gt;, &lt;b&gt;das.isolationaddress2&lt;/b&gt;, ... &lt;b&gt;das.isolationaddress10&lt;/b&gt;, хотя на практике мне удавалось задать и &lt;b&gt;das.isolationaddress0&lt;/b&gt;; номер в названии параметра влияет на очередность при проверке).&lt;br /&gt;&lt;br /&gt;Теоретически, у вас может быть до 11 дополнительных адресов для проверки изоляции. Только это вовсе не означает, что вам нужно задавать их все, поскольку проверка узлом каждого дополнительного адреса занимает 1 секунду, следовательно, реакция узла на изоляцию последует позже, что в свою очередь увеличит время, необходимое на перезапуск ВМ на других узлах.&lt;br /&gt;&lt;br /&gt;Также для предотвращения ложного срабатывания можно задать параметр&amp;nbsp;&lt;b&gt;das.failuredetectiontime&lt;/b&gt;&amp;nbsp;(по умолчанию используется значение 15000&amp;nbsp;миллисекунд),&amp;nbsp;влияющий на время, в течение которого узлы будут пытаться отправлять друг-другу heartbeat'ы, до того как начать проверку на изоляцию.&lt;br /&gt;&lt;br /&gt;Важно отметить, что использование параметров &lt;b&gt;das.isolationaddress&lt;/b&gt; не отменяет маршрутизатор по умолчанию в качестве адреса для проверки изоляции. Чтобы не использовать маршрутизатор для проверки вам потребуется добавить параметр "&lt;b&gt;das.usedefaultisolationaddress = false&lt;/b&gt;".&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Mcuzo1-TTWY/TbQ1AdXziZI/AAAAAAAABRc/vySIJ3g2lh8/s1600/screen08a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="528" src="http://1.bp.blogspot.com/-Mcuzo1-TTWY/TbQ1AdXziZI/AAAAAAAABRc/vySIJ3g2lh8/s640/screen08a.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Учтите, что для изменения настроек уже существующего кластера, то вам потребуется отключить, а затем снова включить HA кластер, что приведет к повторной установке HA агентов на всех узлах.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-kgD-6815vMg/TbQyvNS6i1I/AAAAAAAABRY/GNmT5hlzFrY/s1600/screen07a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="529" src="http://3.bp.blogspot.com/-kgD-6815vMg/TbQyvNS6i1I/AAAAAAAABRY/GNmT5hlzFrY/s640/screen07a.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для проверки изоляции не обязательно использовать адреса в той же подсети, в которой расположены VMKernel интерфейсы, однако это будет &lt;u&gt;крайне&lt;/u&gt; разумным решением. И вот почему.&lt;br /&gt;&lt;br /&gt;Если для хранения виртуальных машин вы используете iSCSI или NFS хранилище, то в качестве адреса для проверки изоляции рекомендуется указывать один из интерфейсов хранилища. Это позволит избежать ситуации, когда из-за сетевой изоляции у ВМ пропадает доступ к виртуальным дискам, и сервер виртуализации держит их включенными, вместо того, чтобы остановить.&lt;br /&gt;&lt;br /&gt;Однако с этим решением связан один важный момент. При добавлении узла в кластер требуется, чтобы все указанные адреса для проверки изоляции были доступны. Если хотя бы один из адресов недоступен, вы получите сообщение об ошибке: "&lt;b&gt;Could not reach isolation address&lt;/b&gt;".&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-hfsRua3Re9Y/TbQmccJwKKI/AAAAAAAABRM/MTAby-SJCNA/s1600/screen04a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="453" src="http://2.bp.blogspot.com/-hfsRua3Re9Y/TbQmccJwKKI/AAAAAAAABRM/MTAby-SJCNA/s640/screen04a.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Проблема заключается в том, что echo-запрос отправляется с любого "ближайшего"&amp;nbsp;VMKernel интерфейса (например, с интерфейса из той же подсети, где находится адрес для проверки изоляции), а не с того, который настроен для передачи управляющего трафика (Management traffic).&lt;br /&gt;&lt;br /&gt;Наглядно эту ситуацию демонстрирует следующая картинка.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-vmG7kgjlKvY/TbQrqGvIDMI/AAAAAAAABRQ/mNVYo4zF-68/s1600/screen05a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="462" src="http://3.bp.blogspot.com/-vmG7kgjlKvY/TbQrqGvIDMI/AAAAAAAABRQ/mNVYo4zF-68/s640/screen05a.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В данном примере IP адрес 10.0.0.4 соответствует VMKernel интерфейсу, на котором включен management traffic, а 10.0.1.4 - интерфейсу VMKernel, который используется только для передачи iSCSI трафика (адрес 10.0.0.254 соответствует маршрутизатору по умолчанию, 10.0.1.1 - хранилищу iSCSI). В момент проверки узла на изоляцию наблюдается следующее.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-U5mS3A7I8ow/TbQtJjyDmbI/AAAAAAAABRU/Sd7TnCm2E8s/s1600/screen06a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="462" src="http://4.bp.blogspot.com/-U5mS3A7I8ow/TbQtJjyDmbI/AAAAAAAABRU/Sd7TnCm2E8s/s640/screen06a.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;VMKernel пытается отправить echo-запрос на адрес 10.0.1.1 уже не с адреса 10.0.1.4, как делал это при создании кластера, а с 10.0.0.4. И если у вас не настроена маршрутизация между подсетями, то смысл в дополнительном адресе для проверки изоляции теряется.&lt;br /&gt;&lt;br /&gt;Один последний момент, который я хотел рассмотреть - обеспечение избыточности для управляющих интерфейсов (Management Network) серверов ESXi. Управляющие интерфейсы используются узлами HA кластера для отправки heartbeat пакетов, согласования изменений в конфигурации и проверки изоляции.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-iURExou90-E/TbQevFvjH9I/AAAAAAAABRI/Y3aDZ1NF_Zk/s1600/screen02a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" src="http://4.bp.blogspot.com/-iURExou90-E/TbQevFvjH9I/AAAAAAAABRI/Y3aDZ1NF_Zk/s640/screen02a.png" width="517" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;По умолчанию, если вы создаете HA кластер, используя всего один управляющий интерфейс и один сетевой адаптер, то увидите следующее предупреждение.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-DVhkdEUdXPs/TbQdSEyHPcI/AAAAAAAABRA/bge7oh_Zl2A/s1600/screen00a.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="326" src="http://4.bp.blogspot.com/-DVhkdEUdXPs/TbQdSEyHPcI/AAAAAAAABRA/bge7oh_Zl2A/s640/screen00a.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Избыточность для управляющего трафика может достигаться двумя способами:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Подключение дополнительных сетевых адаптеров к управляющему интерфейсу.&lt;/li&gt;&lt;li&gt;Создание дополнительных VMKernel интерфейсов и назначение на них функции передачи управляющего трафика (Management traffic).&lt;/li&gt;&lt;/ul&gt;С первым вариантом все просто - добавили в vSwitch второй (третий, четвертый...) адаптер и переопределили на уровне VMKernel порядок их использования (рекомендуется настроить один из адаптеров как Active, остальные - Standby).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ljLxTv5t_Kk/TbQVBsT20NI/AAAAAAAABQw/0qGC4r8qOGs/s1600/nic.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="301" src="http://3.bp.blogspot.com/-ljLxTv5t_Kk/TbQVBsT20NI/AAAAAAAABQw/0qGC4r8qOGs/s400/nic.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Данный вариант обеспечит защиту от сбоев оборудования: сгоревшего порта, сетевой карты, коммутатора (если они дублированы) или отключенного кабеля, однако не поможет в случае ошибок в конфигурации VLAN'ов, неправильным назначением сетевых настроек, ARP или IP spoofing'е и т.п.&lt;br /&gt;&lt;br /&gt;Создание дополнительных управляющих VMKernel интерфейсов в отдельных VLAN'ах, а еще лучше - подключенных через отдельные сетевые адаптеры, повысит доступность, но в то же время приведет к усложнению конфигурации кластера и потребует дополнительных настроек на сетевом оборудовании.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-ZsZQOlgF9dE/TbQbz5YlSJI/AAAAAAAABQ4/K3APNuVNLYg/s1600/nic2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="364" src="http://3.bp.blogspot.com/-ZsZQOlgF9dE/TbQbz5YlSJI/AAAAAAAABQ4/K3APNuVNLYg/s640/nic2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Все.&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-386717347700117997?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/386717347700117997/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/04/vmware-high-availability.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/386717347700117997'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/386717347700117997'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/04/vmware-high-availability.html' title='VMware High Availability и проверка изоляции'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/-3wgNwWcKL-s/TbWuJDC-4eI/AAAAAAAABRg/KEylE7nruEw/s72-c/screen09.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-6757003531752218566</id><published>2011-04-15T08:00:00.006+04:00</published><updated>2011-04-15T18:05:52.163+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vCenter'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='ESX'/><category scheme='http://www.blogger.com/atom/ns#' term='дизайн'/><category scheme='http://www.blogger.com/atom/ns#' term='планирование'/><title type='text'>Опыт проектов виртуализации</title><content type='html'>Решил поделиться с читателями неким обобщенным опытом, касаемо проектов виртуализации (и не только), снабдив их небольшими байками по теме. Заранее хочу &lt;u&gt;подчеркнуть&lt;/u&gt;, что все истории выдуманы, и любое совпадение с реальными персонажами и ситуациями из жизни - чистая случайность.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1) Выбирайте оборудование и ПО, исходя из ваших потребностей.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Часто можно столкнуться с такими перегибами. Клиент покупает полную корзину блейд-серверов с двумя управляющими модулями, ethernet и FC коммутаторами для отказоустойчивости, но при этом "забывает" купить несколько FC кабелей, или же банально не хватает PDU с какими-нибудь розетками типа IEC320 C19 для подключения всех блоков питания, а после подключения, оказывается, что ИБП не тянут.&lt;br /&gt;&lt;br /&gt;Или же клиент берет три четырехсокетных сервера, покупает по 4-ре лицензии vSphere Enterprise Plus и Windows Server Datacenter на каждый сервер, хотя никакой функционал Enterprise Plus использовать не планирует, да и виртуальных машин у него всего ~10 на весь кластер. А иногда, бывает, и по одной ВМ на сервер хочет оставить, чтобы "надежнее" и "производительнее".&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2) "У нас мало денег, возможно, мы даже не сможем вам заплатить."&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Это противоположная крайность (я о ней &lt;a href="http://vmpress.blogspot.com/2010/02/sbs-2003-hyper-v-server-2008-r2.html"&gt;писал&lt;/a&gt;). У инженеров будет прекрасная возможность научиться работать с консолью Windows Server Core, а также научиться подключаться MMC оснасткой Hyper-V Manager с недоменных компьютеров.&lt;br /&gt;&lt;br /&gt;Еще пример: раньше у заказчика были 2 сервера с 6-тью 18 ГБ SCSI жесткими дисками, а теперь стал один с 4-мя ВМ на нескольких 1 ТБ SATA дисках. Все работает и не тормозит... почти.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;3) Смотреть HCL нужно до покупки оборудования.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Об этом случае я тоже &lt;a href="http://vmpress.blogspot.com/2010/12/fc-tape-library-vmware-esxi.html"&gt;рассказывал&lt;/a&gt;. Клиент купил FC библиотеку, надо бы подключить к серверу резервного копирования. А он, оказывается, в ВМ на VMware.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4) Не все, что работает - поддерживается, не все, что поддерживается - работает.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;У заказчика на виртуальном сервере один из разделов зашифрован с помощью Secret Disk. Для работы данного ПО требуется USB ключ защиты Aladdin, который предусмотрительно "проброшен" в ВМ с помощью соответствующей функции (даже галочка для поддержки работы с vMotion стоит). Требуется перенести диски ВМ с одного хранилища на другое без простоя. Нам поможет Storage vMotion. Алле-оп! USB ключ после переноса остается, Secret Disk отваливается из-за его отсутствия.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;5) Это не баг, это фича/by design.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Например, совсем недавно столкнулся с особенностями работы блейд-коммутаторов Brocade, которые после собственной перезагрузки не отображают WWN HBA серверов, на которых установлен VMware ESXi. И чтобы это исправить, нужно сами серверы перезагрузить.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;6) Середина проекта - отличный способ начать всё сначала.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Проект по внедрению виртуализации на базе Microsoft Hyper-V. Все машины развернуты, AD поднята, Exchange установлен, почтовые ящики смигрированы, файловые папки перетащены. В какой-то момент выясняется, что Failover Cluster просто не отрабатывает (это не камень в огород Microsoft, просто так было). Недолгая переписка с поддержкой результатов не дала, а сроки и так были сорваны. Волевое решение - переход на VMware ESX. Два выходных дня и все виртуальные машины сконвертированы. А дизайн-проект и прочую документацию всегда можно переписать.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;7) Нет ничего более постоянного, чем временное.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Предположим, вы с коллегой монтируете сервер и подключаете его разными кабелями:&lt;br /&gt;&lt;br /&gt;&lt;i&gt;(Вы): -Давай прикрутим этот прекрасный HP Cable Management Arm?&lt;br /&gt;(Он): -Ой, так ломает, тут такая путаница в проводах, давай, я чуть попозже прикручу.&lt;br /&gt;(прошло 2 месяца...)&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Поэтому, например, чем дольше идет проект, тем меньше шансов обновить firmware для СХД или для одного из серверов.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;8) Бумажка с паролями.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Мало у кого из клиентов инфраструктура подробно документирована. Часто он и сам не знает, что-какой сервер делает, особенно если предыдущий администратор уволился и толком дела никому не передал.&lt;br /&gt;&lt;br /&gt;Нередки случаи, когда "&lt;i&gt;базы у нас хранятся вот на этой СХД, но пароля от нее я не помню&lt;/i&gt;".&lt;br /&gt;&lt;br /&gt;Или, например, клиент отказывается от покупки почтового антивируса, мотивируя тем, что у него уже есть необходимые лицензии. Проект начинается, и оказывается, что лицензии на антивирус есть, но только на файловый антивирус на клиентские компьютеры.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;9) Приёмо-сдаточные испытания - прекрасный способ еще раз "обработать напильником".&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Наверняка все так или иначе с этим сталкивались. Заказчик принимает систему, инженер исполнителя проверяет чек-лист, выполняя заранее описанные действия, и демонстрируя ожидаемый результат, вроде: "&lt;i&gt;Проверить журнал событий и убедиться в отсутствии ошибок... Так, проверяем... ошибок не... есть.&lt;/i&gt;" Дальше следует разбор полетов с судорожной попыткой инженера если уж не решить проблему, то придумать правдивую отмазку. Самый тяжелый случай был, когда в результате запуска и проверки работы одного из бизнес-приложений, описанного в требованиях в ТЗ, сервер просто уходил в перезагрузку... на глазах у заказчика.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;10) Законы Мёрфи работают.&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Пару раз были случаи, когда система ломалась или серверы зависали на следующий день (в одном из проектов буквально), после приёмо-сдаточных испытаний и подписания акта выполненных работ. &lt;br /&gt;&lt;br /&gt;Купил один клиент MSA 2000i с двумя контроллерами, каждый к своему коммутатору подключен, оба блока питания запитаны от двух разных ИБП. Отдельный диск под hot spare. Сломалась эта MSA. Просто так.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-6757003531752218566?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/6757003531752218566/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/04/blog-post.html#comment-form' title='Комментарии: 6'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6757003531752218566'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6757003531752218566'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/04/blog-post.html' title='Опыт проектов виртуализации'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-4806310501653848642</id><published>2011-04-12T08:00:00.001+04:00</published><updated>2011-04-12T08:26:09.047+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vCenter'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='дизайн'/><category scheme='http://www.blogger.com/atom/ns#' term='планирование'/><title type='text'>Что хранится в базе VMware Guided Consolidation?</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Многим из вас должно быть известно, что у VMware существует продукт, предназначенный для малого и среднего бизнеса, который позволяет автоматизировать процесс планирования, анализа и миграции физических серверов в виртуальную среду - VMware Guided Consolidation.&lt;br /&gt;&lt;br /&gt;В различных книгах и руководствах по vSphere написано, что Guided Consolidation собирает и хранит большое количество параметров и счетчиков производительности серверов, однако, непосредственно из консоли vSphere Client администраторам доступно не так уж много информации.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-0bLSvux4_5g/TaF_IFJuUHI/AAAAAAAABQY/eFqxIj23c2c/s1600/gc01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="460" src="http://2.bp.blogspot.com/-0bLSvux4_5g/TaF_IFJuUHI/AAAAAAAABQY/eFqxIj23c2c/s640/gc01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Вдобавок, Guided Consolidation не имеет встроенных средств для формирования отчетов в отличии от того же Microsoft Assessment &amp;amp; Planning Toolkit.&lt;br /&gt;&lt;br /&gt;Так что же именно собирает и хранит Guided Consolidation?&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Для хранения базы Guided Consolidation использует формат Firebird. Сам файл с данными Collector.FDB размещается в папке '%programfiles%\VMware\Infrastructure\Guided Consolidation Server\Data'.&lt;br /&gt;&lt;br /&gt;Для препарирования базы вы можете использовать Firebird ISQL Tool, который можно загрузить в составе дистрибутива с сайта разработчиков&amp;nbsp;&lt;a href="http://www.firebirdsql.org/index.php?op=files&amp;amp;id=engine_250"&gt;Firebird&lt;/a&gt;. Однако гораздо удобнее использовать для этих целей какой-нибудь сторонний инструментарий вроде &lt;a href="http://www.razorsql.com/"&gt;RazorSQL&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Для подключения к файлу базы с помощью Firebird ISQL Tool используется следующая команда (перед подключением не забудьте скопировать базу во временную папку):&lt;br /&gt;CONNECT &lt;i&gt;&amp;lt;ПУТЬ_К_БАЗЕ&amp;gt;&lt;/i&gt; user "SYSDBA" password "masterkey";&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-DOwneVoVJOU/TaGO_BLJwWI/AAAAAAAABQg/AFaOxD1RRKA/s1600/gc02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="323" src="http://4.bp.blogspot.com/-DOwneVoVJOU/TaGO_BLJwWI/AAAAAAAABQg/AFaOxD1RRKA/s640/gc02.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Все данные, собираемые Guided Consolidation, хранятся в нескольких десятках таблиц.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-EVsapdLZsIU/TaGQWDUd7DI/AAAAAAAABQk/hpXFN2suqbo/s1600/gc03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="560" src="http://1.bp.blogspot.com/-EVsapdLZsIU/TaGQWDUd7DI/AAAAAAAABQk/hpXFN2suqbo/s640/gc03.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Например, из таблицы PERF_HOUR_SUMMARY видно, что Guided Consolidation каждый час сохраняет в базе максимальное и минимально значение счетчиков загрузки процессора (в %) и свободной памяти (в байтах) для всех обследуемых серверов.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-GLy3Ttya-t0/TaGUm8EmfdI/AAAAAAAABQo/7NdAaqu3MYA/s1600/gc04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="454" src="http://1.bp.blogspot.com/-GLy3Ttya-t0/TaGUm8EmfdI/AAAAAAAABQo/7NdAaqu3MYA/s640/gc04.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Кроме того, в базе хранятся и другие параметры (модель и частота процессора, объем оперативной памяти, свободное место на дисках и т.д.), которые можно найти в соответствующих таблицах "DESС_" или "INV_".&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-al_0T6RcyPM/TaGe00yvZ4I/AAAAAAAABQs/cA_yRLfSXgE/s1600/gc05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="412" src="http://4.bp.blogspot.com/-al_0T6RcyPM/TaGe00yvZ4I/AAAAAAAABQs/cA_yRLfSXgE/s640/gc05.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Остается неясным, насколько все эти данные важны при составлении Guided Consolidation рейтинга оптимальных хостов для размещения конвертированных ВМ. Возможно, что это просто 'хвосты', оставленные от старшего брата - Capacity Planner.&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-4806310501653848642?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/4806310501653848642/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/04/vmware-guided-consolidation.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4806310501653848642'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4806310501653848642'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/04/vmware-guided-consolidation.html' title='Что хранится в базе VMware Guided Consolidation?'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/-0bLSvux4_5g/TaF_IFJuUHI/AAAAAAAABQY/eFqxIj23c2c/s72-c/gc01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-8690544648686386825</id><published>2011-03-31T23:50:00.086+04:00</published><updated>2011-03-31T23:50:00.064+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='ESX'/><category scheme='http://www.blogger.com/atom/ns#' term='бесполезное'/><title type='text'>Новая книга по виртуализации</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Вслед за Михаилом Михеевым (автором блога &lt;a href="http://vm4.ru/"&gt;vm4.ru&lt;/a&gt;) я решил написать собственную книгу по технологиям виртуализации и облачным вычислениям: "По дороге с облаками: том 1".&lt;br /&gt;&lt;br /&gt;Книга рассчитана на начинающих специалистов, однако будет интересна и опытным администраторам и архитекторам заоблачных ЦОДов.&lt;br /&gt;&lt;br /&gt;Специально для читателей данного блога я решил опубликовать краткую аннотацию к книге.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Книга содержит высококачественные иллюстрации и детальные схемы компонентов виртуальной инфраструктуры.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh6.googleusercontent.com/-rkURzfBmOUo/TY5cjIDHixI/AAAAAAAABP4/IsNC8J6BxqE/s1600/ppetr001.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="368" src="https://lh6.googleusercontent.com/-rkURzfBmOUo/TY5cjIDHixI/AAAAAAAABP4/IsNC8J6BxqE/s640/ppetr001.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Подробно описан весь цикл проектирования инфраструктуры - от первоначальной идеи - до конечного воплощения.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh5.googleusercontent.com/-C3e3XThb7mY/TY5cooykpQI/AAAAAAAABP8/Sm4X4alr4CA/s1600/ppetr002.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="368" src="https://lh5.googleusercontent.com/-C3e3XThb7mY/TY5cooykpQI/AAAAAAAABP8/Sm4X4alr4CA/s640/ppetr002.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Особое внимание уделяется вопросам разработки дизайна, взаимодействия с заказчиками и командной работе.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-nEBvxZnSKKI/TZSwu5pbCDI/AAAAAAAABQU/UknEKjOKwk8/s1600/ppetr003.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="368" src="http://2.bp.blogspot.com/-nEBvxZnSKKI/TZSwu5pbCDI/AAAAAAAABQU/UknEKjOKwk8/s640/ppetr003.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Книга содержит лучшие методики и практики от производителей аппаратного и программного обеспечения, а также опыт ведущих специалистов ИТ.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh3.googleusercontent.com/-7trG61E4bqQ/TY5cwrMyoiI/AAAAAAAABQE/6f9zINlrQ3U/s1600/ppetr004.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="368" src="https://lh3.googleusercontent.com/-7trG61E4bqQ/TY5cwrMyoiI/AAAAAAAABQE/6f9zINlrQ3U/s640/ppetr004.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Наконец, для наглядности, в книге приведены примеры нескольких реальных проектов, которые помогут читателям лучше понять идеологию построения виртуализованных облачных ЦОДов.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="https://lh3.googleusercontent.com/-phyNJMX7auc/TY5c0UBDsyI/AAAAAAAABQI/98FldH3pUFM/s1600/ppetr005.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="368" src="https://lh3.googleusercontent.com/-phyNJMX7auc/TY5c0UBDsyI/AAAAAAAABQI/98FldH3pUFM/s640/ppetr005.jpg" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В данный момент я веду переговоры с одним известным издательством о печати второго издания книги (первое издание обычно плохо получается, поэтому мы решили его пропустить).&lt;br /&gt;&lt;br /&gt;Помимо печатного варианта, планируется издавать цифровой, который можно будет приобрести в магазинах Amazon и Apple AppStore, а также загрузить в составе дистрибутива облачной операционной системы VMware vSphere 5.0.&lt;br /&gt;&lt;br /&gt;Выход книги намечен на 1 апреля 2012 года.&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-8690544648686386825?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/8690544648686386825/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/03/blog-post.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8690544648686386825'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8690544648686386825'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/03/blog-post.html' title='Новая книга по виртуализации'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='https://lh6.googleusercontent.com/-rkURzfBmOUo/TY5cjIDHixI/AAAAAAAABP4/IsNC8J6BxqE/s72-c/ppetr001.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-2293094198509409230</id><published>2011-03-09T08:00:00.004+03:00</published><updated>2011-03-09T08:00:03.194+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='XenApp'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='Citrix'/><category scheme='http://www.blogger.com/atom/ns#' term='безопасность'/><category scheme='http://www.blogger.com/atom/ns#' term='vSphere'/><category scheme='http://www.blogger.com/atom/ns#' term='Citrix Access Gateway'/><category scheme='http://www.blogger.com/atom/ns#' term='Видео'/><title type='text'>Видео: Установка и настройка Citrix Access Gateway VPX 5 (часть II)</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Продолжение &lt;a href="http://vmpress.blogspot.com/2011/02/citrix-access-gateway-vpx-5.html"&gt;видео&lt;/a&gt; об установке и настройке Citrix Access Gateway.&lt;br /&gt;&lt;br /&gt;Часть 2: Настройка Access Gateway:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://i.ytimg.com/vi/oUTs4On8tJw/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/oUTs4On8tJw?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266" src="http://www.youtube.com/v/oUTs4On8tJw?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;Части 3 и 4: настройка сертификатов и проверка работы Access Gateway:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://i.ytimg.com/vi/yEW19yKn4tc/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/yEW19yKn4tc?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266" src="http://www.youtube.com/v/yEW19yKn4tc?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-2293094198509409230?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/2293094198509409230/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/03/citrix-access-gateway-vpx-5-ii.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2293094198509409230'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2293094198509409230'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/03/citrix-access-gateway-vpx-5-ii.html' title='Видео: Установка и настройка Citrix Access Gateway VPX 5 (часть II)'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-1831184731980432693</id><published>2011-02-28T08:00:00.004+03:00</published><updated>2011-03-08T16:26:24.835+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='XenApp'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='Citrix'/><category scheme='http://www.blogger.com/atom/ns#' term='безопасность'/><category scheme='http://www.blogger.com/atom/ns#' term='vSphere'/><category scheme='http://www.blogger.com/atom/ns#' term='Citrix Access Gateway'/><category scheme='http://www.blogger.com/atom/ns#' term='Видео'/><title type='text'>Видео: Установка и настройка Citrix Access Gateway VPX 5</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Добрый день, коллеги.&lt;br /&gt;&lt;br /&gt;Решил записать новое видео про установку и настройку Citrix Access Gateway VPX 5 в среде VMware vSphere.&lt;br /&gt;&lt;br /&gt;Первая часть.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://i.ytimg.com/vi/gIxT6ZK5Gzo/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/gIxT6ZK5Gzo?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266" src="http://www.youtube.com/v/gIxT6ZK5Gzo?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Следите за продолжением...&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-1831184731980432693?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/1831184731980432693/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/02/citrix-access-gateway-vpx-5.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1831184731980432693'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1831184731980432693'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/02/citrix-access-gateway-vpx-5.html' title='Видео: Установка и настройка Citrix Access Gateway VPX 5'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-4363406713746521394</id><published>2011-02-16T08:00:00.005+03:00</published><updated>2011-02-16T08:00:06.325+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Veeam'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='резервное копирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Veeam Backup and Replication'/><title type='text'>Автоматизируем проверку резервных копий машин с помощью Veeam SureBackup</title><content type='html'>Продолжая знакомиться с Veeam Backup &amp;amp; Replication, я занялся изучением функции SureBackup, позволяющей проводить автоматическое тестирование резервных копий виртуальных машин.&lt;br /&gt;&lt;br /&gt;Наш коллега, Владимир Ескин, выложил в своем блоге отличное &lt;a href="http://eskinv.blogspot.com/2011/01/veeam-backup-replication-2-surebackup.html"&gt;видео&lt;/a&gt;, описывающее процедуру настройки SureBackup в Veeam Backup &amp;amp; Replication. Поэтому, если вы еще не работали с данным продуктом, настоятельно рекомендую посмотреть его.&lt;br /&gt;&lt;br /&gt;Каким же образом работает SureBackup?&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Veeam Backup &amp;amp; Replication позволяет разворачивать и запускать образы виртуальных машин прямо из резервной копии в изолированной от остальной части инфраструктуры среде - виртуальной лаборатории (&lt;b&gt;Virtual Lab&lt;/b&gt;). Каждая виртуальная лаборатория определяется набором изолированных сетей - виртуальных свитчей и групп портов, не имеющих связь с физическими сетями. При создании виртуальной лаборатории администратор выбирает один или несколько узлов ESX, на которых требуется разворачивать виртуальные машины, хранилище для временных файлов и настройки подсетей.&lt;br /&gt;&lt;br /&gt;Перечень виртуальных машин, которые требуется протестировать задается на уровне группы приложений (&lt;b&gt;Application Group&lt;/b&gt;). В простейшем случае группа может содержать одну единственную проверяемую машину, однако, в большинстве случаев для проверки серверов приложений (например, почтового или web-сервера) должны быть развернуты инфраструктурные службы (например, DNS, служба каталога, СУБД). В группе определяется порядок запуска ВМ и тесты, которые необходимо использовать для проверки каждой из них.&lt;br /&gt;&lt;br /&gt;По умолчанию, в Veeam Backup &amp;amp; Replication есть несколько предустановленных тестовых наборов, называемых ролями (&lt;b&gt;Server Roles&lt;/b&gt;).&amp;nbsp;При создании группы приложений администратор может назначить для виртуальной машины одну из ролей, определив тем самым, какие тесты будут проводиться. Каждая роль хранится в отдельном файле в формате .xml в папке '&lt;i&gt;%ProgramFiles%\Veeam\Backup and Replication\SbRoles&lt;/i&gt;' и может быть изменена по усмотрению администратора.&lt;br /&gt;&lt;br /&gt;На выбор доступны следующие методы проверки работы ВМ:&lt;br /&gt;&lt;ul style="text-align: left;"&gt;&lt;li&gt;Прием Heartbeat сигнала от агента VMware Tools, установленного в ВМ.&lt;/li&gt;&lt;li&gt;Отправка эхо запроса (Ping) на сетевой адрес виртуальной машины&lt;/li&gt;&lt;li&gt;Запуск сценариев для проверки работы.&lt;/li&gt;&lt;/ul&gt;И если с Heartbeat все понятно, то два других варианта требуют дополнительных пояснений.&lt;br /&gt;&lt;br /&gt;Каким образом серверу Veeam удается пинговать виртуальную машину в изолированной сети?&lt;br /&gt;&lt;br /&gt;Доступ к изолированной сети осуществляется через специальную виртуальную машин - прокси сервер, которая автоматически создается для каждой виртуальной лаборатории. Один из интерфейсов прокси сервера подключается к производственной сети, другой - к изолированной. Если производственная инфраструктура включает в себя несколько подсетей, то прокси сервер также выполняет функции маршрутизатора между изолированными подсетями, назначая себе, как правило, первый адрес в каждой из подсетей.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-xWEOW9OuSDg/TVq7pIx2OfI/AAAAAAAABPg/kNGpYgu1hew/s1600/surebackup05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="271" src="http://4.bp.blogspot.com/-xWEOW9OuSDg/TVq7pIx2OfI/AAAAAAAABPg/kNGpYgu1hew/s400/surebackup05.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Для избежания конфликта с адресацией (поскольку и в производственной сети и в изолированной используется одинаковый диапазон адресов) используются&amp;nbsp;так называемые маскарадные сети (masquerade network). Для каждой IP адреса узла в изолированной сети ставится в соответствие аналогичный IP адрес в маскарадной сети (например 192.168.1.0/24 -&amp;gt; 192.168.254.0/24).&amp;nbsp;В момент запуска виртуальной лаборатории на сервере Veeam Backup прописывается статический маршрут к маскарадной сети, в котором в качестве маршрутизатора указывается адрес прокси сервера.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-iSpI4LQs8vA/TVq_fB_AtmI/AAAAAAAABPk/QUiMJnI0VvA/s1600/surebackup06.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="408" src="http://1.bp.blogspot.com/-iSpI4LQs8vA/TVq_fB_AtmI/AAAAAAAABPk/QUiMJnI0VvA/s640/surebackup06.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Таким образом, когда серверу Veeam требуется получить доступ к тестируемой виртуальной машине, то вместо ее адреса в производственной сети, указывается аналогичный адрес из маскарадной сети (например 192.168.1.36 -&amp;gt; 192.168.254.36). По таблице маршрутизации пакет отправляется на прокси сервер.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-tF87rvUS-kQ/TVrCW1iV7FI/AAAAAAAABPo/byOFALMzkKw/s1600/surebackup07.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="315" src="http://3.bp.blogspot.com/-tF87rvUS-kQ/TVrCW1iV7FI/AAAAAAAABPo/byOFALMzkKw/s640/surebackup07.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Прокси сервер выступает в роли NAT устройства, и подменяет в принятом пакете адрес отправителя на свой собственный адрес в изолированной сети (в данном примере - 192.168.1.1), а также подменяет адрес назначения с маскарадной подсети (192.168.254.0) на адрес производственной подсети (192.168.1.0) и отправляет пакет получателю в изолированной подсети.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-PLSdu9rM0HQ/TVrC-UUCnEI/AAAAAAAABPs/wkNryBcEC7I/s1600/surebackup08.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://4.bp.blogspot.com/-PLSdu9rM0HQ/TVrC-UUCnEI/AAAAAAAABPs/wkNryBcEC7I/s640/surebackup08.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Таким образом, производственная сеть и тестовая сеть оказываются достаточно эффективно разделены, но сервер Veeam Backup не теряет возможности сетевого взаимодействия с тестируемыми машинами.&lt;br /&gt;&lt;br /&gt;Наконец, Veeam Backup позволяет запускать сценарии для проверки ВМ. Для всех предустановленных ролей используется один единственный сценарий 'V&lt;i&gt;mConnectionTester.exe&lt;/i&gt;' - этакий упрощенный аналог Telnet, принимающий в качестве аргументов IP адрес сервера и порт TCP, по которому следует проверить. Здесь важно сделать небольшое отступление и сказать, что Veeam Backup считает сценарий успешно отработавшим, если он был завершен с кодом возврата 0 и неуспешно - при любом другом.&lt;br /&gt;&lt;br /&gt;Администратор может самостоятельно указывать любые произвольные сценарии (поддерживает запуск .exe, .bat, .cmd, .js, .vbs, .wsf). Все сценарии запускаются из-под учетной записи настроенной для запуска служб Veeam Backup &amp;amp; Replication.&lt;br /&gt;&lt;br /&gt;В принципе, использование VmConenctionTester позволяют проверить доступность большинства сетевых служб в виртуальной машине. Однако, существуют службы, которые не используют для работы протокол TCP, предназначены для работы в качестве клиентских служб или выполняются локально. Для проверки таких служб может использоваться следующий сценарий (query-service.ps1) на powershell, проверяющий, что служба на удаленном компьютере запущена:&lt;br /&gt;&lt;i&gt;&lt;/i&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;#query-service.ps1&lt;/i&gt;&lt;br /&gt;&lt;i&gt;param(&lt;/i&gt;&lt;br /&gt;&lt;i&gt;[string] $ip, #IP address of checked server&lt;/i&gt;&lt;br /&gt;&lt;i&gt;[string] $service ) #Service name&lt;/i&gt;&lt;br /&gt;&lt;i&gt;$result = (get-Service -ComputerName $ip -Name $service -ErrorAction SilentlyContinue)&lt;/i&gt;&lt;br /&gt;&lt;i&gt;if($result.status -eq "Running")&lt;/i&gt;&lt;br /&gt;&lt;i&gt;{&lt;/i&gt;&lt;br /&gt;&lt;i&gt;exit&lt;/i&gt;&lt;br /&gt;&lt;i&gt;}&lt;/i&gt;&lt;br /&gt;&lt;i&gt;else&lt;/i&gt;&lt;br /&gt;&lt;i&gt;{&lt;/i&gt;&lt;br /&gt;&lt;i&gt;write-host ("Error 1, Service '" + $service + "' not running or not found.") #if service not found or not running, then echo&lt;/i&gt;&lt;br /&gt;&lt;i&gt;$host.SetShouldExit(1)&lt;/i&gt;&lt;br /&gt;&lt;i&gt;exit&lt;/i&gt;&lt;br /&gt;&lt;i&gt;}&lt;/i&gt;&lt;/blockquote&gt;В качестве входных параметров сценарий принимает IP адрес сервера и имя службы.&lt;br /&gt;&lt;br /&gt;Если служба не запущена или такой службы не существует, сценарий завершается и передает код ошибки 1 обработчику Veeam Backup.&lt;br /&gt;&lt;br /&gt;Для работы сценария требуется соблюдение следующих условий:&lt;br /&gt;&lt;br /&gt;Во-первых, требуется разрешить запуск сценариев .ps1 на сервере Veeam Backup. Сделать это можно, выполнив в консоли Powershell команду:&lt;br /&gt;&lt;i&gt;set-executionpolicy remotesigned&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Во-вторых, требуется, чтобы учетная запись, от имени которой запускается сценарий, имела необходимые права на удаленном сервере для получения информации о запущенных службах (например, входила в группу локальных администраторов).&lt;br /&gt;&lt;br /&gt;В-третьих, на удаленном сервере должен быть настроен брандмауэр Windows, разрешающий удаленные подключения. Сделать это можно, включив соответствующие правила или отключив брандмауэр полностью.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-NAIi72dTizo/TVlyaulrNpI/AAAAAAAABPc/ttY_XDW6HuQ/s1600/surebackup02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="307" src="http://2.bp.blogspot.com/-NAIi72dTizo/TVlyaulrNpI/AAAAAAAABPc/ttY_XDW6HuQ/s640/surebackup02.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Поскольку Veeam Backup не поддерживает запуск .ps1 сценариев напрямую, можно использовать оболочку в виде batch файла (query-service.bat):&lt;br /&gt;&lt;i&gt;&lt;/i&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;i&gt;REM query-service.bat&lt;/i&gt;&lt;br /&gt;&lt;i&gt;@ECHO OFF&lt;/i&gt;&lt;br /&gt;&lt;i&gt;powershell.exe -noninteractive -noprofile -command "&amp;amp; {C:\Temp\query-service.ps1 %1 %2 }"&lt;/i&gt;&lt;br /&gt;&lt;i&gt;EXIT /B %errorlevel%&lt;/i&gt;&lt;/blockquote&gt;Теперь требуется сохранить оба файла в любую папку на сервере (по умолчанию я использовал '&lt;i&gt;C:\Temp\&lt;/i&gt;') и&amp;nbsp;отредактировать одну из групп приложений, добавить скрипт, указать путь к сценарию &lt;i&gt;query-service.bat&lt;/i&gt; в поле &lt;b&gt;Path&lt;/b&gt; и указав в качестве аргументов IP адрес (задается переменной &lt;i&gt;%vm_ip%&lt;/i&gt;) и имя службы. В данном примере в качестве проверяемой службы выбран DHCP клиент.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-2mWGeBaDlZM/TVlyLBLFNEI/AAAAAAAABPY/3cu45G6Y2pc/s1600/surebackup03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="446" src="http://2.bp.blogspot.com/-2mWGeBaDlZM/TVlyLBLFNEI/AAAAAAAABPY/3cu45G6Y2pc/s640/surebackup03.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Теперь, при успешной отработке сценария, если служба запущена, виртуальная машина успешно пройдет проверку.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-MQkgM2RxR_4/TVlx6pXOy9I/AAAAAAAABPU/tnxYll1BKmE/s1600/surebackup04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="397" src="http://1.bp.blogspot.com/-MQkgM2RxR_4/TVlx6pXOy9I/AAAAAAAABPU/tnxYll1BKmE/s400/surebackup04.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Если же, по какой-то причине, служба не будет запущена, Veeam Backup также уведомит об этом и автоматически завершит работу виртуальной лаборатории.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-WcY2tyF0FY0/TVlx2ePz1KI/AAAAAAAABPQ/VlQvyb8LIDE/s1600/surebackup01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="397" src="http://4.bp.blogspot.com/-WcY2tyF0FY0/TVlx2ePz1KI/AAAAAAAABPQ/VlQvyb8LIDE/s400/surebackup01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В данной статье я попытался показать один из вариантов, с помощью которого можно автоматизировать рутинную и довольно скучную для многих администраторов процедуру проверки резервных копий, а для кого-то и задуматься о том, чтобы начать это делать, ведь нет ничего бесполезнее, чем резервная копия, из которой не удается восстановить данные. :-)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-4363406713746521394?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/4363406713746521394/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/02/veeam-surebackup.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4363406713746521394'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4363406713746521394'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/02/veeam-surebackup.html' title='Автоматизируем проверку резервных копий машин с помощью Veeam SureBackup'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-xWEOW9OuSDg/TVq7pIx2OfI/AAAAAAAABPg/kNGpYgu1hew/s72-c/surebackup05.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-4564413480964828815</id><published>2011-02-14T08:00:00.024+03:00</published><updated>2011-02-14T08:45:37.154+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Veeam'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='ESX'/><category scheme='http://www.blogger.com/atom/ns#' term='резервное копирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Veeam Backup and Replication'/><title type='text'>Баг Veeam SureBackup - 'DestinationHostUnreachable'</title><content type='html'>Постигая азы использования Veeam Backup &amp;amp; Replication, я натолкнулся на неприятный баг, связанный с функцией проверки резервных копий - Veeam SureBackup.&lt;br /&gt;&lt;br /&gt;Администраторам, работавшим с данным продуктом, должно быть известно, что для SureBackup требуется создать виртуальную лабораторию (Virtual Lab) и настроить одну или несколько изолированных сетей, в которых будут запускаться и тестироваться резервные копии виртуальных машин. Проблема заключается в том, что вы можете встретить ошибку 'DestinationHostUnreachable' при попытке прокси сервера пропинговать IP адрес тестируемой виртуальной машины.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-BTaEOS-dbeg/TVZOB7Sff1I/AAAAAAAABO0/rWw9T1qi9eQ/s1600/veeam01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="397" src="http://4.bp.blogspot.com/-BTaEOS-dbeg/TVZOB7Sff1I/AAAAAAAABO0/rWw9T1qi9eQ/s400/veeam01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При этом, казалось бы, все должно быть настроено правильно - брандмауэр в виртуально машине не блокирует ICMP трафик, более того, если настроить static mapping адрес для виртуальной машины, то она будет прекрасно пинговаться.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-_DLEXeLyKVA/TVZOU6S-gVI/AAAAAAAABO4/eC1QeeFEdF0/s1600/veeam02.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="444" src="http://2.bp.blogspot.com/-_DLEXeLyKVA/TVZOU6S-gVI/AAAAAAAABO4/eC1QeeFEdF0/s640/veeam02.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Проблема, как оказалось, заключается в некорректной длине маски, которую по умолчанию задает мастер на этапе настройки vNic для прокси сервера для изолированных сетей. В данном примере, в качестве рабочей подсети используется 192.168.1.0 с маской 255.255.255.0.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-wGI9US4xzzA/TVZOr2RRbII/AAAAAAAABO8/6AoytRNPTS0/s1600/veeam03.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="446" src="http://3.bp.blogspot.com/-wGI9US4xzzA/TVZOr2RRbII/AAAAAAAABO8/6AoytRNPTS0/s640/veeam03.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Что интересно - если вручную указать неправильные настройки и попробовать применить их, то появится следующее предупреждение.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-RuXwYJLrsWA/TVZPJphedqI/AAAAAAAABPA/OnT_Xt6-ptQ/s1600/veeam04.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-RuXwYJLrsWA/TVZPJphedqI/AAAAAAAABPA/OnT_Xt6-ptQ/s1600/veeam04.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для решения проблемы требуется прописать маску правильной длины.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/-R5yjI2sSGgo/TVZPeTTMhdI/AAAAAAAABPE/fuvdIuzSSHA/s1600/veeam05.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/-R5yjI2sSGgo/TVZPeTTMhdI/AAAAAAAABPE/fuvdIuzSSHA/s1600/veeam05.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;После этого пинг должен заработать.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/-pPrgSf4zNGg/TVZTfIFq7WI/AAAAAAAABPM/ZHjjrLbexr8/s1600/veeam06.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="397" src="http://4.bp.blogspot.com/-pPrgSf4zNGg/TVZTfIFq7WI/AAAAAAAABPM/ZHjjrLbexr8/s400/veeam06.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Проблема актуальна для версии Veeam Backup &amp;amp; Replication 5.0.1.198.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-4564413480964828815?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/4564413480964828815/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/02/veeam-surebackup-destinationhostunreach.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4564413480964828815'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4564413480964828815'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/02/veeam-surebackup-destinationhostunreach.html' title='Баг Veeam SureBackup - &apos;DestinationHostUnreachable&apos;'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-BTaEOS-dbeg/TVZOB7Sff1I/AAAAAAAABO0/rWw9T1qi9eQ/s72-c/veeam01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-4341332508418802042</id><published>2011-01-24T08:00:00.009+03:00</published><updated>2011-02-27T15:50:58.488+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BackupExec'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='резервное копирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='Видео'/><title type='text'>Видео: Резервное копирование виртуальных машин VMware vSphere 4.x с помощью Symantec Backup Exec 2010 R2 (часть III)</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;Заключительная часть видеообзора возможностей Symantec Backup Exec 2010 R2 по резервному копированию и восстановлению виртуальных машин VMware vSphere.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://i.ytimg.com/vi/3-e158Ai3qw/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/3-e158Ai3qw?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266" src="http://www.youtube.com/v/3-e158Ai3qw?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-4341332508418802042?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/4341332508418802042/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/01/vmware-vsphere-4x-symantec-backup-exec_24.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4341332508418802042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4341332508418802042'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/01/vmware-vsphere-4x-symantec-backup-exec_24.html' title='Видео: Резервное копирование виртуальных машин VMware vSphere 4.x с помощью Symantec Backup Exec 2010 R2 (часть III)'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-3586848684492148574</id><published>2011-01-17T08:00:00.002+03:00</published><updated>2011-02-27T15:50:44.082+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BackupExec'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='резервное копирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='Видео'/><title type='text'>Видео: Резервное копирование виртуальных машин VMware vSphere 4.x с помощью Symantec Backup Exec 2010 R2 (часть II)</title><content type='html'>Как и обещал, выкладываю продолжение видео по резервному копированию виртуальных машин VMware с помощью Symantec Backup Exec 2010 R2.&lt;br /&gt;&lt;br /&gt;На этот раз мы рассмотрим процедуру восстановления виртуальных машин из резервной копии и настройку резервного копирования данных приложений внутри виртуальной машины.&lt;br /&gt;&lt;br /&gt;Всем приятного просмотра.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://i.ytimg.com/vi/OHv0mIbfY18/0.jpg" height="266" width="320"&gt;&lt;param name="movie" value="http://www.youtube.com/v/OHv0mIbfY18?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266" src="http://www.youtube.com/v/OHv0mIbfY18?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-3586848684492148574?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/3586848684492148574/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/01/vmware-vsphere-4x-symantec-backup-exec_17.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/3586848684492148574'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/3586848684492148574'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/01/vmware-vsphere-4x-symantec-backup-exec_17.html' title='Видео: Резервное копирование виртуальных машин VMware vSphere 4.x с помощью Symantec Backup Exec 2010 R2 (часть II)'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-8705650907168517525</id><published>2011-01-14T08:00:00.005+03:00</published><updated>2011-02-27T15:50:25.084+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BackupExec'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='ESX'/><category scheme='http://www.blogger.com/atom/ns#' term='резервное копирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Symantec'/><category scheme='http://www.blogger.com/atom/ns#' term='Видео'/><title type='text'>Видео: Резервное копирование виртуальных машин VMware vSphere 4.x с помощью Symantec Backup Exec 2010 R2</title><content type='html'>Уже давно в голове у меня витала идея о создании видео обзоров по тому или иному продукту. Поэтому сегодня Ваш покорный слуга решил представить общему вниманию небольшой ролик, описывающий установку и первоначальную настройку сервера резервного копирования Symantec Backup Exec 2010 R2 применительно к VMware vSphere 4.1. Если, что называется, 'попрет', в ближайшем будущем обещаю выложить продолжение, и, наверняка, не только по Symantec.&lt;br /&gt;&lt;br /&gt;Единственная проблема, которая помешала мне воплотить задуманное в полной мере - отсутствие качественного микрофона, поэтому необходимые комментарии будут даваться в виде текста по ходу процесса.&lt;br /&gt;&lt;br /&gt;И, конечно, замечания и пожелания крайне приветствуются.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;object width="320" height="266" class="BLOGGER-youtube-video" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0" data-thumbnail-src="http://i.ytimg.com/vi/kW9G_eB-WQk/0.jpg"&gt;&lt;param name="movie" value="http://www.youtube.com/v/kW9G_eB-WQk?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" /&gt;&lt;param name="bgcolor" value="#FFFFFF" /&gt;&lt;embed width="320" height="266" src="http://www.youtube.com/v/kW9G_eB-WQk?f=user_uploads&amp;c=google-webdrive-0&amp;app=youtube_gdata" type="application/x-shockwave-flash"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-8705650907168517525?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/8705650907168517525/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2011/01/vmware-vsphere-4x-symantec-backup-exec.html#comment-form' title='Комментарии: 4'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8705650907168517525'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8705650907168517525'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2011/01/vmware-vsphere-4x-symantec-backup-exec.html' title='Видео: Резервное копирование виртуальных машин VMware vSphere 4.x с помощью Symantec Backup Exec 2010 R2'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-2142726598128027135</id><published>2010-12-20T08:00:00.001+03:00</published><updated>2010-12-22T16:28:45.599+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><category scheme='http://www.blogger.com/atom/ns#' term='ESX'/><category scheme='http://www.blogger.com/atom/ns#' term='HP'/><category scheme='http://www.blogger.com/atom/ns#' term='СХД'/><title type='text'>История о подключении FC Tape Library к VMware ESXi</title><content type='html'>Недавно у одного из заказчиков появилась необходимость&amp;nbsp;подключить ленточную библиотеку HP StorageWorks MSL2024 G3 к серверу резервного копирования, расположенному внутри виртуальной машины, работающей под управлением VMware ESXi 4.1.&lt;br /&gt;&lt;br /&gt;До этого момента я несколько раз встречал сообщения о возможных проблемах при использовании ленточных библиотек в виртуальной среде, но руководство &lt;a href="http://www.vmware.com/pdf/vsphere4/r41/vsp_41_san_cfg.pdf"&gt;Fibre Channel SAN Configuration Guide&lt;/a&gt;&amp;nbsp;окончательно развеяло мои сомнения:&lt;br /&gt;&lt;br /&gt;"&lt;b&gt;&lt;i&gt;ESX/ESXi does not support FC connected tape devices&lt;/i&gt;&lt;/b&gt;"&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Памятуя о том, что "unsupported" далеко не всегда равняется "not working", и учитывая, что библиотека уже была приобретена заказчиком, было принято решение попробовать ее подключить.&lt;br /&gt;&lt;br /&gt;Небольшое отступление - не то, чтобы я был ярым противником использования не поддерживаемых решений, но уже не раз убеждался, что соблюдение требований вендоров позволяет избежать большого числа проблем при настройке и дальнейшей эксплуатации системы. Вдобавок, для резервного копирования виртуальной среды гораздо более эффективно использование специализированных решений, вроде VMware Data Recovery или Veeam Backup &amp;amp; Replication, которые не работают с ленточными библиотеками.&lt;br /&gt;&lt;br /&gt;Библиотека была смонтирована, подключена к FC свитчу и настроена, в консоли vSphere Client сделан Rescan устройств хранения, после чего было обнаружено одно устройство - стример, автозагрузчик куда-то пропал.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TQzT9Hjnf0I/AAAAAAAABKs/4-fgRWYwjUY/s1600/storagedevice1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="552" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TQzT9Hjnf0I/AAAAAAAABKs/4-fgRWYwjUY/s640/storagedevice1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Вкладка &lt;b&gt;Paths&lt;/b&gt;&amp;nbsp;немного прояснила ситуацию.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TQzUm3cnDcI/AAAAAAAABKw/smUhQa3GExo/s1600/dead-path.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="552" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TQzUm3cnDcI/AAAAAAAABKw/smUhQa3GExo/s640/dead-path.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Оба пути, по которым ESXi должен был получить доступ к автозагрузчику, показывались как мертвые (Dead). Проверка коммутации библиотеки b серверов, настроек зон на FC свитче результатов не принесла.&lt;br /&gt;&lt;br /&gt;В Интернете удалось найти несколько похожих проблем и определить причину такого поведения. Все дело в некорректной работе&amp;nbsp;ESXi с некоторыми FC устройствами в режиме&amp;nbsp;ALUA (Asymmetric Logical Unit Access). Убедиться в этом можно, открыв журнал событий ESXi (&lt;b&gt;/var/log/messages&lt;/b&gt;):&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TQzV0PChI7I/AAAAAAAABK0/wKbvLvC0iSA/s1600/logfile.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="308" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TQzV0PChI7I/AAAAAAAABK0/wKbvLvC0iSA/s640/logfile.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Запуск команды &lt;b&gt;esxcli nmp satp listrules -s VMW_SATP_ALUA&lt;/b&gt; позволил получить список всех правил, настроенных на сервере по умолчанию:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TQzWUB-j82I/AAAAAAAABK4/sfgA_Jwe5SU/s1600/alua.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="236" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TQzWUB-j82I/AAAAAAAABK4/sfgA_Jwe5SU/s640/alua.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В качестве решения проблемы предлагалось удалить лишнее правило, что и было сделано с помощью команды:&lt;br /&gt;&lt;b&gt;esxcli nmp satp deleterule --satp VMW_SATP_ALUA --claim-option tpgs_on&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;После повторного выполнения &lt;b&gt;Rescan&lt;/b&gt; пути чудесным образом ожили и автозагрузчик появился в списке доступных устройств.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TQzXBGb3_2I/AAAAAAAABK8/TJDILfZOLP0/s1600/storagedevice2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="276" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TQzXBGb3_2I/AAAAAAAABK8/TJDILfZOLP0/s640/storagedevice2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Затем оба устройства (стриммер и автозагрузчик) были добавлены в выбранную виртуальную машину. Для этого в свойствах ВМ нужно нажать кнопку Add... и в открывшемся окне в качестве типа устройства выбрать SCSI Device и нужное устройство.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TRH82FhNj5I/AAAAAAAABLE/6HagqEwnKLU/s1600/connect-device2.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="311" width="400" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TRH82FhNj5I/AAAAAAAABLE/6HagqEwnKLU/s400/connect-device2.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TRH89aMtqmI/AAAAAAAABLM/ZPSfg-jFTT0/s1600/connect-device.png" imageanchor="1" style="margin-left:1em; margin-right:1em"&gt;&lt;img border="0" height="354" width="400" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TRH89aMtqmI/AAAAAAAABLM/ZPSfg-jFTT0/s400/connect-device.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TQ4N7zloYGI/AAAAAAAABLA/9z2MDHIMcVI/s1600/devicemanager.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="465" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TQ4N7zloYGI/AAAAAAAABLA/9z2MDHIMcVI/s640/devicemanager.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Happy End.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-2142726598128027135?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/2142726598128027135/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/12/fc-tape-library-vmware-esxi.html#comment-form' title='Комментарии: 14'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2142726598128027135'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2142726598128027135'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/12/fc-tape-library-vmware-esxi.html' title='История о подключении FC Tape Library к VMware ESXi'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TaDkps_YHTc/TQzT9Hjnf0I/AAAAAAAABKs/4-fgRWYwjUY/s72-c/storagedevice1.png' height='72' width='72'/><thr:total>14</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-7953341767134970903</id><published>2010-12-09T08:00:00.008+03:00</published><updated>2011-07-07T22:42:15.404+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Citrix'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='VDI'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2008'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='XenDesktop'/><title type='text'>Работаем с XenDesktop 5</title><content type='html'>Недавно очередная, на этот раз уже пятая, версия Citrix XenDesktop показала всем свое новое "лицо".&lt;br /&gt;&lt;a name='more'&gt;&lt;/a&gt;&lt;br /&gt;Программисты Citrix'а сжалились над простыми смертными вроде нас с вами и полностью переработали интерфейс продукта, сделав его более удобным и дружелюбным. Эту работу трудно переоценить, вспоминая то множество оснасток, которыми приходилось ранее управлять в XenDesktop 4 и до сих пор приходится - в XenApp.&lt;br /&gt;&lt;br /&gt;Одно из основных нововведений - централизованная консоль управления Citrix Desktop Studio с помощью которой можно назначать виртуальные рабочие станции пользователям, настраивать пользовательские и компьютерные политики, управлять веб-сайтами Citrix.&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TP-O-4eAHkI/AAAAAAAABKg/ocFPLxkU9bk/s1600/xendesktop02.png"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TP-O-4eAHkI/AAAAAAAABKg/ocFPLxkU9bk/s640/xendesktop02.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Для рядовых администраторов и сотрудников технической поддержки пригодится Desktop Director, позволяющий наблюдать за инфраструктурой XenDesktop и выполнять базовые операции с рабочими станциями через веб-браузер.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP-KqSefn2I/AAAAAAAABKY/sEjgesWzRas/s1600/xendesktop01.png"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP-KqSefn2I/AAAAAAAABKY/sEjgesWzRas/s640/xendesktop01.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Каким образом эти нововведения затронули процедуру установки и настройки?&lt;br /&gt;&lt;br /&gt;В качестве примера рассмотрим самый простой вариант развертывания VDI инфраструктуры, включающий в себя сервер XenDesktop, рабочую станцию и клиентский компьютер, с которого будет осуществляться подключение. В качестве рабочей станции можно использовать выделенный физический компьютер или виртуальную машину, работающую под управлением любого доступного гипервизора (Citrix XenServer, Microsoft Hyper-V или VMware ESX). В данном примере не предполагается выполнять интеграцию XenDesktop с подсистемой виртуализации для автоматизации развертывания и управления виртуальными машинами, поэтому каждую рабочую станцию, добавляемую в XenDesktop придется устанавливать и настраивать отдельно. Пример схемы развертывания приведен на рисунке.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TP-XmYj_iZI/AAAAAAAABKk/Yg23K7h7hSw/s1600/schema01.png"&gt;&lt;img border="0" height="278" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TP-XmYj_iZI/AAAAAAAABKk/Yg23K7h7hSw/s640/schema01.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;В качестве ОС, устанавливаемой на серверы, рекомендуется использовать Windows Server 2008 R2, а в качестве клиентской ОС - Windows 7.&lt;br /&gt;&lt;br /&gt;Перед началом установки требуется выполнить настройку сети на всех компьютерах и ввести их в домен Active Directory.&lt;br /&gt;&lt;br /&gt;Для установки XenDesktop  вам понадобится дистрибутив, который можно загрузить с сайта &lt;a href="http://www.citrix.com/English/ss/downloads/index.asp"&gt;Citrix&lt;/a&gt; после прохождения регистрации. В моем случае использовалась Evaluation версия, включающая в себя все необходимые компоненты.&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: large;"&gt;&lt;b&gt;Установка и настройка сервера XenDesktop&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;Распакуйте XD5_Plat_Single.zip и подмонтируйте образ XenDesktop5.iso к серверу. Запустите установщик и выберите &lt;b&gt;Install XenDesktop&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9oXgtSazI/AAAAAAAABIo/x5-pkW_OhCc/s1600/xd-install01.png"&gt;&lt;img border="0" height="464" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9oXgtSazI/AAAAAAAABIo/x5-pkW_OhCc/s640/xd-install01.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Примите лицензионное соглашения, выбрав &lt;b&gt;I accept terms and conditions&lt;/b&gt; и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9oYMqL-KI/AAAAAAAABIs/4dRJ3kzv3P0/s1600/xd-install02.png"&gt;&lt;img border="0" height="481" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9oYMqL-KI/AAAAAAAABIs/4dRJ3kzv3P0/s640/xd-install02.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице выбора компонентов (&lt;b&gt;Select Components to Install&lt;/b&gt;) убедитесь, что выбраны все компоненты и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9oYszsK1I/AAAAAAAABIw/zFEfknXIO6s/s1600/xd-install03.png"&gt;&lt;img border="0" height="481" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9oYszsK1I/AAAAAAAABIw/zFEfknXIO6s/s640/xd-install03.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Firewall Configuration&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Summary&lt;/b&gt; нажмите &lt;b&gt;Install&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Дождитесь окончания установки. На странице &lt;b&gt;Installation Successful&lt;/b&gt; убедитесь, что &lt;b&gt;Configure XenDesktop after closing&lt;/b&gt; выбрано и нажмите &lt;b&gt;Close&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9oYwPeFKI/AAAAAAAABI0/bKdaNSHPc8o/s1600/xd-install04.png"&gt;&lt;img border="0" height="481" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9oYwPeFKI/AAAAAAAABI0/bKdaNSHPc8o/s640/xd-install04.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;В открывшейся консоли Citrix Desktop Studio выберите выберите вариант &lt;b&gt;Advanced Configuration&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9yrDJaqMI/AAAAAAAABJ8/FuGVa_D8Nzs/s1600/xd-config01.png"&gt;&lt;img border="0" height="452" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9yrDJaqMI/AAAAAAAABJ8/FuGVa_D8Nzs/s640/xd-config01.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Укажите имя сайта (&lt;b&gt;Site&lt;/b&gt;), путь к файлу лицензий (&lt;b&gt;License file location&lt;/b&gt;) и редакцию (&lt;b&gt;Edition&lt;/b&gt;). Проверьте, что выбран вариант использования сервер баз данных по умолчанию (&lt;b&gt;Use default database&lt;/b&gt;). Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9ywc98QiI/AAAAAAAABKA/_9u_wx6fGEU/s1600/xd-config02.png"&gt;&lt;img border="0" height="464" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9ywc98QiI/AAAAAAAABKA/_9u_wx6fGEU/s640/xd-config02.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;При добавлении первого сервера система сама предложит создать и настроить подключение к базе. Нажмите &lt;b&gt;OK&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9zXMaVofI/AAAAAAAABKE/OpHlP7yXg80/s1600/xd-config03.png"&gt;&lt;img border="0" height="488" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9zXMaVofI/AAAAAAAABKE/OpHlP7yXg80/s640/xd-config03.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На вкладке &lt;b&gt;Host&lt;/b&gt; укажите тип хоста (&lt;b&gt;Host type&lt;/b&gt;) - &lt;b&gt;None&lt;/b&gt;, нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9zd2ei0nI/AAAAAAAABKI/UKbZVGZXb5k/s1600/xd-config04.png"&gt;&lt;img border="0" height="464" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9zd2ei0nI/AAAAAAAABKI/UKbZVGZXb5k/s640/xd-config04.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На вкладке &lt;b&gt;Summary&lt;/b&gt; нажмите &lt;b&gt;Finish&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9zmvAUq_I/AAAAAAAABKM/PK5KhQJr4iU/s1600/xd-config05.png"&gt;&lt;img border="0" height="464" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9zmvAUq_I/AAAAAAAABKM/PK5KhQJr4iU/s640/xd-config05.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Дождитесь, пока система завершит настройку.&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: large;"&gt;&lt;b&gt;Настройка рабочих станций&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;Установите Citrix XenDesktop Agent на виртуальной машине или рабочей станции, к которой удаленно будет подключаться пользователь. Запустите установщик, нажмите &lt;b&gt;Install Virtual Desktop Agent&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9zuGI47qI/AAAAAAAABKQ/domJYtWXBdA/s1600/xd-config06.png"&gt;&lt;img border="0" height="464" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9zuGI47qI/AAAAAAAABKQ/domJYtWXBdA/s640/xd-config06.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Выберите вариант &lt;b&gt;Advanced Install&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9zxrJVupI/AAAAAAAABKU/F3iTiGqGlcM/s1600/xd-config07.png"&gt;&lt;img border="0" height="468" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9zxrJVupI/AAAAAAAABKU/F3iTiGqGlcM/s400/xd-config07.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Если для видеокарты используется WDDM драйвер, то при установке на физический компьютер или виртуальную машину VMware ESX, вы получите сообщение с предложением отключить данный драйвер. Согласитесь, нажав &lt;b&gt;Yes&lt;/b&gt;, так как если этого не сделать, то драйвер &lt;b&gt;Citrix System Inc. Display Driver&lt;/b&gt; не сможет работать (подробнее об проблеме можно прочитать &lt;a href="http://support.citrix.com/article/CTX123952"&gt;тут&lt;/a&gt;).&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TP-anQ0yRII/AAAAAAAABKo/fWt7WqtRg-A/s1600/xd-config08.png"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TP-anQ0yRII/AAAAAAAABKo/fWt7WqtRg-A/s1600/xd-config08.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Select Components to Install&lt;/b&gt; снимите &lt;b&gt;Support for XenApp Application Delivery&lt;/b&gt; и нажмите Next.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Controller Location&lt;/b&gt; в поле &lt;b&gt;Manually enter controller location(s)&lt;/b&gt; введите имя сервера, на котором установлены службы XenDesktop. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9v3TWu7dI/AAAAAAAABI4/357mgDLHDHU/s1600/xd-agent01.png"&gt;&lt;img border="0" height="481" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9v3TWu7dI/AAAAAAAABI4/357mgDLHDHU/s640/xd-agent01.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Virtual Desktop Configuration&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9wNRs1wxI/AAAAAAAABI8/DKsV0Ovzmm8/s1600/xd-agent03.png"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9wNRs1wxI/AAAAAAAABI8/DKsV0Ovzmm8/s1600/xd-agent03.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Summary&lt;/b&gt; нажмите &lt;b&gt;Install&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9wdMzdFxI/AAAAAAAABJA/MjAYdjuHdfM/s1600/xd-agent04.png"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9wdMzdFxI/AAAAAAAABJA/MjAYdjuHdfM/s1600/xd-agent04.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Дождитесь завершения установки и нажмите &lt;b&gt;Close&lt;/b&gt;, чтобы перезагрузить рабочую станцию.&lt;br /&gt;&lt;br /&gt;Откройте консоль Citrix Desktop Studio на сервере, щелкните правой кнопкой мыши по &lt;b&gt;Machines&lt;/b&gt; и выберите &lt;b&gt;Create Catalog&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9wl-9xu5I/AAAAAAAABJE/R4uysENpZUk/s1600/xd-config10.png"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9wl-9xu5I/AAAAAAAABJE/R4uysENpZUk/s1600/xd-config10.png" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;В мастере &lt;b&gt;Create Catalog&lt;/b&gt; на странице &lt;b&gt;Machine Type&lt;/b&gt; выберите &lt;b&gt;Physical&lt;/b&gt; и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9wxJrZenI/AAAAAAAABJI/lJiIht8DMc8/s1600/xd-config11.png"&gt;&lt;img border="0" height="455" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9wxJrZenI/AAAAAAAABJI/lJiIht8DMc8/s640/xd-config11.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Machines &amp;amp; users&lt;/b&gt; с помощью кнопки &lt;b&gt;Add Computers...&lt;/b&gt; добавьте из &lt;b&gt;Active Directory&lt;/b&gt; учетную запись рабочей станции, которую вы настроили ранее.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9w_ShsapI/AAAAAAAABJM/QZM7ttCdL7k/s1600/xd-config12.png"&gt;&lt;img border="0" height="455" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9w_ShsapI/AAAAAAAABJM/QZM7ttCdL7k/s640/xd-config12.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;При необходимости на этом этапе вы можете назначить на каждую машину отдельного пользователя, щелкнув напротив имени компьютера и выбрав нужную учетную запись пользователя&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9xZc2y0cI/AAAAAAAABJY/zFstDraDczo/s1600/xd-config15.png"&gt;&lt;img border="0" height="456" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9xZc2y0cI/AAAAAAAABJY/zFstDraDczo/s640/xd-config15.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Administrators&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9xHHytGrI/AAAAAAAABJQ/y1HDtX0il-s/s1600/xd-config13.png"&gt;&lt;img border="0" height="456" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TP9xHHytGrI/AAAAAAAABJQ/y1HDtX0il-s/s640/xd-config13.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Summary&lt;/b&gt; задайте имя создаваемого каталога (&lt;b&gt;Catalog name&lt;/b&gt;) и нажмите&lt;b&gt; Finish&lt;/b&gt; для завершения настройки.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9xOnavl5I/AAAAAAAABJU/T_Ze4n_iw44/s1600/xd-config14.png"&gt;&lt;img border="0" height="456" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9xOnavl5I/AAAAAAAABJU/T_Ze4n_iw44/s640/xd-config14.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Теперь требуется назначить пользователям рабочие станции.&lt;br /&gt;&lt;br /&gt;Щелкните правой кнопкой мыши по &lt;b&gt;Assigments&lt;/b&gt; и выберите &lt;b&gt;Create Desktop Group&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9xd8N4HtI/AAAAAAAABJc/eK2cq74hWZI/s1600/xd-config16.png"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9xd8N4HtI/AAAAAAAABJc/eK2cq74hWZI/s1600/xd-config16.png" /&gt;&lt;/a&gt;&lt;br /&gt;В мастере &lt;b&gt;Create Desktop Group&lt;/b&gt; на странице &lt;b&gt;Catalog&lt;/b&gt; выберите ранее созданный каталог, в поле &lt;b&gt;Add machines&lt;/b&gt; введите количество машин, которое требуется назначить. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9xuqrllWI/AAAAAAAABJg/SiSOpbvpnyo/s1600/xd-config17.png"&gt;&lt;img border="0" height="455" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9xuqrllWI/AAAAAAAABJg/SiSOpbvpnyo/s640/xd-config17.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Users&lt;/b&gt; с помощью кнопки &lt;b&gt;Add...&lt;/b&gt; добавьте из Active Directory группы или пользователей, которым следует разрешить подключаться к удаленным рабочим станциям, и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9x4s-sfPI/AAAAAAAABJk/nZ4CanTR2LY/s1600/xd-config18.png"&gt;&lt;img border="0" height="456" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TP9x4s-sfPI/AAAAAAAABJk/nZ4CanTR2LY/s640/xd-config18.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Delegation&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Summary&lt;/b&gt; введите имя, которое будут видеть пользователи при подключении (&lt;b&gt;Display name&lt;/b&gt;) и имя группы (&lt;b&gt;Desktop Group name&lt;/b&gt;) и нажмите &lt;b&gt;Finish&lt;/b&gt;.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9x9IXdZII/AAAAAAAABJo/nlmZUG9VAv8/s1600/xd-config19.png"&gt;&lt;img border="0" height="456" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9x9IXdZII/AAAAAAAABJo/nlmZUG9VAv8/s640/xd-config19.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span" style="font-size: large;"&gt;&lt;b&gt;Проверка работы XenDesktop&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;На клиентской машине откройте браузер. В адресной строке впишите имя сервера XenDesktop. При первом входе на сайт вам предложат установить плагин Citrix Online Plugin Web.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9yL8b0TAI/AAAAAAAABJs/YbiDv69LCkY/s1600/xd-client01.png"&gt;&lt;img border="0" height="521" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9yL8b0TAI/AAAAAAAABJs/YbiDv69LCkY/s640/xd-client01.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;После установки плагина войдите, используя учетные данные пользователя, для которого был назначен виртуальный рабочий стол.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9yPh9PXhI/AAAAAAAABJw/XoVxLTO_AsM/s1600/xd-client02.png"&gt;&lt;img border="0" height="521" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9yPh9PXhI/AAAAAAAABJw/XoVxLTO_AsM/s640/xd-client02.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Если вы все сделали правильно, то вам будет доступен удаленный рабочий стол.&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9ySBbpikI/AAAAAAAABJ0/yzLUlMojPMk/s1600/xd-client03.png"&gt;&lt;img border="0" height="464" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TP9ySBbpikI/AAAAAAAABJ0/yzLUlMojPMk/s640/xd-client03.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Поздравляю с успешной настройкой.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9yXhWELAI/AAAAAAAABJ4/pI7leN0yZXg/s1600/xd-client04.png"&gt;&lt;img border="0" height="515" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TP9yXhWELAI/AAAAAAAABJ4/pI7leN0yZXg/s640/xd-client04.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-7953341767134970903?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/7953341767134970903/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/12/xendesktop-5.html#comment-form' title='Комментарии: 3'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/7953341767134970903'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/7953341767134970903'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/12/xendesktop-5.html' title='Работаем с XenDesktop 5'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TaDkps_YHTc/TP-O-4eAHkI/AAAAAAAABKg/ocFPLxkU9bk/s72-c/xendesktop02.png' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-5983268891726276929</id><published>2010-11-19T08:00:00.005+03:00</published><updated>2010-11-19T08:23:12.725+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware View'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='безопасность'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='проблемы'/><title type='text'>Решение проблемы The View Connection Server connection failed. Network error</title><content type='html'>В определенных ситуациях при подключении к серверу VMware View Connection Server, например версии 4.5, с помощью клиента VMware View Client, установленного в Windows Vista/7, вы можете получать ошибку следующего содержания:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;The View Connection Server connection failed. Network error. Contact your network administrator.&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TOVmyQaT8DI/AAAAAAAABIQ/LRCmOymxAV4/s1600/error01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="352" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TOVmyQaT8DI/AAAAAAAABIQ/LRCmOymxAV4/s640/error01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При этом, если попытаться подключиться к серверу с компьютера, входящего в тот же домен, что и сервер View,&amp;nbsp;или с компьютера с ОС Windows XP, то все работает замечательно.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Просмотр журнала "&lt;b&gt;debug-&amp;lt;date&amp;gt;.txt&lt;/date&gt;&lt;/b&gt;", который располагается в "&lt;b&gt;%userprofile%\AppData\Local\VMware\VDM\logs&lt;/b&gt;", позволяет получить более детальное сообщение об ошибке:&lt;br /&gt;&lt;br /&gt;&lt;b&gt;DEBUG &lt;messageframeworkdispatch&gt; [wswc_http] WININET ErrorCode = 12057&lt;/messageframeworkdispatch&gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TOVoUZNg-vI/AAAAAAAABIU/Aa7byxlI8yI/s1600/error-log.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="236" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TOVoUZNg-vI/AAAAAAAABIU/Aa7byxlI8yI/s640/error-log.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Поиск по номеру ошибки в Интернете приводит к статьям, описывающим проблемы со списками отзывов сертификатов (CRL). Проверить это предположение можно, отключив проверку CRL в свойствах настроек Интернет: &lt;b&gt;Start -&amp;gt; Control Panel -&amp;gt; Internet Options -&amp;gt; Advanced -&amp;gt; Check for server certificate revocation&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TOVpQcNXtTI/AAAAAAAABIY/2NA2hjeMNAQ/s1600/internetoptions.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TOVpQcNXtTI/AAAAAAAABIY/2NA2hjeMNAQ/s400/internetoptions.png" width="312" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Так и есть! Теперь клиент нормально подключается.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TOVpqPWR1yI/AAAAAAAABIc/UW-baIgH87c/s1600/noerror01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="278" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TOVpqPWR1yI/AAAAAAAABIc/UW-baIgH87c/s400/noerror01.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Но что могло послужить причиной? Посмотрим на сертификат, который используется в VMware View Connection Server.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TOVqvPzQSrI/AAAAAAAABIg/PRmgwt-wbMw/s1600/certificate01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="444" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TOVqvPzQSrI/AAAAAAAABIg/PRmgwt-wbMw/s640/certificate01.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Так и есть. Список отзыва сертификатов содержит лишь LDAP путь (т.к. Центр Выдачи Сертификатов был установлен с настройками по умолчанию), который не может использоваться для проверки компьютерами, не входящими в домен.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TOVsWKfL4dI/AAAAAAAABIk/-Yg-rM_ynwk/s1600/ca01.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TOVsWKfL4dI/AAAAAAAABIk/-Yg-rM_ynwk/s400/ca01.png" width="303" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Публикация дополнительных путей, доступных клиентам (например, http:// или file://), и повторная выдача сертификата серверу View позволит решить проблему.&lt;br /&gt;&lt;br /&gt;P.S. а проверку CRL на клиенте лучше включить обратно. :-)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-5983268891726276929?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/5983268891726276929/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/11/view-connection-server-connection.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/5983268891726276929'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/5983268891726276929'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/11/view-connection-server-connection.html' title='Решение проблемы The View Connection Server connection failed. Network error'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TaDkps_YHTc/TOVmyQaT8DI/AAAAAAAABIQ/LRCmOymxAV4/s72-c/error01.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-4883518568843281379</id><published>2010-11-03T08:00:00.032+03:00</published><updated>2010-11-18T00:07:46.722+03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vShield'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='безопасность'/><category scheme='http://www.blogger.com/atom/ns#' term='vSphere'/><title type='text'>Различия VMware vShield Zones и vShield App 4.1 update 1</title><content type='html'>Если попытаться коротко описать vShield App, то это ни что иное, как более продвинутая (и более дорогая) версия vShield Zones.&lt;br /&gt;&lt;br /&gt;Основное назначение vShield Zones и vShield App заключается в возможности создавать правила, которые фильтруют IPv4 пакеты (IPv6 не фильтруется) от виртуальных машин и к виртуальным машинам, подпадающие под определенные правила (совпадение адреса отправителя, адреса получателя, порта и используемого протокола). Какие функции становятся доступными при переходе на vShield App? Давайте посмотрим.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Лицензия на право использования vShield Zones входит в редакции vSphere Advanced, Enterprise или Enterprise Plus; vShield App лицензируется отдельно по количеству защищаемых виртуальных машин.&lt;br /&gt;&lt;br /&gt;Обновление с vShield Zones до vShield App производится путем добавления соответствующей лицензии в vCenter Server и не требует установки дополнительных компонентов.&lt;br /&gt;&lt;br /&gt;По сравнению с предыдущими версиями vShield Zones, процедура установки в 4.1 существенно упростилась. Больше не требуется загружать и добавлять в vCenter отдельную виртуальную оснастку (appliance) vShield Zones. Вся процедура установки и настройки выполняется из консоли виртуальной машины vShield Manager, которая содержит в себе необходимые компоненты.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBlbNqbDTI/AAAAAAAABIA/JPlB53eWQlw/s1600/configure2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="464" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBlbNqbDTI/AAAAAAAABIA/JPlB53eWQlw/s640/configure2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Кроме того, больше нет разделения групп портов и виртуальных коммутаторов на&amp;nbsp;незащищенные (&lt;b&gt;Unprotected&lt;/b&gt;), подключенные к физическим сетевым адаптерам, и&amp;nbsp;защищенные (&lt;b&gt;Protected&lt;/b&gt;), подключенные к виртуальным машинам. После установки агента vShield Zones на сервер ESX правила фильтрации начинают действовать на все виртуальные машины независимо от их расположения.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TNBe67vmWRI/AAAAAAAABH8/T-72Tetx-ss/s1600/vshield-zones7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="287" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TNBe67vmWRI/AAAAAAAABH8/T-72Tetx-ss/s400/vshield-zones7.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Правила фильтрации задаются на уровне датацентров (для них можно создавать два типа правил: с высоким и с низким приоритетом), кластеров или групп портов. Вдобавок существует набор правил по умолчанию, которые невозможно изменить или удалить, а можно лишь разрешить или запретить трафик, который подпадает под их действие.&lt;br /&gt;&lt;br /&gt;Пакеты анализируются&amp;nbsp;vShield Zones/App&amp;nbsp;в соответствии с существующей таблицей и при нахождении первого подходящего правила отбрасываются или доходят до получателя. Порядок просмотра правил следующий:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;правила для датацентра с высоким приоритетом;&lt;/li&gt;&lt;li&gt;правила для кластера;&lt;/li&gt;&lt;li&gt;правила для группы портов;&lt;/li&gt;&lt;li&gt;правила для датацентра с низким приоритетом;&lt;/li&gt;&lt;li&gt;правила по умолчанию.&lt;/li&gt;&lt;/ul&gt;Для vShield Zones при редактировании правила администратор может задавать в качестве адреса отправителя и получателя только определенный IP адрес или подсеть.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBmSBB1aLI/AAAAAAAABIE/FUm_V1pPj4E/s1600/vshield-zones5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="492" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBmSBB1aLI/AAAAAAAABIE/FUm_V1pPj4E/s640/vshield-zones5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В vShield App возможности по созданию правил расширены - в качестве источника или назначения трафика можно указывать виртуальные машины, расположенные в определенном датацентре, кластере, группе портов, VLAN'е; либо, наоборот, все виртуальные машины, которые НЕ находятся внутри датацентра, кластера, группы портов.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TNBbJ6vXoZI/AAAAAAAABH4/EZMo8ZXarPM/s1600/vshield-zones16.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="492" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TNBbJ6vXoZI/AAAAAAAABH4/EZMo8ZXarPM/s640/vshield-zones16.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Администратор также может создавать свои собственные группы безопасности (Security Groups) и включать в них выбранные виртуальные сетевые адаптеры.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TNBULhWHjnI/AAAAAAAABHc/xvZ48ExnLpY/s1600/SecurityGroups.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="420" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TNBULhWHjnI/AAAAAAAABHc/xvZ48ExnLpY/s640/SecurityGroups.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Использование групп безопасности может быть полезно, например, когда требуется блокировать трафик от одной виртуальной машины к другой независимо от их текущих сетевых настроек, места расположения или подключения к виртуальному коммутатору.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBVHAR_maI/AAAAAAAABHg/F9zUIUtJ2Sk/s1600/SecurityGroups2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="174" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBVHAR_maI/AAAAAAAABHg/F9zUIUtJ2Sk/s640/SecurityGroups2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Средство просмотра графиков и отчетов по типу трафика (&lt;b&gt;VM Flow&lt;/b&gt;) было переименовано в Flow Monitoring и перекочевало из vShield Zones в vShield App, что крайне огорчает, т.к. никаких других нововведений замечено не было.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBWjMI0fbI/AAAAAAAABHk/tUc1t_Wt0KI/s1600/flowmonitoring1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="255" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TNBWjMI0fbI/AAAAAAAABHk/tUc1t_Wt0KI/s320/flowmonitoring1.png" width="320" /&gt;&lt;/a&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TNBWl7g-J4I/AAAAAAAABHo/gljg1hzBfGY/s1600/flowmonitoring2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="320" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TNBWl7g-J4I/AAAAAAAABHo/gljg1hzBfGY/s320/flowmonitoring2.png" width="282" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Администратор все также может добавить описание для протоколов (&lt;b&gt;Port Mapping&lt;/b&gt;), неизвестных vShield App, для более наглядного их отображения в отчетах и при создании правил.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TNBXY0vy9oI/AAAAAAAABHs/PilNKcpL9Wo/s1600/portmapping.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="476" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TNBXY0vy9oI/AAAAAAAABHs/PilNKcpL9Wo/s640/portmapping.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Наконец, начиная с версии 4.1 Update 1, в vShield App появилась функция SpoofGuard, которая позволяет избежать подмены IP адресов в виртуальных машинах. При включении SpoofGuard&lt;br /&gt;для каждой виртуальной сетевой карты ставится в соответствие один определенный IP адрес (администратор может подтвердить корректность IP адреса вручную или автоматически при первом назначении), в случае изменения IP адреса система заблокирует отправку и прием пакетов на данную сетевую карту до тех пор, пока администратор не подтвердит корректность новых настроек в vShield App.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TNBak_aH2QI/AAAAAAAABHw/xWpIHc2_mA0/s1600/SpoofGuard1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="208" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TNBak_aH2QI/AAAAAAAABHw/xWpIHc2_mA0/s640/SpoofGuard1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-4883518568843281379?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/4883518568843281379/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/11/vmware-vshield-zones-vshield-app-41.html#comment-form' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4883518568843281379'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4883518568843281379'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/11/vmware-vshield-zones-vshield-app-41.html' title='Различия VMware vShield Zones и vShield App 4.1 update 1'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TaDkps_YHTc/TNBlbNqbDTI/AAAAAAAABIA/JPlB53eWQlw/s72-c/configure2.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-4870541216615158130</id><published>2010-10-29T08:00:00.104+04:00</published><updated>2010-10-29T08:25:17.152+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='vCenter'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='ESXi'/><title type='text'>Настраиваем VMware Auto Deploy</title><content type='html'>Признаться, я всегда мечтал, чтобы когда-нибудь во всех современных приложениях появилась большая круглая красная кнопка "Работать", нажав которую, администратор по прошествии определенного времени получал бы полностью настроенную и работоспособную систему. И хотя VMware Auto Deploy пока не обладает такой кнопкой, но, во всяком случае, делает уверенные шаги в нужном направлении.&lt;br /&gt;&lt;br /&gt;VMware Auto Deploy представляет из себя виртуальную оснастку (Virtual Appliance), которая будучи развернута вместе с VMware vCenter Server позволяет автоматизировать процесс загрузки и настройки серверов виртуализации ESX по сети с использованием протокола PXE. Использование Auto Deploy позволяет, во-первых, отказаться от локальных носителей для установки ESXi, что может несколько повысить надежность сервера, во-вторых, разворачивать новые серверы виртуализации, ограничиваясь тремя операциями - смонтировать сервер, скоммутировать сервер, включить сервер. :-)&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;На текущий момент Auto Deploy находится на этапе Techinal Preview, что не гарантирует стабильной работы в производственной среде, но не мешает нам опробовать ее в деле.&amp;nbsp;Загрузить предварительную версию Auto Deploy можно по &lt;a href="http://labs.vmware.com/flings/vmware-auto-deploy"&gt;этой&lt;/a&gt; ссылке.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Установка Auto Deploy&lt;/span&gt;&lt;br /&gt;Распакуйте содержимой в любой доступный для vCenter Server каталог.&amp;nbsp;Подключитесь клиентом VMware vSphere Client к серверу. Запустите мастер импорта виртуальных машин из OVF шаблона, нажав &lt;b&gt;File &lt;/b&gt;&lt;b&gt;-&amp;gt;&lt;/b&gt;&lt;b&gt; Deploy OVF Template&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMhceqC6VgI/AAAAAAAABFY/GOPHOa761vo/s1600/add_appliance1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMhceqC6VgI/AAAAAAAABFY/GOPHOa761vo/s320/add_appliance1.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На первой странице мастера в поле &lt;b&gt;Deploy from a file or URL&lt;/b&gt; укажите путь к .ova файлу из распакованного архива. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMhdC4MTF6I/AAAAAAAABFc/QSuUtAiCYWQ/s1600/add_appliance2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMhdC4MTF6I/AAAAAAAABFc/QSuUtAiCYWQ/s640/add_appliance2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;OVF Template Details&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhdfKEKeUI/AAAAAAAABFg/WaH_wAEI8Lw/s1600/add_appliance3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhdfKEKeUI/AAAAAAAABFg/WaH_wAEI8Lw/s640/add_appliance3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;End User License Agreement&lt;/b&gt; прочтите и примите лицензионное соглашение с помощью кнопки &lt;b&gt;Accept&lt;/b&gt; и нажите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhdyPMZrhI/AAAAAAAABFk/UUSTKE2Jft8/s1600/add_appliance4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhdyPMZrhI/AAAAAAAABFk/UUSTKE2Jft8/s640/add_appliance4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице Name and Location задайте имя (&lt;b&gt;Name&lt;/b&gt;) виртуальной машины и укажите ее расположение (ЦОД и папку).&amp;nbsp;Нажите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMheTnTqfVI/AAAAAAAABFo/_kIxPJcg-3k/s1600/add_appliance5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMheTnTqfVI/AAAAAAAABFo/_kIxPJcg-3k/s640/add_appliance5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Host / Cluster&lt;/b&gt; укажите сервер виртуализации или кластер, на котором будет зарегистрирована виртуальная машина. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMheqLqgiBI/AAAAAAAABFs/qkOamjCTeDY/s1600/add_appliance6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMheqLqgiBI/AAAAAAAABFs/qkOamjCTeDY/s640/add_appliance6.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Datastore&lt;/b&gt; выберите хранилище, на котором будут располагаться файлы виртуальной машины. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMhfK4t4FjI/AAAAAAAABFw/K5ne4gUmWdc/s1600/add_appliance7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMhfK4t4FjI/AAAAAAAABFw/K5ne4gUmWdc/s640/add_appliance7.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Disk Format&lt;/b&gt; укажите тип виртуального диска. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhfqPOzSYI/AAAAAAAABF0/f61FhpykYKM/s1600/add_appliance8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhfqPOzSYI/AAAAAAAABF0/f61FhpykYKM/s640/add_appliance8.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Network Mapping&lt;/b&gt; привяжите виртуальный сетевой адаптер к нужному виртуальному коммутатору и группе портов.&amp;nbsp;Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhgRb3WDQI/AAAAAAAABF4/apC7uLUNBYA/s1600/add_appliance9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="480" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhgRb3WDQI/AAAAAAAABF4/apC7uLUNBYA/s640/add_appliance9.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Ready to Complete&lt;/b&gt; нажмите &lt;b&gt;Finish&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Дождитесь, пока файлы скопируются на хранилище и машина будет зарегистрирована в vCenter.&amp;nbsp;Запустите виртуальную машину Auto Deploy.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Настройка Auto Deploy&lt;/span&gt;&lt;br /&gt;Откройте консоль виртуальной машины Auto Deploy и дождитесь окончания загрузки ОС. При первом старте будет автоматически запущен мастер настройки, позволяющий задать сетевые параметры ВМ. Если в вашей сети еще не настроен DHCP сервер, можете задать статические настройки.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMhlIn0X73I/AAAAAAAABF8/grodcEgWep4/s1600/configure_autodeploy1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="504" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMhlIn0X73I/AAAAAAAABF8/grodcEgWep4/s640/configure_autodeploy1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Затем система предложит задать пароль для административной учетной записи vi-admin. После завершения всех настроек откроется окно приветствия.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhmem5pTqI/AAAAAAAABGA/JrGo21sGN1c/s1600/configure_autodeploy2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="504" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhmem5pTqI/AAAAAAAABGA/JrGo21sGN1c/s640/configure_autodeploy2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Настройка DHCP&lt;/span&gt;&lt;br /&gt;Для автоматической выдачи сетевых параметров серверам ESXi вам потребуется развернуть сервер DHCP. Вы можете использовать DHCP сервер, встроенный в виртуальную машину или сторонний сервер DHCP в вашей сети. Для примера рассмотрим конфигурацию DHCP сервера в ОС Windows Server 2008.&lt;br /&gt;&lt;br /&gt;Откройте консоль управления DHCP сервером. Если у вас уже настроена область с нужным диапазоном адресов, можете использовать ее, в противном случае создайте новую область.&lt;br /&gt;Раскройте область, щелкните правой кнопкой мыши по &lt;strong&gt;Scope Options&lt;/strong&gt; и выберите &lt;strong&gt;Configure Options...&lt;/strong&gt; На вкладке &lt;strong&gt;General&lt;/strong&gt; укажите в качестве значения для опции &lt;strong&gt;066 Boot Server Host Name&lt;/strong&gt; имя или IP сервера Auto Deploy.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhpSl6BFII/AAAAAAAABGE/_riKVWH3-6w/s1600/dhcp-config2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMhpSl6BFII/AAAAAAAABGE/_riKVWH3-6w/s400/dhcp-config2.png" width="360" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для опции &lt;strong&gt;067 Bootfile Name&lt;/strong&gt; впишите "&lt;strong&gt;undionly.kpxe.vmw-hardwired&lt;/strong&gt;". Сохраните настройки.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMhrGkzuVjI/AAAAAAAABGI/JDI7lkNtHQc/s1600/dhcp-config3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMhrGkzuVjI/AAAAAAAABGI/JDI7lkNtHQc/s400/dhcp-config3.png" width="360" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Теперь можно попробовать загрузить на сервер виртуализации ESXi по сети. Зайдите на ваш сервер и в качестве предпочитаемого источника загрузки выберите сетевой адаптер. В данном примере в качестве такого сервера я использовал другую виртуальную машину.&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmNztKQ-UI/AAAAAAAABGM/o_IXXHj0nP4/s1600/pxeboot1.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="446" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmNztKQ-UI/AAAAAAAABGM/o_IXXHj0nP4/s640/pxeboot1.png" width="640" /&gt;&lt;/a&gt;&lt;br /&gt;Если вы правильно настроили DHCP и Auto Deploy, то сервер виртуализации получит необходимые сетевые настройки и начнет процесс загрузки. После ее завершения вы получите вполне работоспособный сервер ESXi, который можете настроить по собственному желанию.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Использование Host Profiles&lt;/span&gt;&lt;br /&gt;Понятно, что &amp;nbsp;в силу особенностей загрузки ESXi по сети, настройки вашего сервера и все изменения, которые вы на нем выполните сохранятся до первого выключения. И хотя сервер, развернутый в производственной среде, может не перезагружаться месяцами, а то и годами, гораздо более практичным будет использование функции Host Profiles, доступной в редакции vSphere Enterprise Plus, которая позволяет применять нужные настройки автоматически при каждой загрузке сервера.&lt;br /&gt;&lt;br /&gt;Для создания профиля в Host Profiles вам понадобится эталонный сервер, например тот, который вы только что загрузили по сети. Для начала откройте локальную консоль и задайте пароль для учетной записи root (по умолчанию пароля нет).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmhriUD16I/AAAAAAAABGo/1_uIEEhGTXI/s1600/hostprofiles.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="278" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmhriUD16I/AAAAAAAABGo/1_uIEEhGTXI/s400/hostprofiles.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Теперь зарегистрируйте сервер виртуализации в vCenter.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmiMI6G4GI/AAAAAAAABGs/NITFJCp6h8w/s1600/hostprofiles2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="524" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmiMI6G4GI/AAAAAAAABGs/NITFJCp6h8w/s640/hostprofiles2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Выполните на нем все необходимые настройки (добавьте виртуальные коммутаторы и группы портов, настройте синхронизацию времени, добавьте учетные записи пользователей и группы).&lt;br /&gt;&lt;br /&gt;Откройте окно управления профилями &lt;b&gt;Host -&amp;gt; Host Profiles&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmjMzon-5I/AAAAAAAABGw/1SK2GSIekB4/s1600/hostprofiles3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="530" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmjMzon-5I/AAAAAAAABGw/1SK2GSIekB4/s640/hostprofiles3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Щелкните кнопкой мыши по кнопке &lt;b&gt;Create Profile&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMmjouWo_dI/AAAAAAAABG0/7aY_lzEZ48A/s1600/hostprofiles4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMmjouWo_dI/AAAAAAAABG0/7aY_lzEZ48A/s1600/hostprofiles4.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В мастере создания профиля на первой странице выберите &lt;b&gt;Create Profile from existing host&lt;/b&gt;. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmj5C9TqfI/AAAAAAAABG4/ugb8PVA7_vc/s1600/hostprofiles5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="475" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmj5C9TqfI/AAAAAAAABG4/ugb8PVA7_vc/s640/hostprofiles5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Specify Reference Host&lt;/b&gt;&amp;nbsp;укажите добавленный и настроенный вами сервер. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmkOq0TsTI/AAAAAAAABG8/qdNsO-FWPrs/s1600/hostprofiles6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="476" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmkOq0TsTI/AAAAAAAABG8/qdNsO-FWPrs/s640/hostprofiles6.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Profile Details&lt;/b&gt; задайте имя и описание создаваемого профиля. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmkpwu4afI/AAAAAAAABHA/yYGr4fOBrFc/s1600/hostprofiles7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="476" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmkpwu4afI/AAAAAAAABHA/yYGr4fOBrFc/s640/hostprofiles7.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На странице &lt;b&gt;Ready to complete the profile&lt;/b&gt; нажмите &lt;b&gt;Finish&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Настоятельно рекомендуется отредактировать созданный профиль и настроить в нем автоматическое назначение пароля для учетной записи root. Для этого щелкните правой кнопкой мыши по созданному профилю и выберите &lt;b&gt;Edit Profile&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmo1cH02fI/AAAAAAAABHE/z7vWGV9gYkI/s1600/hostprofiles8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="242" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmo1cH02fI/AAAAAAAABHE/z7vWGV9gYkI/s320/hostprofiles8.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В открывшемся окне раскройте&amp;nbsp;&lt;b&gt;Security configuration -&amp;gt; Administrator password&lt;/b&gt;, выберите &lt;b&gt;Configure a fixed administrator password&lt;/b&gt;, задайте пароль администратора и нажмите &lt;b&gt;OK&lt;/b&gt; для сохранения настроек.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmq8v9r8VI/AAAAAAAABHM/AoTAkg21duo/s1600/hostprofiles9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="474" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmq8v9r8VI/AAAAAAAABHM/AoTAkg21duo/s640/hostprofiles9.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Теперь откройте консоль управления Auto Deploy.&amp;nbsp;В главном меню нажмите комбинацию клавиш &lt;b&gt;Alt + F2&lt;/b&gt;, в поле &lt;b&gt;autodeploy login&lt;/b&gt; введите имя учетной записи (&lt;b&gt;vi-admin&lt;/b&gt;), в поле &lt;b&gt;Password&lt;/b&gt; - пароль.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMmQG_xCMtI/AAAAAAAABGQ/cVv7IpA64X4/s1600/autodeploycfg1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="578" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMmQG_xCMtI/AAAAAAAABGQ/cVv7IpA64X4/s640/autodeploycfg1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Нам потребуется добавить один или несколько серверов vCenter Server, в которых Auto Deploy будет регистрировать серверы виртуализации при каждой загрузке. Сделать это можно с помощью команды:&lt;br /&gt;&lt;b&gt;vifp addserver &amp;lt;АДРЕС&lt;i&gt;_VCENTER&lt;/i&gt;&amp;gt;&lt;/b&gt;&lt;br /&gt;, где:&amp;nbsp;&lt;b&gt;&amp;lt;&lt;i&gt;АДРЕС_VCENTER&lt;/i&gt;&amp;gt;&lt;/b&gt;&amp;nbsp;- DNS имя или IP адрес сервера.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMmRwD3XwxI/AAAAAAAABGU/S7Td5inz1LA/s1600/autodeploycfg2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="578" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMmRwD3XwxI/AAAAAAAABGU/S7Td5inz1LA/s640/autodeploycfg2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;На запрос системы введите имя и пароль учетной записи пользователя, которая имеет административные права на сервере vCenter.&lt;br /&gt;&lt;br /&gt;Для проверки успешности добавления сервера можете воспользоваться командой:&lt;br /&gt;&lt;b&gt;vifp listservers&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMmSn7Lb-gI/AAAAAAAABGY/YyMUxTodXag/s1600/autodeploycfg3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="578" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMmSn7Lb-gI/AAAAAAAABGY/YyMUxTodXag/s640/autodeploycfg3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для каждого сервера виртуализации, который хотя бы раз загрузился, используя Auto Deploy создается отдельная запись в базе "&lt;b&gt;/var/lib/deploy/db&lt;/b&gt;". Для просмотра записей вы можете воспользоваться командой:&lt;br /&gt;&lt;b&gt;deploy-cmd listhosts&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmXkV9LtWI/AAAAAAAABGc/hCDsLITLsS4/s1600/autodeploycfg5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="578" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmXkV9LtWI/AAAAAAAABGc/hCDsLITLsS4/s640/autodeploycfg5.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Каждую запись характеризует следующий набор параметров:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Boot MAC&lt;/b&gt; - MAC адрес сетевой карты, с которой осуществляется загрузка по PXE.&lt;/li&gt;&lt;li&gt;&lt;b&gt;IP Address&lt;/b&gt; - IP адрес, назначенный DHCP сервером.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Asset Tag&lt;/b&gt; - идентификатор данного компьютера.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Boot Profile&lt;/b&gt; - профиль, используемый для загрузки.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Status&lt;/b&gt; - состояние сервера (дата последней загрузки по сети).&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Вы можете создать записи для ваших серверов заранее, используя команду:&lt;br /&gt;&lt;b&gt;deploy-cmd addhost --bootmac=&amp;lt;&lt;i&gt;MAC_АДРЕС&lt;/i&gt;&amp;gt; --profile=&amp;lt;&lt;i&gt;ПРОФИЛЬ&lt;/i&gt;&amp;gt;&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmcWPf7JsI/AAAAAAAABGg/Y-mJpfRn474/s1600/autodeploycfg6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="446" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMmcWPf7JsI/AAAAAAAABGg/Y-mJpfRn474/s640/autodeploycfg6.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При каждой загрузке сервера виртуализации Auto Deploy просматривает базу и, исходя из назначенного серверу профиля, передает ему нужный загрузочный образ ESXi, а также регистрирует сервер в vCenter, применяет Host Profiles и п.р.&lt;br /&gt;&lt;br /&gt;Для просмотра списка доступных профилей используйте команду:&lt;br /&gt;&lt;b&gt;deploy-cmd listprofiles&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMmfubFnR3I/AAAAAAAABGk/tIPftMGJCQY/s1600/autodeploycfg7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="446" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMmfubFnR3I/AAAAAAAABGk/tIPftMGJCQY/s640/autodeploycfg7.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;По умолчанию в Auto Deploy присутствует лишь один профиль - &lt;b&gt;default&lt;/b&gt;. Для редактирования настроек профиля используется команда &lt;b&gt;deploy-cmd updateprofile&lt;/b&gt;:&lt;br /&gt;&lt;b&gt;deploy-cmd updateprofile --name=default --vcenter=&amp;lt;&lt;i&gt;АДРЕС_VCENTER&lt;/i&gt;&amp;gt; --hostprofile=&amp;lt;&lt;i&gt;ИМЯ_HOST_PROFILE&amp;gt;&lt;/i&gt;&amp;nbsp;--hostfolder=&amp;lt;&lt;i&gt;ПУТЬ_К_ПАПКЕ&lt;/i&gt;&amp;gt;&lt;/b&gt;&lt;br /&gt;, где:&amp;nbsp;&lt;b&gt;&amp;lt;&lt;i&gt;ПУТЬ_К_ПАПКЕ&lt;/i&gt;&amp;gt;&lt;/b&gt;&amp;nbsp;- путь, включающий в себя имя датацентра, в котором требуется зарегистрировать сервер виртуализации. При необходимости включения сервер в HA кластер, путь к папке можно указать в формате "&lt;b&gt;/&amp;lt;&lt;i&gt;ИМЯ_ДАТАЦЕНТРА&lt;/i&gt;&amp;gt;/&amp;lt;&lt;i&gt;ИМЯ_КЛАСТЕРА&lt;/i&gt;&amp;gt;&lt;/b&gt;".&lt;br /&gt;&lt;br /&gt;Например, следующая команда позволит настроит профиль default так, чтобы Auto Deploy автоматически регистрировал серверы в vCenter и применял к ним ранее созданный Host Profile:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmo5QHWDNI/AAAAAAAABHI/oGgLAk5WXFU/s1600/autodeploycfg8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="446" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmo5QHWDNI/AAAAAAAABHI/oGgLAk5WXFU/s640/autodeploycfg8.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Теперь перезагрузите сервер. Если вы выполнили все настройки правильно, то после загрузки сервер будет автоматически добавлен в vCenter, переведен в режиме обслуживания (&lt;b&gt;Maintenance Mode&lt;/b&gt;), для него будут применены настройки из соответствующего профиля, после чего он будет переведен обратно в штатный режим работы.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmwwVbYJVI/AAAAAAAABHQ/LsxlCJQuPoU/s1600/hostprofiles10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="394" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmwwVbYJVI/AAAAAAAABHQ/LsxlCJQuPoU/s640/hostprofiles10.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Дополнительные сведения&lt;/span&gt;&lt;br /&gt;Для всех серверов настоятельно рекомендуется создавать резервации в DHCP, это позволит серверу не только получать каждый раз один и тот же IP адрес, но и задавать ряд индивидуальных настроек, в частности - имя сервера (параметр &lt;b&gt;012 Host Name&lt;/b&gt;).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmzTbZ6hrI/AAAAAAAABHU/auvJdflWEiI/s1600/dhcp-config4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="292" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMmzTbZ6hrI/AAAAAAAABHU/auvJdflWEiI/s640/dhcp-config4.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Если вас не устраивает, что в vCenter серверы ESXi регистрируются по IP адресу, а не по DNS имени, то исправить это можно, создав соответствующие PTR записи в reversed lookup зоне на DNS сервере, который обслуживает vCenter.&lt;br /&gt;&lt;br /&gt;Наконец, я заметил следующую закономерность. При тестах использовались &amp;nbsp;виртуальные серверы ESXi. Частенько при добавлении такого сервера в кластер, если для него выделено меньше 3 Гб памяти, можно получить следующее сообщение об ошибке: &amp;nbsp;"&lt;b&gt;Cannot complete the configuration of the HA agent on the host. Other HA configuration error&lt;/b&gt;".&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMm1NvORUTI/AAAAAAAABHY/R7wYhgMh0U8/s1600/error1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="120" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMm1NvORUTI/AAAAAAAABHY/R7wYhgMh0U8/s640/error1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Заключение&lt;/span&gt;&lt;br /&gt;Как вы видите VMware Auto Deploy крайне прост в настройке и работе. Тем не менее, его применение рождает следующие вопросы - кто же будет загружать виртуальные машины с Auto Deploy и vCenter, чтобы те, в свою очередь, загружали серверы виртуализации, почему функционал Host Profiles доступен только в редакции Enterprise Plus, и когда в профилях появится поддержка программного инициатора iSCSI?&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-4870541216615158130?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/4870541216615158130/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/10/vmware-auto-deploy.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4870541216615158130'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/4870541216615158130'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/10/vmware-auto-deploy.html' title='Настраиваем VMware Auto Deploy'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TaDkps_YHTc/TMhceqC6VgI/AAAAAAAABFY/GOPHOa761vo/s72-c/add_appliance1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-8121966525700787415</id><published>2010-10-22T08:00:00.001+04:00</published><updated>2010-10-22T08:00:01.733+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware View'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='VDI'/><category scheme='http://www.blogger.com/atom/ns#' term='виртуализация приложений'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware ThinApp'/><title type='text'>Установка приложений в среде VMware View 4.5 + ThinApp 4.6</title><content type='html'>Рабочие станции, пускай и виртуальные, предназначены, в первую очередь, для запуска пользовательских приложений. А чтобы запустить приложение, требуется его установить (а иногда и купить). По этой причине сегодня мы рассмотрим различные варианты установки приложений, виртуализованных с помощью VMware ThinApp 4.6, которые можно использовать для виртуальных рабочих станций, а в частности - для VMware View 4.5.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Варианты установки&lt;/span&gt;&lt;br /&gt;Установка приложений в мастер-образ. Многие распространенные приложения, не требующие частых обновлений, такие как архиваторы или программы для чтения документов и просмотра изображений могут быть установлены в эталонный образ, который послужит основой для создания виртуальных рабочих станций. Однако не следует увлекаться и записывать в мастер-образ весь возможный набор приложений. Во-первых, пользователь может запутаться от обилия ярлыков на рабочем столе (должно же на нем еще оставаться место, что хранить документы и папки) и запустить что-то ненужное, во-вторых, увеличит занимаемое клонированными образами дисковое пространство, в-третьих, усложнит процедуру администрирования рабочих станций и обновления приложений. Хотя при назначении разрешений на запуск приложений с помощью ThinApp или групповых политик, использовании дифференциальных дисков (Linked Clones) и функции Recompose вы можете достаточно просто решить эти проблемы.&lt;br /&gt;&lt;br /&gt;Копирование и установка приложений вручную. Администратор может выполнять установку отдельных приложений, подключаясь к рабочей станции через vSphere Client или RDP. Кроме того существует простая и функциональная утилита &lt;b&gt;&lt;a href="http://technet.microsoft.com/ru-ru/sysinternals/bb897553.aspx"&gt;psexec&lt;/a&gt;&lt;/b&gt;, позволяющая запускать программы и выполнять команды на удаленном компьютере без необходимости отвлекать пользователей от работы. Для установки приложений можно воспользоваться командой вроде этой:&lt;br /&gt;&lt;b&gt;psexec \\&amp;lt;&lt;i&gt;имя_компьютера&lt;/i&gt;&amp;gt; /u &amp;lt;&lt;i&gt;имя_пользователя&lt;/i&gt;&amp;gt; msiexec /i \\&amp;lt;&lt;i&gt;имя_сервера&lt;/i&gt;&amp;gt;\&amp;lt;&lt;i&gt;путь_к_установочному_файлу&lt;/i&gt;&amp;gt; /qn&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMB9GAHqdKI/AAAAAAAABEU/aJ9Ch0Pif6s/s1600/psexec.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="235" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMB9GAHqdKI/AAAAAAAABEU/aJ9Ch0Pif6s/s640/psexec.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для некоторых приложений вы можете разрешить рядовым пользователям&amp;nbsp;без административных прав&amp;nbsp;самостоятельно производить установку. В этом случае приложение будет установлено в каталог &lt;b&gt;%AppData%&lt;/b&gt; пользователя вместо &lt;b&gt;%ProgramFiles%&lt;/b&gt; и будет доступно лишь этому пользователю. Такой вариант может является предпочтительным для &amp;nbsp;приложений вроде текстовых редакторов или программ обмена мгновенными сообщениями. Для включения режима индивидуальной установки при упаковке приложения с помощью ThinApp требуется отредактировать параметр&amp;nbsp;&lt;b&gt;MSIDefaultInstallAllUsers&lt;/b&gt;&amp;nbsp;в файле Package.ini и установить его значение в &lt;b&gt;0&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Для этого выполните следующие действия.&amp;nbsp;При создании пакетированного приложения с помощью ThinApp в окне &lt;b&gt;Package Settings&lt;/b&gt; выберите &lt;b&gt;Generate MSI Package&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMB_U3gdhmI/AAAAAAAABEY/0iaJSk5sU8Q/s1600/createmsipackage.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="333" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMB_U3gdhmI/AAAAAAAABEY/0iaJSk5sU8Q/s400/createmsipackage.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Перед финальной сборкой в окне &lt;b&gt;Ready to Build&lt;/b&gt; нажмите &lt;b&gt;Edit Package.ini&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMB_3Sg54PI/AAAAAAAABEc/eq__j4ceIHg/s1600/editpackage.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="333" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMB_3Sg54PI/AAAAAAAABEc/eq__j4ceIHg/s400/editpackage.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При желании вы можете задать параметр&amp;nbsp;&lt;b&gt;MSIDefaultInstallAllUsers=2&lt;/b&gt;&amp;nbsp;и разрешить как административную установку для всех пользователей, так и индивидуальную установку (в зависимости от прав, которыми обладает учетная запись, от имени которой был запущен установочный файл).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMCAa35b50I/AAAAAAAABEg/lkRuvLrKLEk/s1600/msidefaultinstallallusers.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="195" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMCAa35b50I/AAAAAAAABEg/lkRuvLrKLEk/s400/msidefaultinstallallusers.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Использование &lt;a href="http://vmpress.blogspot.com/2010/05/app-v-ii.html"&gt;групповых политик&lt;/a&gt; - данный вариант предоставляет неплохие возможности по автоматизации процесса установки, удаления и обновления приложений, что называется 'из коробки'.&lt;br /&gt;&lt;br /&gt;Использование средств электронной дистрибуции ПО (например, Microsoft SCCM 2007). Наиболее функциональный вариант из представленных, позволяет полностью автоматизировать процесс установки, а также проводить инвентаризацию ПО, хотя и требует покупки дополнительных лицензий, установки агентов и настройки серверов управления.&lt;br /&gt;&lt;br /&gt;Наконец, начиная с версии 4.5 в VMware View есть собственные встроенные механизмы публикации приложений, виртуализованных с помощью ThinApp. Публиковать приложения можно на пул или на отдельные виртуальные рабочие станции.&lt;br /&gt;&lt;br /&gt;VMware View предоставляет на выбор два режима установки:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;В полном (&lt;b&gt;Full&lt;/b&gt;) режиме приложение устанавливается на виртуальную рабочую станцию, создает ярлык на рабочем столе и настраивает ассоциации с нужными типами файлов. Процесс установки выполняется в фоновом режиме и не требует от пользователей каких-либо действий. Запуск приложения выполняется с диска виртуальной рабочей станции.&lt;/li&gt;&lt;li&gt;В потоковом (&lt;b&gt;Streaming&lt;/b&gt;) режиме на рабочем столе пользователя создается ярлык, указывающий на исполняемый файл .exe приложения, расположенный на файловом сервере. Запуск приложения выполняется с общей сетевой папки файлового сервера. Такой вариант установки с одной стороны позволит сэкономить место на хранилище, на котором располагаются диски виртуальных рабочих станций, особенно в случае, когда пользователи запускают одинаковый набор приложений, с другой - приведет к увеличению нагрузки на сеть. Также учтите, что в случае отсутствия доступа к файловому серверу, например, при запуске ВМ в Local Mode режиме, приложения не смогут запуститься.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Пример публикации приложений с помощью VMware View&lt;/span&gt;&lt;br /&gt;Перед тем, как опубликовать приложение вам потребуется соответствующим образом упаковать его с помощью Setup Capture, входящего в состав VMware ThinApp 4.6. Для режима полной установки достаточно будет создать .msi файл, содержащий нужное приложение.&lt;br /&gt;&lt;br /&gt;Для Streaming режима перед сборкой вам потребуется отредактировать файл настроек Package.ini и установить параметр &lt;b&gt;MSIStreaming=1&lt;/b&gt;. В этом случае после создания пакета размер .msi файла не превысит нескольких мегабайт и для корректной установки вам потребуется сохранять его вместе с созданным .exe файлом.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMCBAgPH45I/AAAAAAAABEk/ccaOYFtdVA8/s1600/msistreaming.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="272" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMCBAgPH45I/AAAAAAAABEk/ccaOYFtdVA8/s400/msistreaming.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;После завершения создания пакетов приложений скопируйте их в общую папку на файловом сервере. Убедитесь, что сервер View Connection Server и виртуальные рабочие станции имеют доступ к данной папке. Учтите, что в Streaming режиме доступ к папке будет осуществлять из-под учетной записи пользователя, запускающего приложение. В большинстве случаев стандартных разрешений будет достаточно.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TMCB7JDTHMI/AAAAAAAABEo/36eNTybpS1A/s1600/newtworkfolder.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="267" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TMCB7JDTHMI/AAAAAAAABEo/36eNTybpS1A/s400/newtworkfolder.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Запустите консоль &lt;b&gt;View Administrator&lt;/b&gt; добавьте общую папку файлового сервера в список репозиториев: &lt;b&gt;View Configuration -&amp;gt; ThinApp Configuration&lt;/b&gt; кнопка &lt;b&gt;Add Repository&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCCh4BzamI/AAAAAAAABEs/Ca-MI6XATko/s1600/addrepository.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="272" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCCh4BzamI/AAAAAAAABEs/Ca-MI6XATko/s400/addrepository.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В поле &lt;b&gt;Display Name&lt;/b&gt; введите имя репозитория, в поле &lt;b&gt;Share path&lt;/b&gt; введите UNC путь к общей папке, содержащей упакованные приложения (в формате &lt;b&gt;\\&amp;lt;&lt;i&gt;имя_сервера&lt;/i&gt;&amp;gt;\&amp;lt;&lt;i&gt;имя_папки&lt;/i&gt;&amp;gt;&lt;/b&gt;). При желании можете добавить дополнительное описание в поле &lt;b&gt;Description&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Нажмите &lt;b&gt;Save&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCDIf0d8bI/AAAAAAAABEw/Hv8DvgZeF1Y/s1600/repositorysettings.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="272" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCDIf0d8bI/AAAAAAAABEw/Hv8DvgZeF1Y/s400/repositorysettings.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Просканируйте и добавьте приложения в список доступных.&amp;nbsp;В консоли &lt;b&gt;View Administrator&lt;/b&gt; выберите &lt;b&gt;Inventory -&amp;gt; ThinApps&lt;/b&gt;.&amp;nbsp;На вкладке &lt;b&gt;Summary&lt;/b&gt; нажмите &lt;b&gt;Scan New ThinApps&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Выберите одно из расположений, добавленных ранее и папку для сканирования, и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMCD8XwcTsI/AAAAAAAABE4/-WUGfwf4Kk0/s1600/scan.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="273" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMCD8XwcTsI/AAAAAAAABE4/-WUGfwf4Kk0/s400/scan.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Выберите одно или несколько (с помощью зажатых клавиш &lt;b&gt;CTRL&lt;/b&gt; или &lt;b&gt;SHIFT&lt;/b&gt;) приложений из списка доступных и нажмите &lt;b&gt;Scan&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCEgjdcAII/AAAAAAAABFE/RoyIp0vRFZQ/s1600/selectapps.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="219" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCEgjdcAII/AAAAAAAABFE/RoyIp0vRFZQ/s320/selectapps.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;После завершения сканирования вы увидите перечень добавленных приложений.&amp;nbsp;Нажмите &lt;b&gt;Finish&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Добавленные приложения появятся в окне на вкладке &lt;b&gt;Summary&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCDuZT8vuI/AAAAAAAABE0/Jqlj1tuxv7U/s1600/scanrepository.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="272" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCDuZT8vuI/AAAAAAAABE0/Jqlj1tuxv7U/s400/scanrepository.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для назначения приложений вы можете воспользоваться той же вкладкой&amp;nbsp;&lt;b&gt;Inventory -&amp;gt; ThinApps&lt;/b&gt;. Выберите необходимое приложение из списка и нажмите &lt;b&gt;Add Assigment&lt;/b&gt; и в контекстном меню выберите область назначения - на пул (&lt;b&gt;Pools...&lt;/b&gt;) или на рабочие станции (&lt;b&gt;Desktops...&lt;/b&gt;).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TMCFSVXaJTI/AAAAAAAABFM/6EFZ_eMudDw/s1600/assign.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="272" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TMCFSVXaJTI/AAAAAAAABFM/6EFZ_eMudDw/s400/assign.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В открывшемся окне выберите один из двух доступных типов установки (&lt;b&gt;Installation type&lt;/b&gt;): &lt;b&gt;Streaming&lt;/b&gt; или &lt;b&gt;Full&lt;/b&gt;&amp;nbsp;и с помощью кнопки &lt;b&gt;Add...&lt;/b&gt;&amp;nbsp;добавьте один или несколько пулов или рабочих станций на которые требуется назначить приложение. Нажмите &lt;b&gt;OK&lt;/b&gt;&amp;nbsp;для сохранения настроек.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMCE_QknjVI/AAAAAAAABFI/QtkWpahoims/s1600/assignapp.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="326" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMCE_QknjVI/AAAAAAAABFI/QtkWpahoims/s400/assignapp.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Теперь пользователям достаточно будет подключиться к своим рабочим станциям и приложение будет автоматически установлено. Учтите, что при использовании Full режима в зависимости от размера приложения для копирования и установки может потребоваться некоторое время, поэтому ярлык может появится не сразу.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Обновление опубликованных приложений&lt;/span&gt;&lt;br /&gt;Установка приложений - половина дела. Когда-нибудь вам придется их обновить. ThinApp предоставляет несколькомеханизмов по обновлению приложений, однако их использование совместно с VMware View имеет свои нюансы.&lt;br /&gt;&lt;br /&gt;Для обновления приложения вам потребуется выполнить следующие шаги:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Удалить назначенное приложение (&lt;b&gt;Remove Assigment&lt;/b&gt;) с пула или рабочих станций.&lt;/li&gt;&lt;li&gt;Подождать, пока все пользователи войдут на свои рабочие станции, чтобы устаревшая версия приложения удалилась.&lt;/li&gt;&lt;li&gt;Удалить устаревшее приложение из списка ThinApps.&lt;/li&gt;&lt;li&gt;Скопировать обновленную версию приложения на файловый сервер и добавить его в список ThinApps.&lt;/li&gt;&lt;li&gt;Назначить обновленную версию приложения на пул или рабочую станцию.&lt;/li&gt;&lt;li&gt;Подождать, пока все пользователи войдут на свои рабочие станции, чтобы обновленная версия приложения установилась.&lt;/li&gt;&lt;/ol&gt;Не слишком просто и быстрый вариант, учитывая, что из-за некоторых пользователей процесс обновления может растянуться на несколько дней. С другой стороны, для Linked Clones машин также может быть выполнен Refresh, который вернет виртуальную машину к исходному состоянию и удалит установленные приложения.&lt;br /&gt;&lt;br /&gt;В ряде случаев вовсе необязательно выполнять полную установку приложения, и достаточно только обновить исполняемые файлы.&amp;nbsp;Для Streaming режима это сделать проще, поскольку достаточно заменить файлы в общей папке, после чего все пользователи смогут запускать обновленную версию приложения.&lt;br /&gt;&lt;br /&gt;Более корректным вариантом является использование встроенного механизма обновления, поддерживаемого в ThinApp - исполняемый файл обновленной версии приложения переименовывается из &lt;b&gt;&amp;lt;&lt;i&gt;имя_приложения&lt;/i&gt;&amp;gt;.exe&lt;/b&gt; в&amp;nbsp;&lt;b&gt;&amp;lt;&lt;i&gt;имя_приложения&lt;/i&gt;&amp;gt;.1&lt;/b&gt;&amp;nbsp;(например, "&lt;i&gt;Adobe Reader.1&lt;/i&gt;") и помещается в ту же папку, что и исполняемый файл старого приложения. При следующем запуске приложение автоматически обнаружит наличие обновленной версии и запустит ее. При этом пользователи, работающие с текущей версией приложения, смогут продолжать с ней работать до следующего запуска. При необходимости последующего обновления приложения вы можете просто добавлять новые версии &lt;b&gt;.3&lt;/b&gt; или &lt;b&gt;.4&lt;/b&gt; и удалять устаревшие &lt;b&gt;.1&lt;/b&gt; или &lt;b&gt;.2&lt;/b&gt;, по мере того, как пользователи будут прекращать работать с ними.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCH9K8qktI/AAAAAAAABFU/0Cuhc0vrA4E/s1600/updateapp.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="272" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TMCH9K8qktI/AAAAAAAABFU/0Cuhc0vrA4E/s400/updateapp.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для Full режима установки ситуация несколько отличается. Вы можете настроить&amp;nbsp;приложение на автоматическую проверку обновленной версии&amp;nbsp;при каждом запуске, указав при создании пакета в параметре&amp;nbsp;&lt;b&gt;AppSyncURL&lt;/b&gt;&amp;nbsp;в файле Package.ini путь к обновленной версии на файловом сервере в формате&amp;nbsp;&lt;b&gt;file://&amp;lt;&lt;i&gt;имя_сервера&lt;/i&gt;&amp;gt;/&amp;lt;&lt;i&gt;путь_к_файлу&lt;/i&gt;&amp;gt;&lt;/b&gt;&amp;nbsp;или&amp;nbsp;&lt;b&gt;http://&amp;lt;&lt;i&gt;имя_сервера&lt;/i&gt;&amp;gt;/&amp;lt;&lt;i&gt;путь_к_файлу&lt;/i&gt;&amp;gt;&lt;/b&gt;&amp;nbsp;(например: "&lt;i&gt;file://Fileserver/Software/Firefox/Firefox.exe&lt;/i&gt;").&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TMCF8nmiZ3I/AAAAAAAABFQ/7qiNK8UW4ck/s1600/appsyncurl.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="272" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TMCF8nmiZ3I/AAAAAAAABFQ/7qiNK8UW4ck/s400/appsyncurl.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Но поскольку приложение в Full режиме копируется в подпапку в&amp;nbsp;&lt;b&gt;%ProgramFiles%&lt;/b&gt;, то для для выполнения установки у учетной записи должны быть права локального администратора, либо права на запись в указанную папку, что довольно рискованно делать для рядовых пользователей даже на индивидуальных виртуальных рабочих станций.&lt;br /&gt;&lt;br /&gt;Наконец, вы можете написать скрипт, который бы копировал обновленные версии приложений в нужные папки, однако, выглядит это уже не так удобно и функционально, как хотелось бы.&lt;br /&gt;&lt;br /&gt;На сегодня всё.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-8121966525700787415?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/8121966525700787415/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/10/vmware-view-45-thinapp-46.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8121966525700787415'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8121966525700787415'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/10/vmware-view-45-thinapp-46.html' title='Установка приложений в среде VMware View 4.5 + ThinApp 4.6'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TaDkps_YHTc/TMB9GAHqdKI/AAAAAAAABEU/aJ9Ch0Pif6s/s72-c/psexec.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-6203067466665093842</id><published>2010-09-26T08:00:00.003+04:00</published><updated>2010-09-26T08:00:01.883+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='полезное'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='vSphere'/><category scheme='http://www.blogger.com/atom/ns#' term='Hyper-V'/><title type='text'>Статья: Сравнение решений компаний Microsoft и VMware в области виртуализации серверной инфраструктуры</title><content type='html'>Каждый уважающий себя ресурс по виртуализации хотя бы раз в жизни должен опубликовать сравнение решений Microsoft и VMware. И поскольку VM Press наполнен сам к себе &lt;s&gt;глубоким&lt;/s&gt;&amp;nbsp;глубочайшим уважением, то я решил немного подправить свою старую статью, которую делал для знакомых, и представить ее вашему вниманию.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Введение&lt;/span&gt;&lt;br /&gt;На сегодняшний день все больше компаний применяют различные решения по виртуализации в своей ИТ инфраструктуре. Так, например, по &lt;a href="http://www.idc.com/getdoc.jsp?containerId=prUS22316610"&gt;оценкам&lt;/a&gt;  аналитического агенства IDC в четвертом квартале 2009 года 18.2% всех поставляемых на рынок серверов использовали те или иные решения по виртуализации. Цифры выглядят не слишком впечатляющими, если не брать в расчет тот факт, что на одном физическом сервере может размещаться, в среднем, от 5-ти до 10 виртуальных машин. Именно за счет столь впечатляющих показателей консолидации вычислительных ресурсов, многие компании рассматривают виртуализацию как основное средство повышения эффективности работы собственной ИТ инфраструктуры.&lt;br /&gt;&lt;br /&gt;Виртуализация позволяет не только существенным образом сократить капитальные и операционные затраты на поддержку ИТ инфраструктуры компании, но также упрощает развертывание и управление бизнес-сервисами и предоставляет новые механизмы по повышению уровня доступности сервисов, гарантируя исполнение соглашения об уровне услуг (SLA).&lt;br /&gt;&lt;br /&gt;Двумя крупнейшими игроками, предоставляющими решения по виртуализации инфраструктуры, являются компании &lt;a href="http://www.vmware.com/"&gt;VMware&lt;/a&gt; и &lt;a href="http://www.microsoft.com/"&gt;Microsoft&lt;/a&gt;. Обе компании предлагают различные подходы к организации виртуальной инфраструктуры и предоставляют собственный набор фирменных технологий и решений в области виртуализации.&lt;br /&gt;&lt;br /&gt;Ниже будут рассмотрены ключевые особенности организации виртуальной инфраструктуры на базе &lt;a href="http://www.vmware.com/ru/products/vsphere/"&gt;VMware vSphere 4.1&lt;/a&gt; и &lt;a href="http://www.microsoft.com/windowsserver2008/ru/ru/virtualization/hyperv.aspx"&gt;Microsoft Hyper-V 2008 R2&lt;/a&gt; и &lt;a href="http://www.microsoft.com/systemcenter/virtualmachinemanager/ru/ru/default.aspx"&gt;Microsoft System Center Virtual Machine Manager 2008 R2&lt;/a&gt; и описаны преимущества каждого из решений по виртуализации.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Гипервизоры&lt;/span&gt;&lt;br /&gt;Решения обеих компаний предоставляют схожий фукнционал в плане создания и конфигурации виртуальных машин, запуска, приостановки работы, создания моментальных снимков, удаленного подключения через служебную консоль и управления виртуальными машинами.&lt;br /&gt;&lt;br /&gt;Компания VMware предоставляет комплексное решение по виртуализации инфраструктуры – VMware vSphere 4.1, которое включает в себя как серверы виртуализации (гипервизоры), так и инструменты управления инфраструктурой.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TJ3s4DysiAI/AAAAAAAABEA/gI08lrBggrM/s1600/vSphere_Diagram_Large.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TJ3s4DysiAI/AAAAAAAABEA/gI08lrBggrM/s400/vSphere_Diagram_Large.jpg" width="361" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На выбор доступны два варианта гипервизоров – VMware ESXi или VMware ESX. Основное отличие гипервизоров заключается в наличии у VMware ESX так называемой служебной консоли (Service Console) – специализированной виртуальной машины, отвечающей за управление сервером ESX и позволяющей устанавливать программы-агенты сторонних производителей (средства мониторинга и контроля дисковых массиов, переферийного оборудования, ИБП и т.д.). VMware ESXi, в свою очередь, имеет меньший размер, что позволяет записать его, например, на flash накопитель, позволяя отказаться от размещения жестких дисков внутри сервера, снижая, тем самым, энергопотребление и тепловыделение сервера и повышая его надежность за счет уменьшения количества механических компонентов.&lt;br /&gt;Отличительными особенностями гипервизоров VMware ESX/ESXi являются:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Поддержка большинства современных и унаследованных ОС семейств Windows, Linux или Unix.&lt;/li&gt;&lt;li&gt;Хранение и запуск виртуальных машин с локальных дисков или хранилищ (DAS), сетей хранения данных (SAN), подключающихся по протоколам Fibre Channel, iSCSI, а также сетевых хранилищ (NAS), использующих протокол NFS.&lt;/li&gt;&lt;li&gt;Поддержка кластерной файловой системе VMFS для доступа к виртуальным машинам одновременно с нескольких узлов.&lt;/li&gt;&lt;li&gt;Удаленное управление с помощью клиент VMware vSphere Client, с помощью консоли SSH, набора скриптов (RemoteCLI) или модуля расширения для PowerShell (PowerCLI).&lt;/li&gt;&lt;li&gt;Поддержка технологий управления и экономии оперативной памятью (Memory Overcommitment), позволяющих улучшить показатели консолидации инфраструктуры по сравнению с решениями конкурентов.&lt;/li&gt;&lt;li&gt;Поддержка проброса в отдельные виртуальные машины физических устройств с сервера (VMDirectPath I/O), а также устройств, подключенных по шинам USB (USB device passthrough) или COM.&lt;/li&gt;&lt;li&gt;Возможность настройки последовательности и интервала запуска виртуальных машин при старте или перезагрузке физического сервера.&lt;/li&gt;&lt;li&gt;Поддержка ˈгорячегоˈ добавления виртуальных устройств: процессоров, памяти, дисков, контроллеров и сетевых карт.&lt;/li&gt;&lt;/ul&gt;Компания Microsoft предоставляет гипервизор Hyper-V R2 в качестве одной из ролей своей ОС Windows Server 2008 R2 (Hyper-V Role), либо отдельного продукта – Hyper-V Server 2008 R2. Среди особенностей Microsoft Hyper-V 2008 R2 следует отметить:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Небольшой размер кода гипервизора.&lt;/li&gt;&lt;li&gt;Поддержку широкого перечня современного аппаратного обеспечения.&lt;/li&gt;&lt;li&gt;Наличие родительской виртуальной машины (Parent Partition) для управления сервером Hyper-V и распределения ресурсов другим виртуальным машинам (Child Partition).&lt;/li&gt;&lt;li&gt;Возможность размещения виртуальных машин на локальных дисках или на СХД, подключаемых по протоколам SCSI, Fibre Channel или iSCSI.&lt;/li&gt;&lt;li&gt;Управление через MMC консоль Hyper-V Manager, или с помощью средств командной строки (Powershell, CMD и т.д.).&lt;/li&gt;&lt;li&gt;Поддержку отказоустойчивых кластеров (Failover Cluster), включих до 16 узлов.&lt;/li&gt;&lt;li&gt;Поддержку переноса виртуальных машин с одного узла кластера на другой – Live Migration.&lt;/li&gt;&lt;li&gt;Интеграцию с доменной инфраструктурой на базе Active Directory.&lt;/li&gt;&lt;li&gt;Наличие встроенных средств резервного копирования и восстановления виртуальных машин с помощью Windows Server Backup.&lt;/li&gt;&lt;li&gt;Совместную интеграцию со службами Microsoft Remote Desktop Services для развертывания инфраструктуры виртуальных рабочих станций (VDI).&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Централизованное управление&lt;/span&gt;&lt;br /&gt;Для крупной ИТ инфраструктуры, насчитывающей десятки или даже сотни серверов виртуализации, работа с каждым сервером в отдельности может стать весьма утомительным и трудоемким занятием. Для решения этой проблемы VMware и Microsoft предлагают свои решения по централизованному управлению виртуальной инфраструктурой.&lt;br /&gt;&lt;br /&gt;VMware vCenter Server позволяет:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Централизованно управлять серверами ESX/ESXi. Несколько серверов vCenter Server могут быть объединены в связанную группу (Linked Groups) для контроля всей виртуальной инфраструктурой из единой консоли.&lt;/li&gt;&lt;li&gt;Создавать виртуальные машины копированием из заранее настроенных шаблонов для упрощения и ускорения развертывания новых серверов.&lt;/li&gt;&lt;li&gt;Выполнять автоматическое обновление виртуальных машин, шаблонов и других компонентов виртуальной инфраструктуры с помощью VMware vCenter Update Manager.&lt;/li&gt;&lt;li&gt;Контролировать и динамически перераспределять вычислительные ресурсы серверов виртуализации (процессоры, память, диски) при помощи пулов ресурсов (Resource Pool).&lt;/li&gt;&lt;li&gt;Настраивать кластеры высокой доступности (High Availability) и управлять кластерами с распределением ресурсов (Distributed Resource Schedule).&lt;/li&gt;&lt;li&gt;Выполнять операции переноса виртуальных машин (vMotion и Storage vMotion).&lt;/li&gt;&lt;li&gt;Мигрировать при помощи VMware vCenter Converter в виртуальную среду существующие физические серверы и виртуальные серверы с других платформ.&lt;/li&gt;&lt;li&gt;Следить за состоянием гипервизоров и виртуальных машин, создавать отчеты по текущей загрузке инфраструктуры и настраивать выполнение задач по расписанию.&lt;/li&gt;&lt;li&gt;Настраивать разрешения на управление виртуальной инфраструктурой для учетных записей пользователей.&lt;/li&gt;&lt;li&gt;Создавать и настраивать распределенные виртуальные коммутаторы (Distributed vSwitches) для централизованного управления виртуальной сетевой инфраструкторой.&lt;/li&gt;&lt;li&gt;Использовать профили узлов (Hosted Profiles) для быстрого изменения настроек серверов ESX и контроля изменений в их конфигурации.&lt;/li&gt;&lt;li&gt;Подключать плагины сторонних производителей для управления виртуальной инфраструктой (системами резервного копирования, средствами конвертирования виртуальных машин, антивирусной защитой, управления СХД и т.д.).&lt;/li&gt;&lt;li&gt;Интегрироваться с VMware View и Citrix XenDesktop для создания инфраструктуры виртуальных рабочих станций (VDI).&lt;/li&gt;&lt;/ul&gt;Решение Microsoft System Center Virtual Machine Manager 2008 R2 предоставляет следующий функционал:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Единую консоль управление серверами виртуализации Microsoft Hyper-V и Microsoft Virtual Server 2005 и&lt;/li&gt;&lt;li&gt;Поддержку управления серверами VMware ESX/ESXi с помощью vCenter Server.&lt;/li&gt;&lt;li&gt;Поддержку развертывания виртуальных машин из шаблонов.&lt;/li&gt;&lt;li&gt;Использование библиотек (SCVMM Library) для хранения и организации централизованного доступа к ISO образам дистрибутивов, дискам и шаблонам виртуальных машин.&lt;/li&gt;&lt;li&gt;Установку актуальных обновлений для виртуальных маши, используя Offline Virtual Machine Servicing Tool.&lt;/li&gt;&lt;li&gt;Встроенные средства по миграции физических серверов (P2V) и виртуальных серверов (V2V) в инфраструктуру Hyper-V.&lt;/li&gt;&lt;li&gt;Использование портала самообслуживание для управления виртуальными машинами из Web браузера.&lt;/li&gt;&lt;li&gt;Выполнение операции Quick Storage Migration для переноса виртуальных машин между хранилищами.&lt;/li&gt;&lt;li&gt;Интеграцию с Microsoft System Center Operation Manager 2007.&lt;/li&gt;&lt;li&gt;Интеграцию с Citrix XenDesktop для создания инфраструктуры виртуальных рабочих станций (VDI).&lt;/li&gt;&lt;li&gt;Поддержку удаленного управления с помощью коммандлет PowerShell.&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TJ3tNJfNQ1I/AAAAAAAABEM/jM_QVtA-DSw/s1600/SCVMM+Architecture.jpeg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TJ3tNJfNQ1I/AAAAAAAABEM/jM_QVtA-DSw/s400/SCVMM+Architecture.jpeg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Технологии повышения доступности виртуальной инфраструктуры&lt;/span&gt;&lt;br /&gt;Для повышения надежности работы и уровня доступности виртуальной инфраструктуры каждый из вендоров предоставляет набор технологий для защиты виртуальных машин.&lt;br /&gt;&lt;br /&gt;Так, например, технологии VMware vMotion и Microsoft Live Migration обеспечивают перенос работающих машин с одного физического узла на другой в реальном времени без остановки и простоя служб. Это может быть полезно как при проведении технического обслуживание одного из серверов виртуализации, так и при постепенной замене оборудования или обновлении инфраструктуры виртуализации. Аналогично, при необходимости переноса виртуальной машины с одного диска или хранилища на другое могу быть использованы технологии VMware Storage vMotion или Microsoft Quick Storage Migration. &lt;br /&gt;&lt;br /&gt;Для снижения времени незапланированного простоя виртуальной среды применяются решения VMware High Availability и Microsoft Failover Cluster. Все защищаемые виртуальные машины должны располагаться на общем хранилище к которому имеют доступ несколько узлов виртуализации, объединенных в кластер. Сбой или отказ одного из узлов отслеживается остальными участниками кластера, а запущенные на нем виртуальные машины автоматически регистрируются и перезапускаются на оставшихся работоспособных узлах. Использование кластеров высокой доступности позволяет уменьшить время незапланированного простоя серверов до 5-20 минут.&lt;br /&gt;&lt;br /&gt;Серверы VMware ESX поддерживают организацию двух типов кластеров: высокодоступные кластеры (HA – High Availability) и кластеров с распределением ресурсов (DRS – Distributed Resource Schedule).&lt;br /&gt;&lt;br /&gt;Для первоначальной настройки кластера HA, требуется, чтобы все узлы были зарегистрированы на одном сервере VMware vCenter Server, а также были подключены к общему хранилищу, на котором располагаются виртуальные машины. При отказе одного сервера, работавшие на нем виртуальные машины автоматически перезапускаются на других доступных узлах HA кластера.&lt;br /&gt;&lt;br /&gt;Кластер DRS позволяет серверу VMware vCenter Server балансировать нагрузку, равномерно распределяя виртуальные машины между всеми узлами и, при необходимости, выполняя перенос виртуальных машин на наименее загруженные узлы.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TJ3tMJ20P5I/AAAAAAAABEE/qZ66lVj3waE/s1600/products_drs_diagram.gif" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="248" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TJ3tMJ20P5I/AAAAAAAABEE/qZ66lVj3waE/s320/products_drs_diagram.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Одной из разновидностей DRS кластера является кластер распределенного управления питанием (DPM – Distributed Power Management), позволяющий выключать часть серверов ESX при низкой загрузке на серверы, снижая тем самым энергопотребление, и включая их снова, при возникновении потребности виртуальных машин в вычислительных ресурсах.&lt;br /&gt;&lt;br /&gt;Кроме того, VMware предоставляет уникальный механизм непрерывной защиты наиболее критических сервисов, путем запуска дополнительной копии виртуальной машины на другом узле, и синхронизации в реальном времени состояния между основной (primary) и дополнительной (secondary) копиями виртуальной машины. В случае сбоя основного сервера, все управление и запросы переходят к дополнительной виртуальной машины без простоя.&lt;br /&gt;&lt;br /&gt;Для защиты виртуальных машин Hyper-V от незапланированного простоя используются отказоустойчивые кластеры (Failover Cluster), построенные на базе служб Microsoft Clustering Services, доступных. Для кластера требуется наличие общего дискового хранилища для размещения виртуальных машин, а также доменной инфраструктуры Active Directory.&lt;br /&gt;&lt;br /&gt;Системая мониторинга и управления ресурсами (PRO Tips) в SCVMM 2008 R2, работающая совместно с SCOM 2007 R2, отслеживает разничные параметры виртуальной инфраструктуры: доступные вычислительные ресурсы, загрузку физических и виртуальных машин, наличие ошибок в работе различных компонентов и служб, и на основании полученных данных выдавать рекомендации по оптимальному размещению виртуальных машин на кластерах серверов Hyper-V.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Резервное копирование&lt;/span&gt;&lt;br /&gt;Виртуальная инфраструктура меняет подход к организации резервного копирования, позволяя отказаться от классической схемы установки агентов и выполнения резервного копирования каждого сервера в отдельности. Вместо этого, доступны решения, позволяющие защищать все виртуальные машины на сервере в реальном времени.&lt;br /&gt;&lt;br /&gt;VMware Data Recovery (VDR) позволяет осуществлять централизованное резервное копирование виртуальных машин VMware ESX на локальные диски или сетевую папку по расписанию. Преимущество VDR заключается в использовании технологии дедупликации данных, которая позволяет уменьшать размер резервной копии. VDR позволяет восстанавливать как виртуальные машины целиком, так и отдельные папки и файлы.&lt;br /&gt;&lt;br /&gt;Microsoft DPM 2010 позволяет выполнять резервное копирование и восстановление виртуальных машин, расположенных на серверах Hyper-V, а также устанавливать агенты внутри виртуальных машин для резервирования данных приложений (баз SQL серверов, почтовых ящиков Exchange и порталов SharePoint).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Лицензирование&lt;/span&gt;&lt;br /&gt;Оба вендора предоставляют решения как для малого и среднего бизнесы, так и для крупных компаний.&lt;br /&gt;Для небольших компаний или удаленных филиалов с несколькими серверами, которым не требуется централизованное управление, доступна бесплатная версия VMware ESXi Free.&lt;br /&gt;&lt;br /&gt;Компаниям, испытывающим необходимость в централизованном управлении виртуальной инфраструктурой, предлагаются VMware vSphere Essentials и Essentials Plus, в которые входят лицензии на три двухпроцессорных сервера и одна лицензий VMware vSphere Essentials. Дополнительно, в лицензии Essentials Plus доступны средства резервного копирования VMware Data Recovery, организации HA кластера и выполнения переноса vMotion между узлами.&lt;br /&gt;&lt;br /&gt;Для средних и крупных компаний доступны различные типы лицензий для серверов ESX (редакции от Standard до Enterprise Plus) и vCenter Server (редакции Foundation или Standard), обеспечивающих требуемый функционал.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TJ3tNrAZUpI/AAAAAAAABEQ/cJUnwXYlFcE/s1600/vsphere_detailed_comparison.gif.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="633" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TJ3tNrAZUpI/AAAAAAAABEQ/cJUnwXYlFcE/s640/vsphere_detailed_comparison.gif.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При выборе решений от компании Microsoft, возможно использование гипервизора входящего в состав ОС Windows Server 2008 R2 в редакциях Standard, Enterprise или Datacenter, либо поставляемого в виде отдельного бесплатного продукта Microsoft Hyper-V Server 2008 R2.&lt;br /&gt;&lt;br /&gt;Для централизованного управления небольшой инфраструктурой Hyper-V могут применяться продукты System Center Essentials 2010 или System Center Virtual Machine Manager 2008 R2 Workgroup Edition (позволяет управлять пятью серверами виртуализации).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TJ3tMjkVkYI/AAAAAAAABEI/0jBePnn67R4/s1600/SCE2010_Features.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="640" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TJ3tMjkVkYI/AAAAAAAABEI/0jBePnn67R4/s640/SCE2010_Features.png" width="468" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для средних и крупных компаний доступен SCVMM 2008 R2 в качестве отдельного продукта, либо в составе пакетов лицензий System Center Server Management Suite Enterprise (SMSE) и Datacenter (SMSD), включающих в себя, помимо SCVMM, другие продукты линейки System Center (SCCM, SCOM, SCDPM и т.п.) и предоставляющие расширенные права на установку агентов и управление виртуальными машинами, запущенными на лицензированном &lt;a href="http://www.microsoft.com/systemcenter/ru/ru/management-suites.aspx"&gt;сервере&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Заключение&lt;/span&gt;&lt;br /&gt;Как видите обе компании предлагают функциональные, гибкие и надежные решения по организации и управлению виртуальной средой Вашей компании. Выбор же конкретного продукта зависит от размера организации, и, само-собой, от тех требований, которые бизнес предъявляет к современной ИТ инфраструктуре: функциональность, доступность, экономичность и простота в управлении. Чего и позволяет добиться серверная виртуализация.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-6203067466665093842?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/6203067466665093842/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/09/microsoft-vmware.html#comment-form' title='Комментарии: 1'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6203067466665093842'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/6203067466665093842'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/09/microsoft-vmware.html' title='Статья: Сравнение решений компаний Microsoft и VMware в области виртуализации серверной инфраструктуры'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_TaDkps_YHTc/TJ3s4DysiAI/AAAAAAAABEA/gI08lrBggrM/s72-c/vSphere_Diagram_Large.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-238402101290446897</id><published>2010-09-23T08:00:00.039+04:00</published><updated>2010-09-23T10:01:25.874+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='RemoteApp'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='терминальный доступ'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Использование функции RemoteApp for Hyper-V для работы с устаревшими приложениями</title><content type='html'>С выходом Windows Server 2008 (Terminal Services, ныне Remote Desktop Services) у пользователей появилась возможность подключаться не только к удаленному рабочем столу, но и к отдельным опубликованным приложениям (RemoteApp или т.н. Seamless Mode). Данный режим существенно облегчает работу, позволяя перенести выполнение большинства приложений на терминальный сервер прозрачно для пользователей. &lt;br /&gt;&lt;br /&gt;Тем не менее, во многих организациях до сих пор используются различные устаревшие приложения, которые не могут выполняться на ОС Windows Server 2008 и выше, что может препятствовать переходу  на новые ОС. Данную проблему можно решить различными способами, например, используя решения сторонних производителей (например, Citrix XenApp) или запуская виртуальную машину на локальной рабочей станции пользователя (Windows XP Mode или MED-V), однако есть и другой вариант.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Для клиентских ОС существует возможность публикации отдельных приложений с организацией удаленного доступа к ним по протоколу RDP (RemoteApp for Hyper-V).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TJmuIez9K2I/AAAAAAAABBw/hQGpEGceieQ/s1600/RemoteApp.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="162" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TJmuIez9K2I/AAAAAAAABBw/hQGpEGceieQ/s400/RemoteApp.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Как и в классическом варианте терминального доступа в режиме RemoteApp for Hyper-V существует хост - виртуальная машина с установленными приложениями, к котором требуется обеспечить удаленный доступ и клиент - устройство, за которым работает пользователь.&lt;br /&gt;&lt;br /&gt;Microsoft предоставляет на выбор два сценария публикации:&lt;br /&gt;&lt;div style="margin: 0px;"&gt;&lt;/div&gt;&lt;ul&gt;&lt;li&gt;В Standalone режиме администратор создает .rdp файл, в котором указывает название приложения и имя хоста, к которому планирует подключаться один или несколько пользователь. Для каждого публикуемого приложения должен быть создан отдельный .rdp файл. Кроме того, в силу ограничений клиентских ОС, на хосте может быть активной лишь одна пользовательская сессия, иными словами, только один пользователь сможет получить доступ к опубликованным приложениям на данном хосте. Хотя данный вариант не требует установки дополнительных служб и компонентов, но может быть сложен в управлении и обслуживании при наличии большого количества хостов и публикуемых приложений.&lt;/li&gt;&lt;li&gt;VDI конфигурация предполагает развертывание полноценной инфраструктуры виртуализации рабочих станций на базе сервера виртуализации Hyper-V, Remote Desktop Session Host и Connection Broker из состава Windows Server 2008 R2. Данный вариант обеспечивает единую точку подключения ко всем публикуемым приложениям, отслеживает активные сеансы пользователей, дабы избежать одновременного подключения сразу к нескольким хостам, однако не избавляет администраторов от необходимости создавать .rdp файлы и выполнять настройку виртуальных машин.&lt;/li&gt;&lt;/ul&gt;В качестве хостовой ОС для публикации приложений поддерживаются следующие ОС:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Windows XP x32 Professional SP3;&lt;/li&gt;&lt;li&gt;Windows Vista x32&amp;nbsp;SP1&amp;nbsp;или выше в редакции Enterprise или Ultimate;&lt;/li&gt;&lt;li&gt;Windows 7 x32 в редакции Enterprise или Ultimate.&lt;/li&gt;&lt;/ul&gt;В Windows 7 данный функционал поддерживается по умолчанию, а для Windows XP и Windows Vista придется загрузить дополнительное обновление (&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=e5433d88-685f-4036-b435-570ff53598cd&amp;amp;displaylang=en"&gt;отсюда&lt;/a&gt;&amp;nbsp;и&amp;nbsp;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=097B7478-3150-4D0D-A85A-6451F32C459C&amp;amp;displaylang=en"&gt;отсюда&lt;/a&gt;, соответственно).&lt;br /&gt;&lt;br /&gt;В качестве клиентской ОС с которой выполняются подключения, поддерживается Windows 7 x32 или x64 (однако, в роли клиентов также могут выступать Windows XP и Windows Vista с установленным клиентом RDP Client 7.0).&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Публикация приложений&lt;/span&gt;&lt;br /&gt;В качестве примера рассмотрим вариант публикации одного или нескольких стандартных приложений из состава Windows XP.&lt;br /&gt;&lt;br /&gt;Перед тем, как переходить к самой процедуре настройки хостовой машины, вам потребуется установить актуальную версию клиента RDP (&lt;a href="http://support.microsoft.com/kb/969084"&gt;RDP Client 7.0&lt;/a&gt;) для соответствующей версии ОС и обновление, включающее функционал RemoteApp for Hyper-V (ссылки приведены выше). После установки обновления на компьютер потребуется его перезагрузить.&lt;br /&gt;&lt;br /&gt;Включите поддержку удаленных подключений по протоколу RDP, добавьте права на подключение выбранным пользователям и группам, а также проверьте настройки брандмауэра.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TJmrerrzThI/AAAAAAAABBo/r_FkesQ_e4Y/s1600/enablerdp.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TJmrerrzThI/AAAAAAAABBo/r_FkesQ_e4Y/s400/enablerdp.png" width="350" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Откройте редактор реестра (&lt;b&gt;regedit&lt;/b&gt;) на хостеовой машине и измените параметр &lt;b&gt;fDisabledAllowList&lt;/b&gt;&amp;nbsp;расположенный в &lt;b&gt;HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\TsAppAllowList&lt;/b&gt;, установив его значение в &lt;b&gt;1&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TJm-YgGHIwI/AAAAAAAABDw/8oSffk_sDP4/s1600/regedit.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="238" qx="true" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TJm-YgGHIwI/AAAAAAAABDw/8oSffk_sDP4/s400/regedit.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Запустите клиент RDP, укажите имя хоста, к которому требуется подключиться, и сохраните файл конфигурации (.rdp), нажав &lt;b&gt;Save As&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TJmzLQa4AFI/AAAAAAAABB4/Zrs_ch-oZcY/s1600/mstsc.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TJmzLQa4AFI/AAAAAAAABB4/Zrs_ch-oZcY/s400/mstsc.png" width="352" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Откройте созданный файл в текстовом редакторе, найдите строчки и замените их значения на приведенные ниже:&lt;br /&gt;&lt;b&gt;Alternate shell:s:rdpinit.exe&lt;/b&gt;&lt;br /&gt;&lt;div style="margin: 0px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-weight: normal;"&gt;&lt;b&gt;RemoteApplicationMode:i:1&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Добавьте в файл следующие строчки:&lt;br /&gt;&lt;b&gt;RemoteApplicationName:s:&amp;lt;&lt;i&gt;ИМЯ_ПРИЛОЖЕНИЯ&lt;/i&gt;&amp;gt;&lt;/b&gt;&lt;br /&gt;&lt;div style="margin: 0px;"&gt;&lt;b&gt;RemoteApplicationProgram:s:&amp;lt;&lt;i&gt;ПУТЬ_К_ФАЙЛУ&lt;/i&gt;&amp;gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="margin: 0px;"&gt;&lt;b&gt;DisableRemoteAppCapsCheck:i:1&lt;/b&gt;&lt;/div&gt;&lt;div style="margin: 0px;"&gt;&lt;b&gt;&lt;span class="Apple-style-span" style="font-weight: normal;"&gt;&lt;b&gt;Prompt For Credentials on Client:i:1&lt;/b&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;div style="margin: 0px;"&gt;, где&amp;nbsp;&lt;b&gt;&amp;lt;&lt;i&gt;ИМЯ_ПРИЛОЖЕНИЯ&lt;/i&gt;&amp;gt;&lt;/b&gt;&amp;nbsp;- описательное имя приложения (например, Notepad);&lt;/div&gt;&lt;div style="margin: 0px;"&gt;&lt;b&gt;&amp;lt;&lt;i&gt;ПУТЬ_К_ФАЙЛУ&lt;/i&gt;&amp;gt;&lt;/b&gt;&amp;nbsp;- полный путь к исполняемому файлу приложения (например, "C:\Windows\System32\Notepad.exe").&lt;/div&gt;&lt;br /&gt;&lt;div style="margin: 0px;"&gt;Пример модифицированного файла показан на рисунке:&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TJm4Li3VU2I/AAAAAAAABDA/3j_PjTGuzdg/s1600/rdpfile.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="302" qx="true" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TJm4Li3VU2I/AAAAAAAABDA/3j_PjTGuzdg/s400/rdpfile.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="margin: 0px;"&gt;Сохраните файл и перенесите его на клиентский компьютер.&lt;/div&gt;&lt;br /&gt;Теперь, когда пользователь захочет получить доступ к опубликованному приложению ему будет достаточно запустить .rdp файл и указать свои учетные данные для подключения. При необходимости публикации нескольких приложений вам потребуется создать несколько .rdp файлов, указав в каждом путь к нужному приложению.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TJm7LOVPtdI/AAAAAAAABDQ/PXc_CDq95ZY/s1600/RemoteApp2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TJm7LOVPtdI/AAAAAAAABDQ/PXc_CDq95ZY/s400/RemoteApp2.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Учтите, что если вы планируете использовать один и тот же хост для подключения нескольких пользователей поочередно, то крайне желательно настроить автоматическое завершение сеанса после отключения пользователя. Сделать это можно отредактировав групповые политики хоста (через локальные или доменные групповые политики). Интересующая &lt;b&gt;Set time limit for disconnected sessions&lt;/b&gt; настройка находится:&lt;br /&gt;Для Windows XP: Computer Configuration -&amp;gt; Administrative Templates -&amp;gt; Windows Components -&amp;gt; Terminal Services -&amp;gt; Sessions&lt;br /&gt;Для Windows Vista: Computer Configuration -&amp;gt; Administrative Templates -&amp;gt; Windows Components -&amp;gt; Terminal Services -&amp;gt; Terminal Server -&amp;gt; Session Time Limits&lt;br /&gt;Для Windows 7: Computer Configuration -&amp;gt; Administrative Templates -&amp;gt; Windows Components -&amp;gt; Remote Desktop Services -&amp;gt; Remote Desktop Session Host -&amp;gt; Session Time Limits&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TJpR7-a8jgI/AAAAAAAABD4/2kVN0FchilE/s1600/gpedit.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="228" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TJpR7-a8jgI/AAAAAAAABD4/2kVN0FchilE/s320/gpedit.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;Установите значение параметра в Enable и укажите интервал отключения через 1 минуту.&lt;br /&gt;&lt;br /&gt;При подготовке статьи использовались следующие материалы:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;a href="http://blogs.msdn.com/b/rds/archive/2010/03/08/remoteapp-for-hyper-v-vdi-deployment.aspx"&gt;RemoteApp for Hyper-V (VDI) Deployment&lt;/a&gt;.&lt;/li&gt;&lt;/ol&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-238402101290446897?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/238402101290446897/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/09/remoteapp-for-hyper-v.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/238402101290446897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/238402101290446897'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/09/remoteapp-for-hyper-v.html' title='Использование функции RemoteApp for Hyper-V для работы с устаревшими приложениями'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_TaDkps_YHTc/TJmuIez9K2I/AAAAAAAABBw/hQGpEGceieQ/s72-c/RemoteApp.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-2348635493736396849</id><published>2010-08-17T08:00:00.268+04:00</published><updated>2010-09-18T17:56:50.424+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='APP-V'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='виртуализация приложений'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2008'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Работаем с App-V (часть IV)</title><content type='html'>Продолжая цикл статей и заметок об App-V, я хотел бы рассказать о возможности публикации и загрузки пакетов приложений с использованием Web-сервера.&lt;br /&gt;&lt;br /&gt;Данный вариант доступа может быть полезен для пользователей работающих за пределами локальной сети и не имеющих возможности подключаться к серверам по протоколу RTSP или SMB для загрузки пакетов приложений.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;При реализации подобной конфигурации важно разделять два момента: публикацию приложений и, собственно, саму загрузку файлов. &lt;br /&gt;&lt;br /&gt;С настройкой загрузки файлов по HTTP нет ничего сложного.&lt;br /&gt;&lt;br /&gt;Чтобы клиент App-V определил, что загрузка .sft пакета должна осуществляться по протоколу HTTP, вам нужно отредактировать&amp;nbsp;.osd файл. Откройте нужный пакет&amp;nbsp;в программе-упаковщике Sequencer, и на вкладке &lt;b&gt;Deployment&lt;/b&gt; в качестве протокола выберите HTTP или HTTPS, а также задайте имя сервера (&lt;b&gt;Hostname&lt;/b&gt;) и путь (&lt;b&gt;Path&lt;/b&gt;) к web-директории, где будет располагаться .sft файл.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TGaY80s7JxI/AAAAAAAAA90/nzZtQQ-7Sn8/s1600/sequencer.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="516" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TGaY80s7JxI/AAAAAAAAA90/nzZtQQ-7Sn8/s640/sequencer.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При желании, вы можете вручную отредактировать&amp;nbsp;.osd, прописав в параметре &lt;b&gt;CODEBASE HREF=&lt;/b&gt;&amp;nbsp;полный путь к .sft файлу.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGaY_vXenlI/AAAAAAAAA98/0wIUgFCcYlY/s1600/notepad.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="236" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGaY_vXenlI/AAAAAAAAA98/0wIUgFCcYlY/s640/notepad.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Далее вам потребуется установить Web-сервер, на котором будут располагаться пакеты приложений. В качестве примера возьмем IIS 7.0.&lt;br /&gt;&lt;br /&gt;Для IIS вам потребуется установить следующие компоненты:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;ASP.Net&lt;/li&gt;&lt;li&gt;ASP&lt;/li&gt;&lt;li&gt;Integrated Authentication&lt;/li&gt;&lt;/ul&gt;После установки откройте консоль управления IIS, выберите web-сайт и добавьте новую web-директорию, в которой в дальнейшем будут располагать пакеты приложений. Перейдите в созданную директорию&amp;nbsp;в секции &lt;b&gt;IIS&lt;/b&gt;, выберите &lt;b&gt;Directory Browsing&lt;/b&gt; и включите (&lt;b&gt;Enable&lt;/b&gt;) возможность просмотра содержимого папки.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TGgNpHiP1II/AAAAAAAABAI/F9rlNgU_vmU/s1600/directorybrowser.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="454" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TGgNpHiP1II/AAAAAAAABAI/F9rlNgU_vmU/s640/directorybrowser.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Также вам потребуется задать MIME Types для корректной обработки расширений файлов Web-сервером. Для этого выберите ваш сайт и в секции &lt;b&gt;IIS&lt;/b&gt; выберите &lt;b&gt;MIME Types&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGfOAGd3o9I/AAAAAAAAA-w/RlY-do4FF3Q/s1600/mime1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGfOAGd3o9I/AAAAAAAAA-w/RlY-do4FF3Q/s640/mime1.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;С помощью кнопки &lt;b&gt;Add...&lt;/b&gt;&amp;nbsp;задайте MIME типы для следующих расширений файлов.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TGfOosDXbMI/AAAAAAAAA-4/XHKcXYcnW-Q/s1600/mime2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TGfOosDXbMI/AAAAAAAAA-4/XHKcXYcnW-Q/s640/mime2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Расширение: &lt;b&gt;.osd&lt;/b&gt;, MIME type: &lt;b&gt;application/softricity-osd&lt;/b&gt;&lt;br /&gt;Расширение: &lt;b&gt;.sft&lt;/b&gt;, MIME type: &lt;b&gt;application/softricity-sft&lt;/b&gt;&lt;br /&gt;Расширение: &lt;b&gt;.sprj&lt;/b&gt;, MIME type: &lt;b&gt;application/softricity-sprj&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;После этого скопируйте пакет в соответствующую директорию на Web-сервере. В данном примере пакеты приложений располагаются в отдельных дочерних папках внутри главной директории.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGaZCab7p7I/AAAAAAAAA-E/9tQKExn71LM/s1600/iis.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="419" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGaZCab7p7I/AAAAAAAAA-E/9tQKExn71LM/s640/iis.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Если вы планируете, чтобы клиенты самостоятельно подключались к Web-серверу и получали список опубликованных пакетов вам предстоит выполнить еще ряд действий.&lt;br /&gt;&lt;br /&gt;Для получения информации о доступных пакетах клиенты используют файл-описатель (manifest) в формате .xml.&lt;br /&gt;&lt;br /&gt;Данный файл автоматически создается при пакетировании приложения и располагается в той же директории, что и остальные файлы.&lt;br /&gt;&lt;br /&gt;Структура файла выглядит следующим образом.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGfG9fEODgI/AAAAAAAAA-o/FplvQ2Mu6sI/s1600/xml.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="185" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGfG9fEODgI/AAAAAAAAA-o/FplvQ2Mu6sI/s640/xml.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Информация об приложениях находится внутри секции &lt;b&gt;&amp;lt;APPLIST&amp;gt;&amp;lt;APP&amp;gt;&amp;lt;/APP&amp;gt;&amp;lt;/APPLIST&amp;gt;&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Обратите внимание на переменную &lt;b&gt;%SFT_MIME_SOURCE%&lt;/b&gt;, присутствующую в файле-описателе. С ее помощью клиент определяет абсолютный путь к файлу .osd и изображениям ярлыков приложения. Значение переменной можно задать при установке или при помощи групповых политик, а также отредактировав соответствующие ключи реестра:&lt;br /&gt;&lt;b&gt;HKLM\SOFTWARE\Microsoft\SoftGrid\4.5\Client\Configuration\IconSourceRoot&lt;/b&gt;&lt;br /&gt;&lt;b&gt;HKLM\SOFTWARE\Microsoft\SoftGrid\4.5\Client\Configuration\OSDSourceRoot&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TGf_Xp9SRBI/AAAAAAAAA_Y/H9AD1Jr_ROg/s1600/registry.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="292" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TGf_Xp9SRBI/AAAAAAAAA_Y/H9AD1Jr_ROg/s640/registry.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Использование переменной&amp;nbsp;&lt;b&gt;%SFT_MIME_SOURCE%&lt;/b&gt;&amp;nbsp;вместо жесткого прописывания абсолютного пути может быть полезно в случае, когда у вас в компании есть несколько мобильных пользователей, переезжающих с места на место. В этом случае, с помощью групповых политик вы можете задавать путь к ближайшему дистрибутивному серверу для ускорения процедуры загрузки новых опубликованных пакетов. Аналогичным образом вы можете менять ключ&amp;nbsp;&lt;b&gt;HKLM\SOFTWARE\Microsoft\SoftGrid\4.5\Client\Configuration\ApplicationSourceRoot&lt;/b&gt;&amp;nbsp;для изменения пути к пакету .sft, указанном в .osd файле.&lt;br /&gt;&lt;br /&gt;Еще один момент на который стоит обратить внимание - если вы планируете размещать содержимое каждого пакета не в корневой папке, а в отдельной директории (например, "App-V/Adobe9"), вам, все-таки, придется отредактировать файл-описатель .xml, добавив после&amp;nbsp;&lt;b&gt;%SFT_MIME_SOURCE%&lt;/b&gt;&amp;nbsp;имя дочерней папки.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TGf__Yg1pkI/AAAAAAAAA_g/QtytA4Wo9PQ/s1600/xml3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="236" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TGf__Yg1pkI/AAAAAAAAA_g/QtytA4Wo9PQ/s640/xml3.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Если вы планируете опубликовать несколько приложений, используя единый файл-описатель, то можете отредактировать его вручную, или же использовать специальный скрипт, который будет генерировать данный файл автоматически.&lt;br /&gt;&lt;br /&gt;Вариант с использованием скрипта достаточно подробно описан (например, &lt;a href="http://blogs.technet.com/b/appv/archive/2010/06/14/a-guide-to-app-v-publishing-and-streaming-using-iis.aspx"&gt;здесь&lt;/a&gt;), кроме того,&amp;nbsp;&lt;a href="http://blogs.msdn.com/b/johnsheehan/archive/2009/03/24/http-publishing-in-app-v-part-1.aspx"&gt;John Sheehan&lt;/a&gt; выложил пример скрипта для создания файла-описателя на C#. Исходный код сценариев с небольшими правками вы можете загрузить&lt;a href="http://docs.google.com/leaf?id=0B25p_5gdqA35N2VhZTlmYmUtM2Q4Yi00MWIxLWE2NjgtOTE5YTk1ODUwNjdk&amp;amp;hl=en"&gt; отсюда&lt;/a&gt;&amp;nbsp;или отсюда.&lt;br /&gt;&lt;br /&gt;Сохраните файлы в корневой директории, где расположены папки с опубликованными приложениями.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TGfUuBOGZxI/AAAAAAAAA_I/U-dsIZXaWKE/s1600/script.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="231" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TGfUuBOGZxI/AAAAAAAAA_I/U-dsIZXaWKE/s400/script.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Скрипт ищет файлы с именем &lt;b&gt;_manifest.xml&lt;/b&gt; во всех подпапках, &amp;nbsp;копирует из них информацию о приложениях, после чего генерирует файл в формате .xml и отдает его клиенту.&lt;br /&gt;&lt;br /&gt;Все, что вам осталось - это настроить клиентов на Web-сервер публикаций. Сделать это можно в процессе установки клиента, как описано в данной &lt;a href="http://vmpress.blogspot.com/2010/06/app-v-iii.html"&gt;статье&lt;/a&gt;, либо вручную.&lt;br /&gt;&lt;br /&gt;В консоли Application Virtualization Client щелкните правой кнопкой мыши по Publishing Servers и выберите New.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TGadMGwJQmI/AAAAAAAAA-M/3DBpEeXedUM/s1600/client0.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="310" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TGadMGwJQmI/AAAAAAAAA-M/3DBpEeXedUM/s320/client0.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В мастере &lt;b&gt;New Publishing Server&lt;/b&gt; укажите тип публикации (&lt;b&gt;Type&lt;/b&gt;) и задайте отображаемое имя (&lt;b&gt;Display Name&lt;/b&gt;). Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TGadnP0230I/AAAAAAAAA-U/f2GqXbOZCws/s1600/client1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="325" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TGadnP0230I/AAAAAAAAA-U/f2GqXbOZCws/s400/client1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Укажите имя Web-сервера (&lt;b&gt;Host Name&lt;/b&gt;) и путь к скрипту публикации (&lt;b&gt;Path&lt;/b&gt;).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGad6F20oTI/AAAAAAAAA-c/wLdCG-dFdrQ/s1600/client2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="325" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGad6F20oTI/AAAAAAAAA-c/wLdCG-dFdrQ/s400/client2.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Для завершения настроек нажмите &lt;b&gt;Finish&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Если для публикации приложения вы использовали&amp;nbsp;переменную&amp;nbsp;&lt;b&gt;%SFT_MIME_SOURCE%&lt;/b&gt;&amp;nbsp;не забудьте изменить соответствующие ключи реестра.&lt;br /&gt;&lt;br /&gt;Теперь настало время для тестов.&lt;br /&gt;&lt;br /&gt;Нажмите правой кнопкой мыши по созданной записи сервера публикации и нажмите Обновить Сервер (&lt;b&gt;Refresh Server&lt;/b&gt;). Если вы правильно указали пути в файле-описателе процесс должен будет отработать без ошибок.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGgAu2dnneI/AAAAAAAAA_o/wlDcfdF26dM/s1600/refresh.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="411" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGgAu2dnneI/AAAAAAAAA_o/wlDcfdF26dM/s640/refresh.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Кроме того, ваше опубликованное приложение должно будет появится в списке &lt;b&gt;Applications&lt;/b&gt;.&amp;nbsp;Запустите приложение, чтобы проверить корректность загрузки по протоколу HTTP.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TGgBQl4rBEI/AAAAAAAAA_w/PEwlC7d9R-Q/s1600/refresh2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="411" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TGgBQl4rBEI/AAAAAAAAA_w/PEwlC7d9R-Q/s640/refresh2.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Если на каком-то этапе у вас возникли ошибки, можете проверить журнал событий приложений.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TGgBeFgXlCI/AAAAAAAAA_4/iR6pDnCdXpY/s1600/sft_missing.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="441" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TGgBeFgXlCI/AAAAAAAAA_4/iR6pDnCdXpY/s640/sft_missing.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Скорее всего, вы некорректно задали путь к .osd или .sft файлу и клиент App-V не может их обнаружить.&lt;br /&gt;&lt;br /&gt;Последний вопрос, который осталось рассмотреть - разграничение прав на загрузку пакетов приложений с web-сервера. Предположим, что существуют приложения, которые требуется предоставлять только определенным группам пользователей. Вы, конечно, можете создать несколько разных файлов-описателей и в настройках клиента App-V задать путь к конкретному файлу, но есть и другой вариант.&lt;br /&gt;&lt;br /&gt;Вместо анонимной аутентификации на сервере вы можете включить Integrated аутентификацию (для всего сервера, или для отдельных папок), после чего предоставить разрешения на уровне NTFS на соответствующую папку требуемому пользователю или группе (например, "&lt;i&gt;&lt;b&gt;App-V &amp;lt;Имя_приложения&amp;gt; Users&lt;/b&gt;&lt;/i&gt;"). Для этого в консоли IIS, выбрав нужную директорию с приложением, в секции IIS выберите &lt;b&gt;Authentication&lt;/b&gt;. Включите (&lt;b&gt;Enable&lt;/b&gt;) тип аутентификации &lt;b&gt;Windows Authentication&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGmAsQOwTnI/AAAAAAAABAQ/hzYW1NnSixo/s1600/integratedauth.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="452" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGmAsQOwTnI/AAAAAAAABAQ/hzYW1NnSixo/s640/integratedauth.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;При использовании скрипта publishing.aspx, пользователь, не имея достаточных прав, просто не сможет зайти в данную папку, а значит, в созданном файле-описателе не будет информации об этом приложении. Для отмены возможности входа под анонимным пользователем достаточно удалить права у группы Users на соответствующую папку.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGmBtZ_MIoI/AAAAAAAABAY/izbMiQEGyYg/s1600/ntfsrights.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="521" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGmBtZ_MIoI/AAAAAAAABAY/izbMiQEGyYg/s640/ntfsrights.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;На этом знакомство с публикацией пакетов App-V с помощью HTTP можно считать завершенным.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-2348635493736396849?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/2348635493736396849/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/08/app-v-iv.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2348635493736396849'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/2348635493736396849'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/08/app-v-iv.html' title='Работаем с App-V (часть IV)'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TaDkps_YHTc/TGaY80s7JxI/AAAAAAAAA90/nzZtQQ-7Sn8/s72-c/sequencer.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-8652195772497300505</id><published>2010-08-10T08:00:00.002+04:00</published><updated>2010-09-23T21:21:12.496+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2008'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Средства аудита инфраструктуры</title><content type='html'>При реализации тех или иных проектов исполнителям может потребоваться информации о существующей инфраструктуре заказчика. Редко когда существует достаточно подробная и точная пояснительная записки по инфраструктуре, гораздо чаще приходится записывать необходимые данные со слов администраторов, которые, между прочим, тоже люди, поэтому могут ошибаться.&lt;br /&gt;Для облегчения процесса проведения аудита я использую следующие программы и утилиты.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Сбор общей информации об инфраструктуре&lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBHNs-364I/AAAAAAAAA8w/uQQY0jxDG7Y/s1600/mapt1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="280" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBHNs-364I/AAAAAAAAA8w/uQQY0jxDG7Y/s400/mapt1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;Microsoft Assessment &amp;amp; Planning Toolkit&lt;/b&gt;&amp;nbsp;(&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=67240b76-3148-4e49-943d-4d9ea7f77730&amp;amp;displaylang=en"&gt;MAPT&lt;/a&gt;) - одна из лучших утилит по инвентаризации серверов и рабочих станций в сети. Позволяет использовать различные варианты обнаружения компьютеров, включая поиск в Active Directory, через сетевое окружение, в указанном диапазоне IP адресов, импортирование имен из текстового файла.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TGBG5wJDCZI/AAAAAAAAA8o/RckE31hIo8M/s1600/mapt2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="330" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TGBG5wJDCZI/AAAAAAAAA8o/RckE31hIo8M/s400/mapt2.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;С помощью WMI запросов к каждому компьютеру собирает необходимую информацию, включая версию и редакцию ОС, установленные программы и компоненты, аппаратную конфигурацию, сетевые настройки.&lt;br /&gt;&lt;br /&gt;Для хранения собранных данных используется база SQL сервера (поддерживается SQL Server 2008 Express Edition).&lt;br /&gt;&lt;br /&gt;Сильной стороной утилиты является возможность генерации различных отчетов в формате xls (по версиям ОС, сетевой или аппаратной конфигурации, установленным в организации серверам SQL и т.д.).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBIil3bvII/AAAAAAAAA84/UWprawie4nA/s1600/mapt3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="355" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBIil3bvII/AAAAAAAAA84/UWprawie4nA/s400/mapt3.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&amp;amp;displaylang=en"&gt;Active Directory Topology Diagrammer&lt;/a&gt;&lt;/b&gt;&amp;nbsp;(ADTD) - утилита для построения диаграмм и схем в Visio (поддерживает Vision 2003 / 2007) на основе данных, собранных из AD.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBE8IaNXZI/AAAAAAAAA8g/1tyOU_blW2E/s1600/adtd-intrf.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="343" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBE8IaNXZI/AAAAAAAAA8g/1tyOU_blW2E/s400/adtd-intrf.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;ADTD позволяет строить диаграммы: лесов, доверительных отношений и доменов, существующей иерархии организационных подразделений, почтовых серверов Exchange и коннекторов отправителей, организации сайтов и настройки репликации.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBEpkeXK2I/AAAAAAAAA8Y/EdaHYMivz0E/s1600/adtd.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="152" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TGBEpkeXK2I/AAAAAAAAA8Y/EdaHYMivz0E/s400/adtd.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Следующая утилита - &lt;b&gt;Microsoft IT Environment Health Scanner&lt;/b&gt; позволяет проверить общее состояние вашей инфраструктуры. Среди проверяемых параметров:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Конфигурация сайтов и подсетей Active Directory.&lt;/li&gt;&lt;li&gt;Состояние репликации Active Directory с использование DFS и FRS.&lt;/li&gt;&lt;li&gt;Разрешение имен с помощью DNS.&lt;/li&gt;&lt;li&gt;Настройка сетевых адаптеров на всех контроллерах домена&lt;/li&gt;&lt;li&gt;Конфигурация серверов DNS и почтовых серверов Microsoft Exchange.&lt;/li&gt;&lt;li&gt;Ошибки в журналах событий, связанных с работой домена&lt;/li&gt;&lt;/ul&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6fBM8pX8I/AAAAAAAAA7o/NrR6fVqG3Fw/s1600/msitehs.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="237" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6fBM8pX8I/AAAAAAAAA7o/NrR6fVqG3Fw/s400/msitehs.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Результат работы программы экспортируется в html файл.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6fEatw4vI/AAAAAAAAA7w/ici4eUI48qs/s1600/msitehs-html.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6fEatw4vI/AAAAAAAAA7w/ici4eUI48qs/s400/msitehs-html.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;При наличии ошибок или предупреждений в результирующий отчет также будет добавлено краткое описание проблемы и дана ссылка на статью из базы знаний Microsoft. Загрузить Microsoft IT Environment Health Scanner можно &lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=DD7A00DF-1A5B-4FB6-A8A6-657A7968BD11"&gt;отсюда&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Для сбора информации о групповых политиках можно воспользоваться скриптами ListSOMPolicyTree.wsf и GetReportsForAllGPOs.wsf, входящими в состав &lt;b&gt;Group Policy Management Console&lt;/b&gt; (&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&amp;amp;DisplayLang=en"&gt;GPMC&lt;/a&gt;).&lt;br /&gt;&lt;b&gt;ListSOMPolicyTree.wsf&lt;/b&gt; выводит структуру организационных подразделений Active Directory с указанием всех примененных к ним групповых политик.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TF6rZfw-p2I/AAAAAAAAA8A/cjOnFsk0G_I/s1600/listsompolicytree.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="147" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TF6rZfw-p2I/AAAAAAAAA8A/cjOnFsk0G_I/s400/listsompolicytree.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;b&gt;GetReportsForAllGPOs.wsf&lt;/b&gt; генерирует отчеты в формате html по всем созданным групповым политикам в указанной папке.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6s3oWXOgI/AAAAAAAAA8Q/1EcnVSerljw/s1600/getreportsforallgpos.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="304" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6s3oWXOgI/AAAAAAAAA8Q/1EcnVSerljw/s400/getreportsforallgpos.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Из сторонних программ неплохо себя зарекомендовала &lt;b&gt;&lt;a href="http://www.leadum.com/product.php?prod_id=22"&gt;ADScribe&lt;/a&gt;&lt;/b&gt; от компании LEADUM Software. Как нетрудно догадаться, ADScribe собирает информацию об объектах каталога Active Directory (пользователях, группах, компьютерах, контактах, организационных подразделениях, принтерах), сайтах и групповых политиках и сохраняет их в виде единого справочного chm или html файла. Программа может быть запущена с любого компьютера, входящего в обследуемый домен, при наличии у пользователя соответствующих прав. &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6ZM0e6OmI/AAAAAAAAA7g/p21LBEMgPl8/s1600/ADScribe.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="311" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TF6ZM0e6OmI/AAAAAAAAA7g/p21LBEMgPl8/s400/ADScribe.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;К сожалению, ADScribe несовместима с 64-разрядными ОС (проявляется в виде проблемы с регистрацией библиотеки msxml.dll). Для ознакомления доступна полнофункциональная trial версия на 15 дней.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Сбор информации о сервере&lt;/span&gt;&lt;br /&gt;В качестве основного средства по сбору информации о конфигурации сервера можно использовать &lt;b&gt;Microsoft Product Support Reports&lt;/b&gt; (&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cebf3c7c-7ca5-408f-88b7-f9c79b7306c0&amp;amp;displaylang=en"&gt;MPSReports&lt;/a&gt;). MPSReports собирает подробную информацию о конфигурации и настройках сервера, включая текущую аппаратную конфигурацию, установленные программы, драйверы, службы, версии библиотек и системных файлов, сетевые настройки, вывод утилит NetDiag, DCDiag, GPResult. Дополнительно в  отчет могут быть включены результаты проверки настроек системы обновлений WSUS, служб SQL и Exchange. Вся собранная информация будет упакована в один .cab архив. Для его просмотра лучше всего использовать &lt;b&gt;Microsoft Product Support Reports Viewer&lt;/b&gt; (&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=fb414a72-ccef-4f14-8c76-b846a0f2182d"&gt;MPS Reports Viewer&lt;/a&gt;).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TF6kUX97EfI/AAAAAAAAA74/nWNdGcunrn8/s1600/mpsreports.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="264" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TF6kUX97EfI/AAAAAAAAA74/nWNdGcunrn8/s640/mpsreports.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В Windows Server 2008 R2 также есть встроенные инструменты по анализу установленных компонентов сервера на соответствие рекомендациям (&lt;b&gt;Best Practice Analyzer&lt;/b&gt;). BPA устанавливается вместе с той или иной ролью и доступен из оснастки &lt;b&gt;Server Manager&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TF6Iu-uX4UI/AAAAAAAAA7Y/KN_AeCLJqEs/s1600/ServMgr-BPA.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="277" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TF6Iu-uX4UI/AAAAAAAAA7Y/KN_AeCLJqEs/s400/ServMgr-BPA.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Для автоматизации процесса сбора информации с локального сервера вы можете выполнить приведенный ниже скрипт:&lt;br /&gt;&lt;blockquote&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, sans-serif;"&gt;#Get-BPAResults.ps1&lt;br /&gt;#v.1.0&lt;br /&gt;Import-Module ServerManager&lt;br /&gt;Import-Module BestPractices&lt;br /&gt;&lt;br /&gt;$ResultDir = "C:\Temp\"&lt;br /&gt;&lt;br /&gt;foreach ($BPAModel in Get-BpaModel)&lt;br /&gt;{&lt;br /&gt;$BPAinstance = $BPaModel.Id&lt;br /&gt;$FileName = $BPAinstance.Substring($BPAinstance.LastIndexOf("/")+1)&lt;br /&gt;Invoke-BpaModel $BPAinstance &lt;br /&gt;Get-BPAResult $BPAinstance | ConvertTo-Html &amp;gt; ($ResultDir + $FileName + ".html")&lt;br /&gt;}&lt;/span&gt;&lt;/blockquote&gt;Результат анализа BPA по каждой роли будет сохранен в отдельном HTML файле в папке "C:\Temp".&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Заключение&lt;/span&gt;&lt;br /&gt;Как видите существует достаточно много простых и понятных утилит для сбора информации об инфраструктуре. Их использование позволит вам получить точную информацию о текущей конфигурации серверов "из первых рук", без необходимости отрыва администраторов от производства.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-8652195772497300505?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/8652195772497300505/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/08/blog-post.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8652195772497300505'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/8652195772497300505'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/08/blog-post.html' title='Средства аудита инфраструктуры'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TaDkps_YHTc/TGBHNs-364I/AAAAAAAAA8w/uQQY0jxDG7Y/s72-c/mapt1.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-3455670190072198194</id><published>2010-07-06T08:00:00.021+04:00</published><updated>2010-07-11T21:04:16.552+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='лицензирование'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='SCVMM'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Server 2008'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='Hyper-V'/><title type='text'>Оценка стоимости вариантов лицензирования виртуальной среды на базе Microsoft Hyper-V + SCVMM</title><content type='html'>Использование виртуализации существенным образом меняет подход к лицензированию многих программных продуктов. Так, например, лицензии Microsoft Windows Server 2008 R2 Standard Edition и Enterprise Edition привязываются к физическому серверу, однако, последняя позволяет запускать до четырех экземпляров ОС Windows Server в виртуально среде на этом же сервер. Еще интересней дело обстоит с Windows Server 2008 R2 Datacenter Edition, которая привязывается к физическому процессору (сокету) и при условии лицензирования всех процессоров позволяет запустить неограниченное число виртуальных машин на одном физическом сервер.&lt;br /&gt;&lt;br /&gt;Схожие правила распространяются на пакеты лицензий &lt;a href="http://www.microsoft.com/systemcenter/en/us/management-suites.aspx"&gt;System Center Server Management Suite Enterprise&lt;/a&gt; (SMSE) и System Center Server Management Suite Datacenter (SMSD), включающих в себя право на использование ПО семейства System Center: System Center Configuration Manager 2007 R2, System Center Data Protection Manager 2010, System Center Operation Manager 2007 R2, System Center Virtual Machine Manager 2008 R2 и д.р. как на физических серверах, так и в виртуальной среде.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Важное дополнение:&lt;/b&gt; данные пакеты лицензий можно приобретать лишь для тех серверных ОС, для которых куплена подписка &lt;a href="http://www.microsoft.com/licensing/software-assurance/default.aspx"&gt;Software Assurance&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Дополнительными преимуществами Software Assurance является возможность перехода на новую версию продукта (в данном случае серверной ОС Windows Server) без необходимости покупки новых лицензий.&lt;br /&gt;&lt;br /&gt;Вдобавок, Microsoft предоставляет решения по управлению серверами виртуализации для малого бизнеса: Microsoft System Center Virtual Machine Manager 2008 R2 Workgroup Edition и System Center Essentials 2010. &lt;br /&gt;&lt;br /&gt;Чтобы оценить преимущества каждого из вариантов лицензирования продуктов, я сделал небольшую таблицу в Excel.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;Для примера была взята абстрактная инфраструктура, которая включает в себя три двухпроцессорных сервера в одинаковой конфигурации. Количество виртуальных машин в инфраструктуре варьируется от 5 до 30. Предполагается, что машины размещаются на всех серверах равномерно.&lt;br /&gt;&lt;br /&gt;Также, в расчетах учитывается требование к обеспечению отказоустойчивости конфигурации, т.е. лицензии предполагается закупать с учетом того, что &lt;b&gt;любой один&lt;/b&gt; из трех серверов может выйти из строя, и виртуальные машины с него будут перемещены на оставшиеся узлы.&lt;br /&gt;&lt;br /&gt;Для сравнения использовались следующие выпуски ОС:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Microsoft Windows Server 2008 R2 Standard Edition.&lt;/li&gt;&lt;li&gt;Microsoft Windows Server 2008 R2 Enterprise Edition.&lt;/li&gt;&lt;li&gt;Microsoft Windows Server 2008 R2 Datacenter Edition.&lt;/li&gt;&lt;/ul&gt;В расчетах не оценивается функционал, который могут предоставлять старшие редакции ОС. Оценка выполнялись как для случая покупки обычных лицензий, так и совместно с Software Assurance.&lt;br /&gt;&lt;br /&gt;Также сравнивалась стоимость SCVMM 2008 R2 в составе:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Microsoft System Center Virtual Machine Manager 2008 R2 &lt;a href="http://www.microsoft.com/systemcenter/en/us/virtual-machine-manager/vmm-pricing-licensing.aspx"&gt;Workgroup Edition&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;Набора приложений System Center, приобретаемых отдельно (SCCM 2007 R2, SCDPM 2010, SCOM 2007 R2 и SCVMM 2008 R2).&lt;/li&gt;&lt;li&gt;Пакета лицензий SMSE.&lt;/li&gt;&lt;li&gt;Пакета лицензий SMSD.&lt;/li&gt;&lt;/ul&gt;Предполагается, что в случае покупки приложений System Center лицензируются все серверы, как физические, так и виртуальные, что отражается на количестве лицензий, необходимый для SCCM, SCDPM и SCOM. При этом на все серверы (физические и виртуальные) приобретаются лицензии SCDPM Enterprise ML, хотя в реальной среде это, как правило, не так.&lt;br /&gt;&lt;br /&gt;В расчетах не учитывается стоимость дополнительных лицензий, таких как: лицензии SQL Server'а или лицензии клиентского доступа (CAL). Все цены для Windows Server и System Center были взяты с сайта Microsoft.&lt;br /&gt;&lt;br /&gt;Вот какие результаты были получены.&lt;br /&gt;&lt;br /&gt;Стоимость лицензий Windows Server 2008 Standard Edition растет линейно при росте количества, и в некоторых случаях может быть выгодно лицензировать виртуальные машины именно с помощью редакции Standard, нежели Enterprise. Однако, когда количество виртуальны машин вырастает до 25 и более, стоимость Datancenter становится самой низкой по сравнению с другими редакциями.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TDIMZXSmsnI/AAAAAAAAA6Y/BIqzjWqae74/s1600/WinSrvPrc.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="227" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TDIMZXSmsnI/AAAAAAAAA6Y/BIqzjWqae74/s640/WinSrvPrc.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Еще более интересные результаты получаются при планировании Failover конфигурации. В этом случае, если ваша инфраструктура насчитывает 17 и более виртуальных машин, выгоднее, опять же, покупать Windows Server 2008 R2 Datacenter Edition.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TDIN5PASVRI/AAAAAAAAA6w/TiekzsnvthE/s1600/WinSrvPrcWFailover.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="226" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TDIN5PASVRI/AAAAAAAAA6w/TiekzsnvthE/s640/WinSrvPrcWFailover.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Для вариантов лицензирования с учетом Software Assurance (как для Failover конфигурации, так и без нее) общий вид графиков не меняется.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TDn1fKZMZKI/AAAAAAAAA7I/f_PqEKs0QPo/s1600/WinSrvPrcWSA.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="228" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TDn1fKZMZKI/AAAAAAAAA7I/f_PqEKs0QPo/s640/WinSrvPrcWSA.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;и&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TDn139wpKvI/AAAAAAAAA7Q/2C86lTZCVGw/s1600/WinSrvPrcWFailoverWSA.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="228" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TDn139wpKvI/AAAAAAAAA7Q/2C86lTZCVGw/s640/WinSrvPrcWFailoverWSA.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Стоимость SCVMM 2008 R2 Workgroup Edition в расчете на 3 сервера виртуализации ожидаемо оказывается самой низкой в независимости от количества виртуальных машин. Что касается пакетов лицензий из отдельных продуктов, SMSE и SMSD, то последний выгоднее покупать при наличии 9 и более виртуальных машин (либо 5 и более при планировании отказоустойчивой конфигурации).&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TDn1aAJdMzI/AAAAAAAAA7A/DYVVMP_2jQU/s1600/SCVMMPrice.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="300" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TDn1aAJdMzI/AAAAAAAAA7A/DYVVMP_2jQU/s640/SCVMMPrice.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;Для собственных расчетов вы можете загрузить таблицу &lt;a href="http://docs.google.com/leaf?id=0B25p_5gdqA35NTI5ZjgyNjAtODg1ZC00NjVlLWExMjQtMDA3MDBkYTgzNWY4&amp;amp;sort=name&amp;amp;layout=list&amp;amp;num=50"&gt;отсюда&lt;/a&gt; или &lt;a href="http://cid-88eb5d4af8db0fc1.office.live.com/self.aspx/.Public/Price%20Hyper-V%20v.0.3.xlsx"&gt;отсюда&lt;/a&gt;.&lt;br /&gt;&lt;i&gt;&lt;b&gt;Примечание:&lt;/b&gt; поскольку расчеты производятся для одного кластера, то максимальное число физических серверов, указанных в таблице не должно превышать 16. Аналогично, при использовании кластера, максимальное число виртуальных машин на одном узле - 64. Все поля, доступные для редактирования выделены полужирным. Красным цветом выделены расчеты для отказоустойчивой конфигурации.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;Конструктивная критика и предложения приветствуются.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-3455670190072198194?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/3455670190072198194/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/07/microsoft-hyper-v-scvmm.html#comment-form' title='Комментарии: 7'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/3455670190072198194'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/3455670190072198194'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/07/microsoft-hyper-v-scvmm.html' title='Оценка стоимости вариантов лицензирования виртуальной среды на базе Microsoft Hyper-V + SCVMM'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_TaDkps_YHTc/TDIMZXSmsnI/AAAAAAAAA6Y/BIqzjWqae74/s72-c/WinSrvPrc.png' height='72' width='72'/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-1726810837438568164</id><published>2010-06-29T08:00:00.012+04:00</published><updated>2010-06-29T08:00:01.259+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VMware Workstation'/><category scheme='http://www.blogger.com/atom/ns#' term='VMware'/><title type='text'>Добавление виртуальных устройств в VMware Workstation 7</title><content type='html'>Как должно быть многим из вас известно, в vSphere 4.0 для виртуальных машин с 7-ой аппаратной ревизией (Hardware version 7) поддерживаются новые виртуальные устройства - сетевой адаптер VMXNET3 и дисковый контроллер Paravirtual SCSI (PVSCSI), которые в ряде случаев обеспечивают большую производительность и меньшую нагрузку на процессор.&amp;nbsp;Оказывается, что в VMware Workstation также есть возможность использовать эти устройства.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TCjg4WazwdI/AAAAAAAAA6Q/JlKXDzDssJ8/s1600/devmgmt.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TCjg4WazwdI/AAAAAAAAA6Q/JlKXDzDssJ8/s320/devmgmt.png" /&gt;&lt;/a&gt;&lt;/div&gt;Сделать это можно, изменив .vmx файл с конфигурацией виртуальной машины для существующих устройств. &amp;nbsp;Для этого найдите соответствующее устройство и измените параметр virtualDev на требуемый. Для scsi контроллера:&lt;br /&gt;&lt;b&gt;scsi&lt;i&gt;[N]&lt;/i&gt;.virtualDev = "pvscsi"&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Для сетевого контроллера:&lt;br /&gt;&lt;b&gt;ethernet&lt;i&gt;[N]&lt;/i&gt;.virtualDev = "vmxnet3"&lt;/b&gt;&lt;br /&gt;, где &lt;i&gt;[N]&lt;/i&gt; - номер устройства.&lt;br /&gt;&lt;br /&gt;После этого обновите конфигурацию виртуальной машины, удалив и вновь добавив ее в VMware Workstation.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;Примечание:&lt;/b&gt; Перед добавлением новых устройств убедитесь, что вы используете 7-ую аппаратную ревизию виртуальной машины, что соответствует режиму совместимости &lt;/i&gt;&lt;i&gt;Workstation 6.5-7.0.&lt;/i&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TCja4DB5h7I/AAAAAAAAA6I/cMYZ0yio5Po/s1600/virt-HV-vers.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TCja4DB5h7I/AAAAAAAAA6I/cMYZ0yio5Po/s320/virt-HV-vers.png" /&gt;&lt;/a&gt;&lt;/div&gt;Не рекомендуется изменять тип контроллера с которого выполняется загрузка, например с LSI Logic на PVSCSI. Дело в том, что в VMware Tools отсутствует необходимый драйвер, что может приводить к BSOD при загрузке ОС. Драйвер для pvscsi можно установить с виртуальной дискеты (&lt;b&gt;pvscsi-Windows2003.flp&lt;/b&gt;, &lt;b&gt;pvscsi-Windows2008.flp&lt;/b&gt; или &lt;b&gt;vscsi-WindowsXP.flp&lt;/b&gt;), которая, по умолчанию, находится в папке:&lt;br /&gt;&lt;b&gt;%ProgramFiles(x86)%\VMware\VMware Workstation\Resources\&lt;/b&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1440641120088475636-1726810837438568164?l=vmpress.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://vmpress.blogspot.com/feeds/1726810837438568164/comments/default' title='Комментарии к сообщению'/><link rel='replies' type='text/html' href='http://vmpress.blogspot.com/2010/06/vmware-workstation-7.html#comment-form' title='Комментарии: 0'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1726810837438568164'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/1440641120088475636/posts/default/1726810837438568164'/><link rel='alternate' type='text/html' href='http://vmpress.blogspot.com/2010/06/vmware-workstation-7.html' title='Добавление виртуальных устройств в VMware Workstation 7'/><author><name>Andrey Konovalov</name><uri>http://www.blogger.com/profile/13044512825898468678</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='32' src='http://2.bp.blogspot.com/_TaDkps_YHTc/TTr1a9i2MYI/AAAAAAAABOE/KC4IYqap9JA/s220/CLOUDia.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_TaDkps_YHTc/TCjg4WazwdI/AAAAAAAAA6Q/JlKXDzDssJ8/s72-c/devmgmt.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-1440641120088475636.post-3639308243832095583</id><published>2010-06-22T08:00:00.002+04:00</published><updated>2010-06-22T08:23:13.954+04:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='APP-V'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='виртуализация приложений'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Работаем с App-V (часть III)</title><content type='html'>Сегодня мы продолжим знакомиться с решением по виртуализации приложений Microsoft App-V. На очереди разбор процесса настройки централизованной инфраструктуры, включающей сервер Application Virtualization Management Server для управления публикацией и доставки пакетов приложений на клиентские компьютеры.&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Введение&lt;/span&gt;&lt;br /&gt;Отличительными особенностями централизованной архитектуры является возможность контроля за публикацией и запуском определенных приложений для отдельных групп пользователей, настройки автоматической доставки приложений (без необходимости устанавливать их вручную), контроля обновлений и лицензий.&lt;br /&gt;&lt;br /&gt;Для развертывания централизованной конфигурации App-V вам потребуются следующие службы и компоненты:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;Microsoft Application Virtualization Management Server&lt;/b&gt; - служба, отвечающая за публикацию и доставку приложений на клиентские компьютеры.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Microsoft Application Virtualization Management Console&lt;/b&gt; - оснастка для консоли управления MMC для управление серверами App-V.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Microsoft Application Virtualization Management Web Service&lt;/b&gt; - служба, к которой администратор подключается с помощью консоли управления для настройки App-V.&lt;/li&gt;&lt;li&gt;&lt;b&gt;Microsoft Application Virtualization Data Store&lt;/b&gt; - СУБД MS SQL, в которой хранятся настройки инфраструктуры App-V.&lt;/li&gt;&lt;/ul&gt;Для публикации и доставки приложений с сервера на клиентские компьютеры могут использоваться как специализированные протоколы: RTSP (TCP: 554), либо защищенный RTSPS (TCP: 322), так и обычные: HTTP (TCP: 80) или HTTPS (TCP: 443). Последние два протокола актуальны в случае, когда пользователи работают за пределами локальной сети компании и не могут подключаться непосредственно к серверу App-V из-за ограничений безопасности.&lt;br /&gt;&lt;br /&gt;Сервер Application Virtualization Management Server и служба Application Virtualization Management Web Service версии 4.5 поддерживает ОС Windows Server 2003 (x86 или x64) с SP1 или SP2, а также Windows Server 2008 (x86 или x64) с SP1 или SP2. Если вы планируете использовать Windows Server 2008 R2, то для этого вам потребуется дистрибутив App-V версии 4.5 SP1 или выше.&lt;br /&gt;&lt;br /&gt;Для размещения баз App-V Management Server подойдет Microsoft SQL Server 2000 SP3 или выше, SQL Server 2005 SP1 или выше, SQL Server 2008 или выше.&lt;br /&gt;&lt;br /&gt;Для развертывания App-V в тестовых целях будут использоваться два сервера - контроллер домена с установленным Центром Сертификации (&lt;b&gt;dc.app.local&lt;/b&gt;) и сервер App-V Management Server (&lt;b&gt;stream.app.local&lt;/b&gt;), на который также будет установлена консоль управления, служба App-V Management Web Service и сервер SQL.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-oJWzwIWI/AAAAAAAAA6A/de8IR0u5KK4/s1600/Schema1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-oJWzwIWI/AAAAAAAAA6A/de8IR0u5KK4/s320/Schema1.png" /&gt;&lt;/a&gt;&lt;/div&gt;В качестве примера будет приведен процесс установки как SQL Server 2005 SP3 Express Edition, так и SQL Server 2008 Standard Edition. Выбор сервера баз данных зависит от ваших предпочтений и наличия, либо отсутствия соответствующей лицензии.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Подготовка к развертыванию&lt;/span&gt;&lt;br /&gt;Перед развертыванием рекомендуется создать в домене новую группу безопасности для управления службами App-V, например: Application Virtualization Administrators, и включить в нее необходимых пользователей. Для аналогичных целей можно создать группу Application Virtualization Users для назначения прав пользователям, которые будут использовать функционалом App-V.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-ljH54jEI/AAAAAAAAA3Q/ompBNap36Oc/s1600/prereq1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-ljH54jEI/AAAAAAAAA3Q/ompBNap36Oc/s320/prereq1.png" /&gt;&lt;/a&gt;&lt;/div&gt;Перед развертыванием App-V Management Server вам потребуется установить службу Web Server (IIS), включая следующие компоненты:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;ASP.NET&lt;/li&gt;&lt;li&gt;Windows Authentication&lt;/li&gt;&lt;li&gt;Management Tools&lt;/li&gt;&lt;/ul&gt;Сделать это можно с помощью оснастки добавления/удаления ролей сервера или из командной строки CMD:&lt;br /&gt;&lt;b&gt;servermanagercmd -install Web-Server Web-Asp-Net Web-Windows-Auth Web-Mgmt-Tools Web-Scripting Tools&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Настройка Цифровых Сертификатов для App-V&lt;/span&gt;&lt;br /&gt;Для обеспечения безопасной работы пользователей с App-V Management Server вам потребуется использовать Цифровые Сертификаты. Для этих целей можно использовать сертификат, созданный из шаблона Computer от доверенного Центра Сертификации (ЦС). Пример настройки ЦС вы можете посмотреть в &lt;a href="http://vmpress.blogspot.com/2009/06/vmware-i.html"&gt;этой статье&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;После выдачи цифрового сертификата вам также потребуется настроить права на него для учетной записи &lt;b&gt;NT AUTHORITY\Local System&lt;/b&gt;. Если этого не сделать, то после установки Application Virtualization Management Server, служба не сможет корректно запускаться.&lt;br /&gt;&lt;br /&gt;Для назначения прав можно воспользоваться утилитой winhttpcertcfg, входящей в состав Windows Server 2003 Resource Kit:&lt;br /&gt;&lt;b&gt;winhttpcertcfg -g -c LOCAL_MACHINE\My -s &lt;i&gt;&amp;lt;ИМЯ_СЕРТИФИКАТА&amp;gt;&lt;/i&gt; -a NetworkService&lt;/b&gt;&lt;br /&gt;, где &lt;b&gt;&lt;i&gt;&amp;lt;ИМЯ_СЕРТИФИКАТА&amp;gt;&lt;/i&gt;&lt;/b&gt; - имя, на которое выдан сертификат (например, &lt;b&gt;stream.app.local&lt;/b&gt;).&lt;br /&gt;&lt;br /&gt;Кроме того, в Windows Server 2008 вы можете назначить права непосредственно из оснастки управления сертификатами, щелкнув правой кнопкой мыши по нужному сертификату и выбрав в контекстном меню &lt;b&gt;All Tasks -&amp;gt; Manage Private Keys&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-jnvKdFdI/AAAAAAAAA0I/G1mnJ72_ucs/s1600/certificate1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-jnvKdFdI/AAAAAAAAA0I/G1mnJ72_ucs/s320/certificate1.png" /&gt;&lt;/a&gt;&lt;/div&gt;В окне настройки разрешений добавьте нужную учетную запись с помощью кнопки &lt;b&gt;Add...&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-jqnVC7TI/AAAAAAAAA0Q/AHTKbS1fhpU/s1600/certificate2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-jqnVC7TI/AAAAAAAAA0Q/AHTKbS1fhpU/s320/certificate2.png" /&gt;&lt;/a&gt;&lt;/div&gt;Рекомендуется также привязать ЦС к сайту по умолчанию (&lt;b&gt;Default Web Site&lt;/b&gt;) в IIS. Для этого откройте оснастку управления &lt;b&gt;Internet Infromation Services (IIS) Manager&lt;/b&gt; из &lt;b&gt;Start -&amp;gt; Administrative Tools&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Раскройте дерево &lt;b&gt;&amp;lt;ИМЯ_СЕРВЕРА&amp;gt; -&amp;gt; Sites&lt;/b&gt;, щекните правой кнопкой мыши по &lt;b&gt;Default Web Site&lt;/b&gt; и в контекстном меню выберите &lt;b&gt;Edit Bindings&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-jvu0F7xI/AAAAAAAAA0Y/oFYnRM0YoAc/s1600/certificate3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-jvu0F7xI/AAAAAAAAA0Y/oFYnRM0YoAc/s320/certificate3.png" /&gt;&lt;/a&gt;&lt;/div&gt;В окне &lt;b&gt;Site Bindings&lt;/b&gt; нажмите &lt;b&gt;Add...&lt;/b&gt; В поле &lt;b&gt;Type&lt;/b&gt; выберите тип подключения &lt;b&gt;HTTPS&lt;/b&gt;, в поле &lt;b&gt;SSL certificate&lt;/b&gt; выберите необходимый сертификат. Нажмите &lt;b&gt;OK&lt;/b&gt; для применения настроек, затем &lt;b&gt;Close&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-jyZ5DcfI/AAAAAAAAA0g/-vlkHMlTcoE/s1600/certificate4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-jyZ5DcfI/AAAAAAAAA0g/-vlkHMlTcoE/s320/certificate4.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Установка SQL Server 2005 SP3 Express Edition&lt;/span&gt;&lt;br /&gt;Загрузите &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3181842a-4090-4431-acdd-9a1c832e65a6&amp;amp;displaylang=en"&gt;необходимую&lt;/a&gt; версию с сайта Microsoft и запустите установщик &lt;b&gt;SQLEXPR.EXE&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На стартовой станице примите лицензионное соглашение &lt;b&gt;I accept the licensing terms and conditions&lt;/b&gt; и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-j5kZnvfI/AAAAAAAAA0o/aqL640uL3Xk/s1600/sql-express1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-j5kZnvfI/AAAAAAAAA0o/aqL640uL3Xk/s320/sql-express1.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Installing Prerequisites&lt;/b&gt; нажмите &lt;b&gt;Install&lt;/b&gt;. После завершения установки компонентов нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На стартовой странице мастера установки &lt;b&gt;Welcome to the Microsoft SQL Server Installation Wizard&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;System Configuration Check&lt;/b&gt; проверьте, что система прошла необходимые проверки без ошибок и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Registration Information&lt;/b&gt; задайте имя пользователя (&lt;b&gt;Name&lt;/b&gt;) и компании (&lt;b&gt;Company&lt;/b&gt;), снимите галку &lt;b&gt;Hide advanced configuration options&lt;/b&gt; и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-j_gWjFQI/AAAAAAAAA0w/8m1vQ4IhrA4/s1600/sql-express3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-j_gWjFQI/AAAAAAAAA0w/8m1vQ4IhrA4/s320/sql-express3.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Feature Selection&lt;/b&gt; выберите все доступные для установки компоненты (&lt;b&gt;Entire feature will be installed on local hard drive&lt;/b&gt;) и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-kD0oOvcI/AAAAAAAAA04/SXSVyboM0K0/s1600/sql-express4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-kD0oOvcI/AAAAAAAAA04/SXSVyboM0K0/s320/sql-express4.png" /&gt;&lt;/a&gt;&lt;/div&gt;На вкладке &lt;b&gt;Instance Name&lt;/b&gt; установите переключатель на &lt;b&gt;Default instance&lt;/b&gt;, либо запомните и запишите имя, присваиваемое устанавливаемому экземпляру (&lt;b&gt;Named instance&lt;/b&gt;) SQL, и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-kGjk3nNI/AAAAAAAAA1A/3Qej3PQl4fg/s1600/sql-express5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-kGjk3nNI/AAAAAAAAA1A/3Qej3PQl4fg/s320/sql-express5.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Service Account&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Authentication Mode&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Collation Settings&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Configuration Options&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Error and Usage Report Settings&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Ready to Install&lt;/b&gt; нажмите &lt;b&gt;Install&lt;/b&gt;. После завершения установки всех компонентов нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Completing Microsoft SQL Server 2005 Setup&lt;/b&gt; нажмите &lt;b&gt;Finish&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Запустите &lt;b&gt;SQL Server 2005 Surface Area Configuration&lt;/b&gt; из меню &lt;b&gt;Start -&amp;gt; All Programs -&amp;gt; Microsoft SQL Server 2005 -&amp;gt; Configuration Tools&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-kMaPkNpI/AAAAAAAAA1I/GcFcX4HELVU/s1600/sql-express7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-kMaPkNpI/AAAAAAAAA1I/GcFcX4HELVU/s320/sql-express7.png" /&gt;&lt;/a&gt;&lt;/div&gt;В главном окне нажмите на &lt;b&gt;Surface Area Configuration for Services and Connections&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;В меню слева выберите &lt;b&gt;Remote Connections&lt;/b&gt;, выберите параметр &lt;b&gt;Local and remote connections&lt;/b&gt;. Нажмите &lt;b&gt;Apply&lt;/b&gt; для применения настроек. В появившемся окне нажмите &lt;b&gt;OK&lt;/b&gt;. Нажмите OK еще раз, чтобы закрыть окно &lt;b&gt;Surface Area Configuration&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-kTN-4f9I/AAAAAAAAA1Q/T9IYjvmWTPE/s1600/sql-express8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-kTN-4f9I/AAAAAAAAA1Q/T9IYjvmWTPE/s320/sql-express8.png" /&gt;&lt;/a&gt;&lt;/div&gt;Перезапустите службу SQL Server, например, выполнив в консоли CMD команду:&lt;br /&gt;&lt;b&gt;net stop MSSQLSERVER &amp;amp;&amp;amp; net start MSSQLSERVER&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Откройте оснастку управления службами и настройте службу &lt;b&gt;SQL Server Browser&lt;/b&gt; на автоматический запуск и запустите ее.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-kY6AFU1I/AAAAAAAAA1Y/ejNsLVwbUlo/s1600/sql-express9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-kY6AFU1I/AAAAAAAAA1Y/ejNsLVwbUlo/s320/sql-express9.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Установка SQL 2008&lt;/span&gt;&lt;br /&gt;Запустите установщик SQL сервера.&lt;br /&gt;&lt;br /&gt;Перейдите на вкладку &lt;b&gt;Installation&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-kePsvBtI/AAAAAAAAA1g/ClbzJ3s5BEk/s1600/sql-std1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-kePsvBtI/AAAAAAAAA1g/ClbzJ3s5BEk/s320/sql-std1.png" /&gt;&lt;/a&gt;&lt;/div&gt;В меню справа выберите установку нового рядового SQL сервера (&lt;b&gt;New SQL Server stand-alone installation or add features to an existing installation&lt;/b&gt;).&lt;br /&gt;&lt;br /&gt;В окне &lt;b&gt;Setup Support Rules&lt;/b&gt; проверьте, что система прошла все тесты и отсутствуют ошибки. Нажмите &lt;b&gt;OK&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;В окне &lt;b&gt;SQL Server 2008 Setup&lt;/b&gt; на странице &lt;b&gt;Product Key&lt;/b&gt; введите серийный ключ продукта (&lt;b&gt;Enter the product key&lt;/b&gt;) и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;License Terms&lt;/b&gt; примите условия лицензионного соглашения (&lt;b&gt;I accept the license terms&lt;/b&gt;) и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Setup Support Files&lt;/b&gt; нажмите &lt;b&gt;Install&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Setup Support Rules&lt;/b&gt; проверьте, что система прошла все тесты и отсутствуют ошибки. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Feature Selection&lt;/b&gt; выберите следующие компоненты:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Database Engine Services&lt;/li&gt;&lt;li&gt;Management Tools - Basic&lt;/li&gt;&lt;/ul&gt;Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-klPtIBqI/AAAAAAAAA1o/z-IFj8rMefA/s1600/sql-std4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-klPtIBqI/AAAAAAAAA1o/z-IFj8rMefA/s320/sql-std4.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Instance Configuration&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Disk Space Requirements&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Server Configuration&lt;/b&gt; настройте запуск служб &lt;b&gt;SQL Server Agent&lt;/b&gt; и &lt;b&gt;SQL Server Database Engine&lt;/b&gt; от имени 'NT AUTHORITY\Network Service', а также настройте службу &lt;b&gt;SQL Server Browser&lt;/b&gt; на автоматический запуск (&lt;b&gt;Automatic&lt;/b&gt;). Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-koudrPTI/AAAAAAAAA1w/jbZz0ufAa9M/s1600/sql-std5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-koudrPTI/AAAAAAAAA1w/jbZz0ufAa9M/s320/sql-std5.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Database Engine Configuration&lt;/b&gt; с помощью кнопки &lt;b&gt;Add Current User&lt;/b&gt; или &lt;b&gt;Add...&lt;/b&gt; довавьте администраторов для управления сервером SQL и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-ksAzbAlI/AAAAAAAAA14/FWVPnbmGivs/s1600/sql-std6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-ksAzbAlI/AAAAAAAAA14/FWVPnbmGivs/s320/sql-std6.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Error and Usage Reporting&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Installation Rules&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Ready to Install&lt;/b&gt; нажмите &lt;b&gt;Install&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;Дождитесь завершения установки и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Complete&lt;/b&gt; нажмите &lt;b&gt;Close&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Установка App-V Management Server&lt;/span&gt;&lt;br /&gt;Запустите установку Application Virtualization Management Server, выбрав соответствующий пункт в меню или запустив файл Setup.exe из папки с дистрибутивом.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-k0ZHS5lI/AAAAAAAAA2A/TAhQuHr5m3Q/s1600/installation1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-k0ZHS5lI/AAAAAAAAA2A/TAhQuHr5m3Q/s320/installation1.png" /&gt;&lt;/a&gt;&lt;/div&gt;На стартовой странице нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-k4ktIEAI/AAAAAAAAA2I/zIwm2bKmIh0/s1600/installation2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-k4ktIEAI/AAAAAAAAA2I/zIwm2bKmIh0/s320/installation2.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;License Agreement&lt;/b&gt; примите лицензионное соглашение (&lt;b&gt;I accept the license terms and conditions&lt;/b&gt;) и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Microsoft Update&lt;/b&gt; выберите требуется ли выполнить поиск обновлений перед началом установки и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-k9mZMc2I/AAAAAAAAA2Q/uXVHRBaJX40/s1600/installation3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-k9mZMc2I/AAAAAAAAA2Q/uXVHRBaJX40/s320/installation3.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Registering Information&lt;/b&gt; укажите имя пользователя (&lt;b&gt;User Name&lt;/b&gt;) и компании (&lt;b&gt;Organization&lt;/b&gt;) и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Setup Type&lt;/b&gt; выберите выборочный режим установки (&lt;b&gt;Custom&lt;/b&gt;) и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-lAioyHsI/AAAAAAAAA2Y/jt2wIOt94n8/s1600/installation4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-lAioyHsI/AAAAAAAAA2Y/jt2wIOt94n8/s320/installation4.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Custom Setup&lt;/b&gt; укажите, при необходимости, путь для установки и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-lFdcc9bI/AAAAAAAAA2g/gmeuvm_Zbwk/s1600/installation5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-lFdcc9bI/AAAAAAAAA2g/gmeuvm_Zbwk/s320/installation5.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Configuration Database&lt;/b&gt; выберите SQL сервер для размещения баз или выберите &lt;b&gt;Use the following host name to access the database server&lt;/b&gt; и задайте имя сервера вручную. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-lJPqFtLI/AAAAAAAAA2o/kF-uMIMHA9I/s1600/installation6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-lJPqFtLI/AAAAAAAAA2o/kF-uMIMHA9I/s320/installation6.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Configuration Database&lt;/b&gt; выберите &lt;b&gt;Create a new database&lt;/b&gt; и, при необходимости, задайте ее имя. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-lNeOFPDI/AAAAAAAAA2w/br5iwkhJVPI/s1600/installation7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-lNeOFPDI/AAAAAAAAA2w/br5iwkhJVPI/s320/installation7.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Connection Security Mode&lt;/b&gt; укажите Цифровой сертификат, который требуется использовать для защиты сервера и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-lRmmi2OI/AAAAAAAAA24/JN3_7VIJcFE/s1600/installation8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-lRmmi2OI/AAAAAAAAA24/JN3_7VIJcFE/s320/installation8.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;TCP Port Configuration&lt;/b&gt; нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице Administrator Group укажите имя группы для управления сервером App-V в формате &lt;i&gt;&amp;lt;ИМЯ_ДОМЕНА&amp;gt;&lt;/i&gt;\&lt;i&gt;&amp;lt;ИМЯ_ГРУППЫ&amp;gt;&lt;/i&gt;. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-lXy5JWqI/AAAAAAAAA3A/FqBv7TMpEec/s1600/installation10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-lXy5JWqI/AAAAAAAAA3A/FqBv7TMpEec/s320/installation10.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице Default Provider Group укажите имя группы, которая может авторизоваться на сервер App-V в формате &lt;i&gt;&amp;lt;ИМЯ_ДОМЕНА&amp;gt;&lt;/i&gt;\&lt;i&gt;&amp;lt;ИМЯ_ГРУППЫ&amp;gt;&lt;/i&gt;. Нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;На странице &lt;b&gt;Content Path&lt;/b&gt; укажите путь к папке, где будут располагаться пакеты приложений и нажмите &lt;b&gt;Next&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-lb2s7w0I/AAAAAAAAA3I/Akvwr3WKe4g/s1600/installation11.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-lb2s7w0I/AAAAAAAAA3I/Akvwr3WKe4g/s320/installation11.png" /&gt;&lt;/a&gt;&lt;/div&gt;На странице &lt;b&gt;Ready to Install the Program&lt;/b&gt; нажмите &lt;b&gt;Install&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;После завершения установки нажмите &lt;b&gt;Finish&lt;/b&gt;. Перезагрузите сервер.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;Примечание:&lt;/b&gt; после перезагрузки служба Application Virtualization Management Server может не стартовать автоматически из-за того, что не успевает запуститься SQL Server. Чтобы этого не произошло, вы можете настроить службу App-V на отложенный запуск (&lt;b&gt;Delayed Start&lt;/b&gt;), или настроить &lt;a href="http://support.microsoft.com/?scid=kb;ru;193888"&gt;зависимость&lt;/a&gt; от службы SQL Server.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Настройка брандмауэра Windows&lt;/span&gt;&lt;br /&gt;Если у вас включен брандмауэр Windows, то для подключения пользователей к серверу вам потребуется создать новое правило, разрешающее входящие подключения для приложения &lt;b&gt;sghwdsptr.exe&lt;/b&gt;, которое располагается, по умолчанию, в папке "&lt;b&gt;C:\Program Files (x86)\Microsoft System Center App Virt Management Server\App Virt Management Server\bin\&lt;/b&gt;", например из консоли CMD:&lt;br /&gt;&lt;b&gt;netsh advfirewall firewall add rule name="Allow App-V Server Communications" dir=in program="C:\Program Files (x86)\Microsoft System Center App Virt Management Server\App Virt Management Server\bin\sghwdsptr.exe" action=allow&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 130%; font-weight: bold;"&gt;Настройка сервера App-V&lt;/span&gt;&lt;br /&gt;Настройте общий доступ к папке &lt;b&gt;content&lt;/b&gt;, которую вы указали в процессе установки. Для этого в Windows Explorer перейдите, например, в папку "&lt;b&gt;C:\Program Files (x86)\Microsoft System Center App Virt Management Server\App Virt Management Server&lt;/b&gt;", щелкните правой кнопкой мыши по папке &lt;b&gt;content&lt;/b&gt; и выберите &lt;b&gt;Share...&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mIfbejpI/AAAAAAAAA34/y816utaEwrM/s1600/configuration3.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mIfbejpI/AAAAAAAAA34/y816utaEwrM/s320/configuration3.png" /&gt;&lt;/a&gt;&lt;/div&gt;В окне свойств папки на вкладке &lt;b&gt;Sharing&lt;/b&gt; нажмите &lt;b&gt;Advanced Sharing...&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-mLddgMQI/AAAAAAAAA4A/y7y3lYuE5p4/s1600/configuration4.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-mLddgMQI/AAAAAAAAA4A/y7y3lYuE5p4/s320/configuration4.png" /&gt;&lt;/a&gt;&lt;/div&gt;В окне &lt;b&gt;Advanced Sharing&lt;/b&gt; выберите &lt;b&gt;Share this folder&lt;/b&gt;, нажмите на кнопку &lt;b&gt;Permissions&lt;/b&gt; и проверьте, что у группы Everyone есть право Read, нажмите &lt;b&gt;OK&lt;/b&gt;, чтобы применить настройки, затем &lt;b&gt;OK&lt;/b&gt;, чтобы закрыть окно свойств папки.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-mOCtSBSI/AAAAAAAAA4I/tbod1eBiAfg/s1600/configuration5.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-mOCtSBSI/AAAAAAAAA4I/tbod1eBiAfg/s320/configuration5.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Пришло время подключиться к серверу App-V. Для этого откройте консоль управления &lt;b&gt;Start -&amp;gt; Administrative Tools -&amp;gt; Application Virtualization Management Console&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;В консоли щелкните правой мышкой по корню &lt;b&gt;Application Virtualization Systems&lt;/b&gt; и в контекстном меню выберите &lt;b&gt;Connect to Application Virtualization System&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-mSV2xhqI/AAAAAAAAA4Q/npy5UbstG-Y/s1600/configuration1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-mSV2xhqI/AAAAAAAAA4Q/npy5UbstG-Y/s320/configuration1.png" /&gt;&lt;/a&gt;&lt;/div&gt;В окне &lt;b&gt;Connect to Application Virtualization System&lt;/b&gt; в поле &lt;b&gt;Web Service Host Name&lt;/b&gt; введите полное доменное имя (&lt;b&gt;FQDN&lt;/b&gt;) сервера. Если ранее вы настраивали привязку сертификата к IIS серверу, то можете оставить параметр &lt;b&gt;Use Secure Connection включенным&lt;/b&gt;, в противном случае - выключите его.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mX_QwKgI/AAAAAAAAA4Y/yT9dB4sgyVs/s1600/configuration2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mX_QwKgI/AAAAAAAAA4Y/yT9dB4sgyVs/s320/configuration2.png" /&gt;&lt;/a&gt;&lt;/div&gt;После подключения, щелкните правой кнопкой мыши по имени сервера и в контекстном меню выберите &lt;b&gt;System Options&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-n2N6MC4I/AAAAAAAAA5w/kGcIgo4y8YE/s1600/configuration16.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-n2N6MC4I/AAAAAAAAA5w/kGcIgo4y8YE/s320/configuration16.png" /&gt;&lt;/a&gt;&lt;/div&gt;В окне &lt;b&gt;System Options&lt;/b&gt; на вкладке &lt;b&gt;General&lt;/b&gt; в окне &lt;b&gt;Default Content Path&lt;/b&gt; укажите UNC путь к ранее опубликованной папке content. Нажмите &lt;b&gt;OK&lt;/b&gt; для применения настроек.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-n4VL77SI/AAAAAAAAA54/I6i53J91rBY/s1600/configuration17.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-n4VL77SI/AAAAAAAAA54/I6i53J91rBY/s320/configuration17.png" /&gt;&lt;/a&gt;&lt;/div&gt;Раскройте дерево &lt;b&gt;Server -&amp;gt; Groups -&amp;gt; Default Server Group&lt;/b&gt;, щелкните по объекту &lt;b&gt;&amp;lt;&lt;i&gt;ИМЯ_СЕРВЕРА&lt;/i&gt;&amp;gt; Application Virtualization Management Server&lt;/b&gt; правой кнопкой мыши и выберите &lt;b&gt;Properties&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mcxWIW0I/AAAAAAAAA4g/2sNB38lhE58/s1600/configuration6.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mcxWIW0I/AAAAAAAAA4g/2sNB38lhE58/s320/configuration6.png" /&gt;&lt;/a&gt;&lt;/div&gt;В окне свойств сервера на вкладке &lt;b&gt;Ports&lt;/b&gt; вы можете настроить небезопасные подключения по протоколу &lt;b&gt;RTSP&lt;/b&gt; (порт TCP 554) и настроить использование Цифрового Сертификата, если не сделали это в ходе установки.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-mgEEso0I/AAAAAAAAA4o/p2jA7apqHU0/s1600/configuration7.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-mgEEso0I/AAAAAAAAA4o/p2jA7apqHU0/s320/configuration7.png" /&gt;&lt;/a&gt;&lt;/div&gt;По умолчанию, все App-V Management серверы попадают в группу &lt;b&gt;Default Server Group&lt;/b&gt;, к которым применяется стандартная политика доступа к приложениям &lt;b&gt;Default Provider&lt;/b&gt;. Политики доступа определяют каким пользователям можно подключаться к серверам, каким образом осуществляется обновление конфигурации пользователей и контроль лицензий приложений. В дальнейшем, вы можете переопределить это поведение, изменив политику &lt;b&gt;Default Provider&lt;/b&gt;, или создав дополнительные политики.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mkyRsVOI/AAAAAAAAA4w/tTUtlhL4NDQ/s1600/configuration8.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mkyRsVOI/AAAAAAAAA4w/tTUtlhL4NDQ/s320/configuration8.png" /&gt;&lt;/a&gt;&lt;/div&gt;Для размещения новых приложений на сервере App-V вы можете воспользоваться функцией &lt;b&gt;Import Applications...&lt;/b&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-nGrqHtRI/AAAAAAAAA5g/CSFv6Xrxf48/s1600/configuration14.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_TaDkps_YHTc/TB-nGrqHtRI/AAAAAAAAA5g/CSFv6Xrxf48/s320/configuration14.png" /&gt;&lt;/a&gt;&lt;/div&gt;Для проверки работы сервера App-V изменим настройки тестового приложения &lt;b&gt;Default Application&lt;/b&gt;. Для этого перейдите в &lt;b&gt;Applications&lt;/b&gt;, щелкните правой кнопкой мыши по &lt;b&gt;Default Application&lt;/b&gt; и в контекстном меню выберите &lt;b&gt;Properties&lt;/b&gt;.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mpHPjc_I/AAAAAAAAA44/uf3UhpFgGI8/s1600/configuration9.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-mpHPjc_I/AAAAAAAAA44/uf3UhpFgGI8/s320/configuration9.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;В окне свойств приложения на вкладке General измените путь к OSD файлу (&lt;b&gt;OSD Path&lt;/b&gt;) и к ярлыку приложения (&lt;b&gt;Icon Path&lt;/b&gt;), задав пути к объектам в папке &lt;b&gt;content&lt;/b&gt; в формате UNC.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-m1LPAe5I/AAAAAAAAA5A/X_2yZEcZ17E/s1600/configuration10.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-m1LPAe5I/AAAAAAAAA5A/X_2yZEcZ17E/s320/configuration10.png" /&gt;&lt;/a&gt;&lt;/div&gt;На вкладке &lt;b&gt;Shortcuts&lt;/b&gt; вы можете указать место, где будут размещены ярлыки опубликованного приложения на клиентском компьютере.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-nZ4Dl8BI/AAAAAAAAA5o/HPyzP21fWwQ/s1600/configuration15.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_TaDkps_YHTc/TB-nZ4Dl8BI/AAAAAAAAA5o/HPyzP21fWwQ/s320/configuration15.png" /&gt;&lt;/a&gt;&lt;/div&gt;На вкладке &lt;b&gt;File Associations&lt;/b&gt; вы можете настроить ассоциации расширений файлов с опубликованным приложением.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-m5ztz7FI/AAAAAAAAA5I/BNbLwA3JS_o/s1600/configuration11.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-m5ztz7FI/AAAAAAAAA5I/BNbLwA3JS_o/s320/configuration11.png" /&gt;&lt;/a&gt;&lt;/div&gt;На вкладке &lt;b&gt;Access Permissions&lt;/b&gt; вы можете явно задать для каких групп пользователей будет опубликовано приложение.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-m8kSsKbI/AAAAAAAAA5Q/gLLkGcVcpzo/s1600/configuration12.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_TaDkps_YHTc/TB-m8kSsKbI/AAAAAAAAA5Q/gLLkGcVcpzo/s320/configuration12.png" /&gt;&lt;/a&gt;&lt;/div&gt;Нажмите &lt;b&gt;Apply&lt;/b&gt; и &lt;b&gt;OK&lt;/b&gt; для применения настроек.&lt;br /&gt;&lt;br /&gt;Теперь откройте файл &lt;b&gt;DefaultApp.osd&lt;/b&gt; из папки "&lt;b&gt;C:\Program Files (x86)\Microsoft System Center App Virt Management Server\App Virt Management Server\content&lt;/b&gt;" в любом текстовом редакторе, найдите там строку похожую на:&lt;br /&gt;&lt;b&gt;CODEBASE HREF="RTSPS://&amp;lt;&lt;i&gt;КОРОТКОЕ_ИМЯ_СЕРВЕРА&lt;/i&gt;&amp;gt;:322/DefaultApp.sft"&lt;/b&gt;&lt;br /&gt;и замените ее на:&lt;br /&gt;&lt;b&gt;CODEBASE HREF="RTSPS://&amp;lt;&lt;i&gt;ПОЛНОЕ_ИМЯ_СЕРВЕРА&lt;/i&gt;&amp;gt;:322/DefaultApp.sft"&lt;/b&gt;&lt;br /&gt;например, на &lt;b&gt;stream.app.local&lt;/b&gt;. Если вы настраиваете небезопасную публикацию по протоколу RTSP также поменяйте номер порта с 322 на 554.&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-nC3JEXhI/AAAAAAAAA5Y/DYSq6GO2Ad0/s1600/configuration13.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_TaDkps_YHTc/TB-nC3JEXhI/AAAAAAAAA5Y/DYSq6GO2Ad0/s320/configuration13.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;i&gt;&lt;b&gt;Примечание:&lt;/b&gt; в дальнейшем, при пакетировании приложений с помощью Sequencer'а вы можете указывать точки ра
