Это значит у вас есть сетевые диски (Network Drives), либо папка My Documents перемаппирована на сетевую шару. Продолжить установку VMware Workstation 7 без ошибки можно, просто отключив сетевые диски в Explorer.
С папкой мои документы все чуть сложнее. В ключе реестра Personal в ветке: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders нужно сменить путь к сетевой папке на дефолтный путь: %USERPROFILE%\Documents (после установки можно поменять назад).
На Techtarget появилась хорошая статья Eric'а Siebert'а о безопасности виртуальных машин на сервере виртуализации VMware ESX. Статья достаточно длинная, поэтому постараюсь привести краткое содержание с пояснениями.
Чтобы украсть виртуальную машину с VMware ESX вместе со всеми ее данными и приложениями нужно сделать 3 вещи:
1. Сделать Snapshot виртуальной машины, что переведет ее основной виртуальный диск vmdk в режим только чтения.
2. Загрузить диск vmdk с общего или локального хранилища на машину злоумышленника с помощью FastSCP или WinSCP (можно использовать встроенный в vSphere Client Datastore Browser).
3. Импортировать виртуальную машину на VMware Workstation (для запуска и доступа к данным и приложениям), либо смонтировать диск ВМ в операционную систему Windows или Linux с помощью утилиты vmware-mount из комплекта VMware's Virtual Disk Development Kit (VDDK).
Комментарии:
1. Поскольку основной vmx-файл виртуальной машины будет ссылаться не только на основной vmdk, но и на файл снапшота (отличия от исходного состояния ВМ), нужно будет этот vmx подправить. Кроме того, после того, как файлы vmdk и vmx будут скопированы злоумышленником, он удаляет снапшот - для администратора будто бы ничего и не было.
2. Чтобы запустить импортированную виртуальную машину потребуется пароль администратора гостевой ОС. Как известно, есть утилиты для подбора пароля администратора под Windows Server.
3. Чтобы смонтировать виртуальный диск vmdk и получить доступ ко всем данным - никакого пароля не нужно (если не было шифрования средствами гостевой ОС). Представьте, что вы украли обычный физический диск и воткнули его в компьютер.
4. Файлы vmdk не шифруются в VMware vSphere, но судя по тому, что возможность шифрования в VMware Workstation 7 появилась, в скором времени ее можно ожидать и для VMware vSphere / ESX.
Как не допустить кражи виртуальной машины со своего сервера VMware ESX:
1. Разграничивайте доступ к VMware vCenter, а также к томам VMFS, где хранятся виртуальные машины (в том числе на уровне SAN).
Мы уже писали о недорогих хранилищах компании Iomega, дочерней компании корпорации EMC (как и VMware). Iomega известна тем, что выпускает NAS/NFS и iSCSI хранилища, которые можно использовать, по крайней, мере для тестовых и демонстрационных лабораторий VMware vSphere / ESX.
Теперь Iomega анонсировала очень интересную технологию v.Clone, которая позволяет пользователям иметь актуальную копию своего рабочего окружения и файлов на внешнем дисковом устройстве. По сути v.Clone делает виртуальную машину на внешнем диске (переносит физический компьютер в виртуальную среду с помощью миграции P2V), а затем запускает ее с помощью VMware Player (бесплатный продукт компании VMware).
Такой диск может использоваться и как резервная копия домашнего или рабочего ПК, и как способ синхронизации между ними, и как мобильное виртуальное окружение для работы в командировках и на чужих компьютерах. Принцип работы технологии v.Clone от Iomega представлен на следующем видео:
Программа v.Clone будет работать только для устройств Iomega, а цены и более детальную информацию обещают уже в январе. А пока вот как выглядит интерфейс программы v.Clone:
Компания Infoblox предлагает пользователям платформы виртуализации VMware vSphere / ESX виртуальный модуль (Virtual Appliance) для управления сетевыми адресами (IP Address Management, IPAM). Бесплатное приложение IPAM freeware от Infoblox позволяет сканировать устройства сети, хранить репозиторий IP-адресов и строить графическое представление IP-адресов и устройств.
Данный Virtual Appliance поддерживает сети с числом IP-адресов до 500 и может оказаться полезным при подготовке к миграции на IPv6. Виртуальный модуль изначально сделан в виде виртуальной машины под VMware Player, но его без труда можно перенести на VMware ESX / ESXi, например, с помощью Converter.
Кроме бесплатного виртуального модуля Infoblox IPAM freeware есть также платное издание NIOS Appliance, отличия которых приведены в таблице ниже:
Major Features and Benefits
INFOBLOX IPAM FREEWARE
INFOBLOX NIOS APPLIANCE
On demand and scheduled network discovery of devices
X
X
Unified repository of IP address and asset information
X
X
On demand and scheduled network discovery of devices
X
X
Ability to assign values to the standard IPAM attributes e.g. device type, operating system etc.
X
X
Graphical representation of IPs (IPMap)
X
X
Graphical representation of networks (NetMap)
X
X
Ability to organize IP addresses in smart folders
X
X
Wizard for creating new networks
X
X
Wizard for assigning new IP address
X
X
Resilient DNS, DHCP, NTP, TFTP, RADIUS services
X
Centralized management using Infoblox Grid
X
Detailed logging for administrative changes, IP address usage and service performance
X
Automated monitoring of service performance, IP address usage and system
X
Role based administration with workflow
X
API for extending the capability and integrating with other systems
X
Secure and resilient appliance
X
Hardware based high availability
X
Disaster recovery
X
Service based high availability (DNS anycast, DHCP failover etc.)
X
Maximum active IP addresses > 100,000
X
Таги: VMware, Infoblox, IPAM, vSphere, ESX, ESXi, Player
В 2009 году рынок виртуализации, несмотря на кризис, чувствовал себя не так уж и плохо. Особенно оживление было заметно к концу года, когда компании, зажавшие бюджеты в первые месяцы 2009-го, лихорадочно начали осваивать деньги к его концу. Кризис для технологии виртуализации (как и для любой другой технологии, реально экономящей деньги) в конечном счете сыграл положительную роль, поскольку обострившаяся конкуренция между продуктами данной сферы (которой раньше почти не было) всегда на руку пользователям...
Вот смотрите - вы приобретаете VMware vSphere Enterprise Plus для всех ваших XX физических серверов, платите огромные деньги за уникальную функциональность платформы виртуализации: VMware DRS (балансировка нагрузки на серверы ESX), VMware DPM (экономия электричества), Storage VMotion и Fault Tolerance - а, заплатив деньги, не получаете ничего. Почему? Вы просто не купили VMware vCenter! Извольте заплатить еще немного денег - чтобы функциональность, которую вы уже купили просто начала работать в вашей виртуальной корпоративной инфраструктуре. Несправедливо? Конечно же! Вот почему средство управления хост-серверами виртуализации VMware vCenter, делающее доступными все возможности серверов VMware ESX, должно стать бесплатным, по крайней мере, для заказчиков сектора SMB.
Давайте посмотрим на это с другой стороны - лицензируется VMware vCenter на экземпляры, вне зависимости от количества управляемых серверов ESX и процессоров у них, при этом он абсолютно необходим. То есть без VMware vCenter инфраструктура серверов VMware ESX не функционирует, а значит и не покупается заказчиками. Зачем тогда его продавать отдельно? Почему VMware vCenter и поддержка на него идет отдельной позицией в спецификации на ПО? Ведь его стооимость можно заложить в общий объем продаж.
Оказывается мысль о том, что VMware vCenter должен поставляться бесплатно пришла не только мне. Важный момент, о котором я не подумал - это то, что бесплатность VMware Center даст большой импульс развитию никому неизвестных в Росии продуктов на его основе, таких как Lab Manager, LifeCycle Manager, Stage Manager, AppSpeed, CpacityIQ и т.п.
А вы как считаете, VMware vCenter по логике вещей должен быть бесплатным для СМБ?
Не так давно компания Citrix выпустила окончательную версию продукта Citrix Essentials 5.5 for Hyper-V R2, который некоторе время был в стадии бета-тестирования. Продукт Citrix Essentials 5.5 for Hyper-V позволяет добавить функции расширенного управления для гипервизора Hyper-V R2 в составе платформы Microsoft Windows Server 2008 R2.
Основное нововведение средства Citrix Essentials 5.5 for Hyper-V - реализация технологии StorageLink Site Recovery, которая позволяет строить отказоустойчивые решения для виртуальных машин на платформе Hyper-V R2 (о ее поддержке объявила уже компания HP для массивов StorageWorks SAN). Эта технология позволяет контролировать функции репликации массивов SAN из одной консоли Citrix Essentials, что существенно упрощает администрирование катастрофоустойчивого решения на базе Hyper-V. Кроме того, присутствуют также возможности "симуляции катастрофы", что позволит системным администраторам убедиться в том, что переключение на резервную виртуальную инфраструктуру Hyper-V произойдет корректно при аварии (например, пожар в серверной или отключение электричества).
После установки сервера VMware ESX 4 из состава vSphere 4 многие пользователи сталкиваются с первой проблемой: невозможно удаленно войти пользователем root в Service Console по протоколу SSH. Решив эту проблему, пользователи задумываются о том, достаточно ли безопасно всегда входить в сервисную консоль пользователем root и какие права необходимо назначать пользователям в Service Console для работы с сервером VMware ESX. Сегодня мы рассмотрим обе этих проблемы в контексте безопасности и покажем некоторые практические приемы работы с командами su и sudo.
Мы уже писали о бесплатной программе RVTools для VMware vSphere и серверов ESX. Не так давно она обновилась до версии 2.7.3, где добавилось несколько исправлений и дополнений:
Файлы в директориях снапшотов, а также фалы CTK (технология Change Block Tracking) выводятся в отчете корректно, а не как "zombie".
При некоторых условиях Filter Screen вылетал с ошибкой.
Новые поля на панели vDisk: ThinProvisioned и split диски.
Новые поля на панели vTools: Virtual machine hardware version.
Кроме того, появилось интересное видео с демонстрацией возможностей RVTools:
Некоторым пользователям VMware vSphere 4 не хватает стандартной функциональности Distributed vSwitch (dvSwitch), который позволяет создать центральный коммутатор для всей виртуальной инфаструктуры, представляющий собой объединение виртуальных коммутаторов на хостах VMware ESX.
Специально для них, компания Cisco, близкий партнер VMware, предоставляет пользователям возможность применять специализированный виртуальный коммутатор Cisco Nexus 1000V в составе издания VMware vSphere Enterprise Plus (за отдельные деньги), который очень удобен сетевым администраторам для больших инсталляций VMware vSphere. Полный список функций распределенного коммутатора Cisco Nexus 1000V, который бывает как физическим устройством, так и виртуальным модулем (Virtual Appliance) приведен вот в этом документе.
Offline Virtual Machine Servicing Tool предназначена для решения следующей проблемы: в ИТ-инфраструктуре предприятия, зачастую, присутствует множество виртуальных машин на хостах Hyper-V, которые не используются и находятся в выключенном состоянии. Соответственно, обновления к ним не применяются, и устаревают версии антивирусного программного обеспечения в гостевой операционной системе. Это ведет к тому, что когда такая виртуальная машина включится - она не будет соответствовать корпоративным политикам информационной безопасности предприятия. Поэтому с помощью Offline Virtual Machine Servicing Tool можно держать выключенные виртуальные машины в состоянии up-to-date. С помощью интерфейса Windows PowerShell, группа unmanaged виртуальных машин запускается, обновляется до нужного уровня безопасности и возвращается в состоянии offline, но с обновленной ОС, и продолжает свое хранение в библиотеке ВМ.
Скачать Offline Virtual Machine Servicing Tool (OVMST) для Hyper-V R2 можно здесь.
P.S. В ближайшее время ждите обзор бесплатных программ и утилит для Microsoft Hyper-V R2 и SC VMM 2008 R2. Таги: Microsoft, Hyper-V, SC VMM, OVMST, Security
Компания Citrix продолжает развитие своих продуктов для виртуализации инфраструктуры предприятий на всех уровнях ИТ. Citrix XenApp, средство для виртуализации и доставки приложений, ранее был флагманским продуктом компании, теперь же ему на смену пришел Citrix XenDesktop как более комплексное и законченное решение для ИТ-инфраструктуры. Сам XenApp стал частью решения по виртуализации корпоративных ПК Citrix XenDesktop, но продолжает свое развитие как независимый продукт. На днях вышла предварительная версия Citrix XenApp 6 Tech Preview под кодовым названием Parra.
Интересную штучку сделал Alan Renouf с помощью PowerCLI / PowerShell для VMware vSphere Client. Бесплатная утилита для VMware vSphere называется Local Plugin Creator и позволяет создавать свои собственные плагины для VMware vSphere на базе веб-интерфейсов от продуктов для управления виртуальной инфраструктурой VMware. Это позволит не переключаться постоянно между множеством окон, а просто выбирать вкладку в vSphere Client для нужного средства.
Итак, запустив Local Plugin Creator в виде скрипта PowerCLI, мы видим вот такое окно:
Здесь просто вбиваем URL нужной страницы, которую нам необходимо подцепить в качестве плагина к VMware vSphere Client, а также вкладку, где этот плагин будет показан, и нажимаем Create Plugin. Получится что-то вроде этого:
А знаете ли вы, что в VMware vSphere 4 / ESX есть способ обновить VMware Tools сразу для нескольких операционных систем в виртуальных машинах одновременно? Выбираем какой-нибудь объект в окружении VMware vCenter из vSphere Client, где есть вкладка Virtual Machines (например кластер или хост ESX 4), переходим на нее, выделяем с помощью Ctrl или Shift несколько виртуальных машин, нажимаем правую кнопку мыши и из меню Guest выбираем Install / Upgrade VMware Tools для массового обновления:
Компания VMware выпустила очередное обновление все еще работающего в производственной среде пакета ПО VMware Virtual Infrastructure 3.5. В частности, вышли обновления VMware ESX 3.5 Update 5 и VMware vCenter Update 5.
Enablement of Intel Xeon Processor 3400 Series – добавлена поддержка процессоров Intel Xeon серии 3400. Поддержка включает в себя также Enhanced VMotion Compatibility (EVC).
Driver Update for Broadcom bnx2 Network Controller – драйвер контроллера bnx2 обновлен до версии 1.6.9.
Driver Update for LSI SCSI and SAS Controllers – драйвер LSI SCSI и SAS контроллеров обновлен до версии 2.06.74. Драйвер обеспечивает лучшую поддержку хранилищ с контроллерами SAS.
Newly Supported Guest Operating Systems – добавилась поддержка следующих гостевых ОС для VMware ESX 3.5:
Компания Microsoft с выпуском операционной системы Windows 7 предоставила пользователям способ запуска устаревших приложений, несовместимых с этой ОС, в специальном режиме Windows XP Mode. Этот режим представляет собой виртуальную машину под управлением Virtual PC с гостевой операционной системой Windows XP Service Pack 3, в которой можно работать как в обычной среде XP SP3, при этом само приложение будет отображаться так, будто оно работает в Windows 7.
Таги: Microsoft, Windows 7, XP Mode, VMachines, Virtual PC, Workstation, VMware
Пока все только чешут языками, мы уже развернули и тестируем новейшее решение для виртуализации настольных ПК VMware View 4 и высокопроизводительный протокол PC over IP (PCoIP). Безусловно это работает лучше и быстрее, чем RDP, и, конечно же, это удобно настолько, словно пользователь работает со своим локальным ПК, хотя его десктоп размещен в виртуальной машине на серверах VMware vSphere / ESX.
Вашему вниманию предлагаю демонстрацию решения VMware View 4, где я делаю небольшое сравнение работы с ПК по RDP и PCoIP, а также немного рассказываю о продукте VMware ThinApp 4, позволяющем виртуализовать приложения и просто распространять их в ИТ-инфраструктуре компании.
В высоком разрешении это видео можно увидеть на сайте Vimeo: http://vimeo.com/7898179?hd=1 Таги: VMware, View, VMC, VDI, vSphere, PCoIP
На прошедшей зимой 2009 года конференции VMworld Europe компания VMware объявила о разработке клиентского гипервизора Client Virtualization Platform (CVP), который будет использовать новейшие разработки компании Intel (в частности, технологию Intel vPro) для запуска виртуальных ПК VMware View на конечном устройстве пользователя (ноутбук или классический ПК). Гипервизор VMware CVP не требует хостовой ОС (bare-metal hypervisor) и может быть использован как для "онлайн виртуальных ПК" (подключенных к VMware View), так и для "оффлайн" десктопов.
Теперь стали известны некоторые подробности разработки VMware Client Virtualization Platform (CVP). В частности, на французской VMware User Group была продемонстрирована предварительная версия VMware CVP:
Оно уже работает. А значит ждать VMware Client Virtualization Platform осталось недолго.
Компания Veeam Software, известный поставщик средств для управления виртуальной инфраструктурой VMware, имеет в своем портфеле целый пакет решений для резервного копирования, мониторинга, отчетности и управления конфигурациями VMware vSphere и серверов ESX. Пожалуй, самый известный продукт компании Veeam - это Veeam Backup and Replication 4.0 для резервного копирования виртуальных машин на серверах VMware ESX. Но есть не менее интересный продукт Veeam Reporter Enterprise, выигравший в свое время золотую медаль...
Компания StarWind, известный поставщик решений для создания iSCSI хранилищ VMware vSphere, Citrix XenServer и Microsoft на базе обычного Windows-сервера, выпустила обзорное видео по продукту StarWind Server на русском языке:
What is the desktop virtualization and what is it for? Why desktop virtualization should be important for you and your organization? Is it a solution with real ROI or just another IT bubble? What are the expected benefits and reasons to move forward to implement desktop virtualization solutions? Таги:
Несколько недель назад компания Parallels, вслед за релизом продукта VMware Fusion 3, выпустила пятую версию своей настольной платформы для виртуализации для Mac OS - Parallels Desktop for Mac 5. Этот продукт позволяет запускать в Mac OS виртуальные машины с операционными системами Windows и Linux, позволяя пользователям работать одновременно в нескольких операционных системах и использовать единое пользовательское пространтсво для приложений Mac OS и Windows.
Parallels Desktop for Mac 5 обещает прирост производительности до 300% в операциях при работе с виртуальными машинами, и, по результатам исследования Crimson Consulting Group, на 22% быстрее VMware Fusion (данных о заказчике исследования нет).
Полный список новых и старых возможностей и функций Parallels Desktop for Mac 5:
Улучшение - Установка Windows XP, Vista или 7 в три простых шага
Улучшение - Улучшенная поддержка Mac OS X 10.6 Snow Leopard
Новое - Поддержка Aero и Flip 3D в Windows Vista и 7
Улучшение - Автоматическое перераспределение дискового пространства с помощью Parallels Compressor
Улучшение - Технология виртуализации Intel VT-x2 обеспечивает максимальную производительность
Улучшение - повышенная производительность виртуальных машин
Улучшение - KVM-паравиртуализация для Linux
Общий доступ к файлам из Mac и Windows
Запуск Windows-приложений напрямую через Dock
Новое - Поддержка жестов трекпада при работе с Windows-приложениями
Улучшение - Расширенная поддержка USB-устройств – принтеры, фотоаппараты, мобильные телефоны, сканеры, GPS-навигаторы и другие
Новое - Работа с Mac OS X и Windows на нескольких мониторах
Улучшение - Удобная настройка работы с несколькими окнами с помощью Expose и Spaces
Новое - Управление Windows-приложениями с помощью Apple Remote
Новое - Копирование картинок и форматированного текста между Windows, Mac и Linux
Улучшение - Поддержка более 60-ти операционных систем, включая Linux, BSD и другие
Улучшение - Поддержка DirectX 9Ex с Shader Model 3 для работы игр и 3D-графических приложений
Новое - Инструменты администратора для обеспечения безопасности виртуальных машин
Улучшение - Более удобное резервное копирование и восстановление виртуальных машин с помощью SmartGuard
Улучшение - Полная поддержка Mac OS X Server, 8 виртуальных процессоров и 64-разрядных версий Windows
Бесплатное ПО на сумму 2500 рублей – Вместе с Parallels Desktop вы бесплатно получаете программы Parallels Internet Security by Kaspersky, Acronis True Image и Acronis Disk Director, которые при покупке обошлись бы вам 2500 рублей
Компания Citrix летом 2009 года анонсировала Open Source инициативу Xen Cloud Platform (XCP), в рамках которой сообщество во главе с Citrix будет разрабатывать гипервизор и средства управления для создания инфраструктуры облачных вычислений (Cloud Computing). Теперь платформа Xen Cloud Platform версии 0.1 доступна для скачивания на сайте проекта Xen.org.
Основные составляющие XCP версии 0.1:
Гипервизор Xen 3.4.1
Ядро Linux 2.6.27
Драйверы Windows PV, сертифицированные Microsoft
Интерфейс XAPI для управления через Web
Управление жизненным циклом виртуальных машин: Live snapshots, checkpoint, migration
Пулы ресурсов: Safe live relocation, auto configuration, DR
Конфигурация хост-серверов: управление системами хранения, сетевым взаимодействием, электропитанием
Регистрация событий и нотификация администраторов
Взаимодействие с ВМ по каналу SSL
Возможности обновления платформы и накатывания патчей
Мониторинг производительности
Поддержка SR-IOV
Установщик с CDROM и сети
Полнофункциональное управление через CLI (команды семейства xe) и интерфейс "web services API"
Корпорация ЕМС, мировой лидер в области решений для информационных инфраструктур, имеет честь пригласить Вас и сотрудников Вашего подразделения на EMC Forum 2009 — VI международный форум, посвященный технологиям хранения и управления информацией, который состоится 17 ноября 2009 года в Москве, в Центре Международной Торговли по адресу:
Краснопресненская набережная, д. 12, подъезд № 4 Таги:
Бывает так, что необходимо регламентировать процедуру тестирования отказоустойчивости сетевых интерфейсов VMware ESX (NIC Teaming). В этом случае проверку Network Failover Maish Saidel-Keesing предлагает проводить так:
1. Отключаем один из физических NICs сервера VMware ESX для которого настроен Failover Order, переводя его в режим "10 Half-Duplex ":
[root@esx1 ~]#esxcfg-nics -s 10 -d half vmnic2
2. Видим, что интерфейс отключился:
3. Перед этим запускаем пинги из виртуальной машины, где наблюдаем их потерю из-за "отказа" сетевого адаптера ESX. Потом соединение должно восстановиться по резервному NIC сервера ESX:
4. Включаем интерфейс, переводя его в режим Auto Negotiate:
На сайте Xtravirt можно найти интересный документ с названием "Simplifying the Management of Microsoft VDI with Quest Software", где описывается концепция построения инфраструктуры виртуальных ПК на базе гипервизора Microsoft Hyper-V R2 и брокера соединений Quest vWorkspace (пока этот брокер соединений используется также в решении Parallels VDI). Теперь пользователям предлагается вот такая схема организации инфраструктуры виртуальных ПК на платформе Hyper-V:
Обратите внимание на то, что решению для виртуализации приложений Microsoft App-V (бывший продукт SoftGrid) отводится далеко не последняя роль. С помощью него предлагается доставлять виртуализованные приложения в виртуальные декстопы по аналогии с XenApp от Citrix. За инфраструктурную составляющую отвечает System Center Virtual Machine Manager.
Ранее стратегия Microsoft на рынке VDI-решений выглядела не очень понятно, особенно в свете вялого отношения к набирающим силу VMware View 4 и Citrix XenDesktop 4. Такая реализация решения от Microsoft и Quest тоже настораживает: несмотря на то, что Quest давний друг и партнер Microsoft, такой комбинированный продукт не может существовать долго. Microsoft, признайся, в твоих недрах зреет полноценный Connection Broker и, наконец-таки, настоящий VDI?