vCenter Server 6.7 Update 2 | 2019 年 4 月 11 日 | ISO 組建編號 13010631

vCenter Server Appliance 6.7 Update 2 | 2019 年 4 月 11 日 | 組建編號 13010631

版本說明的內容

此版本說明涵蓋下列主題:

新增功能

  • 透過 vCenter Server 6.7 Update 2,您可以在 vCenter Server 組態檔 vpxd.cfg 中設定內容 config.vpxd.macAllocScheme.method,以允許從 MAC 位址集區依順序選取 MAC 位址。隨機選取的預設選項不會變更。修改 MAC 位址配置原則不會影響現有虛擬機器的 MAC 位址。
  • vCenter Server 6.7 Update 2 新增了可從 vSphere Client 執行的 REST API,用於將含外部 Platform Services Controller 執行個體的 vCenter Server Appliance 執行個體轉換為在內嵌式連結模式下連線之含內嵌式 Platform Services Controller 的 vCenter Server Appliance。如需詳細資訊,請參閱《vCenter Server 安裝和設定》指南。
  • vCenter Server 6.7 Update 2 將 VMware 客戶經驗改進計劃 (CEIP) 整合至聚合公用程式。
  • vCenter Server 6.7 Update 2 會新增 SOAP API 以追蹤加密金鑰的狀態。使用 API,您可以確認密碼編譯金鑰可用於 vCenter Server 系統,還是由虛擬機器用作主機金鑰或供第三方程式使用。
  • 升級 vCenter Server 系統的預先檢查:vCenter Server 6.7 Update 2 會在升級 vCenter Server 系統時啟用預先檢查,以確保 VMware vCenter Single Sign-On 服務登錄端點的升級相容性。此檢查會在升級開始之前通知可能與現有機器 vCenter Single Sign-On 憑證不相符的情況,並阻止需要手動解決且會導致停機的升級中斷。
  • vSphere 稽核改進功能:vCenter Server 6.7 Update 2 透過新增下列作業的事件改進了 VMware vCenter Single Sign-On 稽核:使用者管理、登入、群組建立、身分識別來源和原則更新。新功能僅適用於含內嵌式 Platform Services Controller 的 vCenter Server Appliance,而不適用於含外部 Platform Services Controller 的 vCenter Server for Windows 或 vCenter Server Appliance。支援的身分識別來源包括 vsphere.local、整合式 Windows 驗證 (IWA) 和 Active Directory over LDAP。
  • 虛擬硬體版本 15:vCenter Server 6.7 Update 2 引入了虛擬硬體版本 15,以新增建立具有最多 256 個虛擬 CPU 的虛擬機器的支援。如需詳細資訊,請參閱 VMware 知識庫文章 10037462007240
  • 簡化的備份檔案還原:如果找不到正確的組建編號來還原備份檔案,並且輸入了錯誤的備份詳細資料,則 vCenter Server 6.7 Update 2 中的 vCenter Server Appliance 管理介面會在 [輸入備份詳細資料] 頁面新增一條錯誤訊息,其中提供了可協助您選取正確組建編號的對應版本詳細資料。您也可以在備份 > 活動中找到版本詳細資料。
  • 在 vCenter Server 6.7 Update 2 中,您可以使用網路檔案系統 (NFS) 和伺服器訊息區塊 (SMB) 通訊協定在 vCenter Server Appliance 上執行以檔案為基礎的備份和還原作業。只有透過使用 vCenter Server Appliance CLI 安裝程式,才支援使用 NFS 和 SMB 通訊協定執行還原作業。
  • vCenter Server 6.7 Update 2 針對標籤和類別的權限、vCenter Server 物件和全域權限的變更新增了事件。這些事件指定了起始變更的使用者。
  • 使用 vCenter Server 6.7 Update 2,您可以建立警示定義,以監控您的系統的備份狀態。透過設定備份狀態警示,您可以接收電子郵件通知、傳送 SNMP 設陷,以及執行由事件觸發的指令碼,例如備份工作失敗備份工作已成功完成等事件。備份工作失敗事件會將警示狀態設定為紅色,備份工作已成功完成則將警示重設為綠色。
  • 在 vCenter Server 6.7 Update 2 中,在具有 Enterprise 版本的 VMware vSphere Remote Office Branch Office 的叢集中 (設定為在維護模式下支援 vSphere Distributed Resource Scheduler),當 ESXi 主機進入維護模式時,該主機上執行的所有虛擬機器都將移至叢集中的其他主機。自動虛擬機器-主機相似性規則可確保移動的虛擬機器在結束維護模式時返回相同的 ESXi 主機。
  • 在 vCenter Server 6.7 Update 2 中,與新增、移除或修改使用者角色相關的事件會顯示起始變更的使用者。
  • 透過 vCenter Server 6.7 Update 2,您可以在單一動作中將 .vmtx 範本直接從已發佈程式庫發佈至多個訂閱者,而不是分別從每個已訂閱程式庫執行同步。已發佈程式庫和已訂閱程式庫必須位於同一個連結的 vCenter Server 系統,無論是內部部署、在雲端上還是混合。使用內容程式庫中的其他範本不會變更。
  • vCenter Server 6.7 Update 2 新增了警示,以在還原作業的輸入備份詳細資料步驟中指定安裝程式版本。如果安裝程式和備份版本並不相同,您會看到提示要下載哪些相符的版本,例如啟動與版本 6.8.2 GA 相對應的安裝程式
  • vCenter Server 6.7 Update 2 在 vSphere Client 和 VMware Host Client 中新增了瑞典文鍵盤支援。如需與鍵盤對應相關的已知問題,請參閱 VMware 知識庫文章 2149039
  • 在 vCenter Server 6.7 Update 2 中,vSphere Client 提供了安裝後檢查主機健全狀況核取方塊,可讓您使用 vSphere Update Manager 在 ESXi 主機升級期間選擇退出 vSAN 健全狀況檢查。採用此選項之前,如果在升級期間偵測到 vSAN 問題,整個叢集修復會失敗,並且已升級的 ESXi 主機仍處於維護模式。
  • vSphere 健全狀況警示和類別:如果 vSphere 健全狀況在您的環境中偵測到新問題並提示您解決此問題,vCenter Server 6.7 Update 2 會在 vSphere Client 中新增警示。健全狀況檢查結果現在按類別分組,以提高可見度。
  • 透過 vCenter 6.7 Update 2,您可以將內容程式庫所管理的虛擬機器範本直接從已發佈程式庫發佈至多個訂閱者。您可以從已發佈的程式庫觸發此動作,從而更有效地控制虛擬機器範本的散佈。已發佈程式庫和已訂閱程式庫必須位於同一個連結的 vCenter Server 系統,無論是內部部署、在雲端上還是混合。使用內容程式庫中的其他範本不會變更。

舊版 vCenter Server 6.7

每個版本的版本說明中均說明了 vCenter Server 的功能和已知問題。舊版 vCenter Server 6.7 的版本說明如下:

如需國際化、相容性、安裝與升級、開放原始碼元件及產品支援通知,請參閱《VMware vCenter Sever 6.7 Update 1 版本說明》

產品支援通知

  • VMware vSphere Flash Read Cache 即將取代。雖然此功能在 vSphere 6.7 版本中繼續受到支援,但在未來的 vSphere 版本中將中止此支援。或者,您也可以使用 vSAN 快取機制或《VMware 相容性指南》中列出的任何 VMware 已認證的第三方 I/O 加速軟體。
  • vCenter Server 6.7 Update 2 不支援摘要演算法 5 (MD5),並且您無法使用 snmp.set 命令來設定 MD5 驗證選項。

此版本的升級說明

重要事項:如果您使用混合連結模式 (HLM) 功能,請在升級至 vCenter Server 6.7 Update 2 之前先連絡 VMware 支援團隊 (雲端服務工程團隊)。

如需有關支援升級至 vCenter Server 6.7 Update 2 的 vCenter Server 版本的詳細資訊,請參閱 VMware 知識庫文章 67077

此版本中包含的修補程式

此版本的 vCenter Server 6.7 Update 2 提供下列修補程式。如需有關下載修補程式的詳細資訊,請參閱 VMware Patch Download Center

VMware vCenter Server 6.7 Update 2 的安全性修補程式

第三方產品修正 (例如:JRE、tcServer)。此修補程式對於適用於 Windows 的 vCenter Server、適用於 Windows 的 Platform Services Controller,以及 vSphere Update Manager 適用。

附註:此修補程式僅更新 JRE 版本 1.8.0_202。

對於適用於 Windows 的 vCenter Server 和 Platform Services Controller

下載檔案名稱 VMware-VIMPatch-T-6.7.0-13010631.iso
組建編號 13010631
下載大小 40.7 MB
md5sum edcd2f2a9294fffcbec32150f10a0005
sha1checksum a66c23f958a83542e2bd33681d838b22630ed953

這些 vCenter Server 元件取決於 JRE,且必須進行修補:

  • vCenter Server
  • Platform Services Controller
  • vSphere Update Manager

下載和安裝

您可以前往 VMware Patch Download Center 並從依產品搜尋下拉式功能表中選擇 VC,以下載此修補程式。 

  1. VMware-VIMPatch-T-6.7.0-13010631.iso 檔案掛接到 vCenter Server 元件安裝所在的系統。  
  2. 按兩下 ISO_mount_directory/autorun.exe
  3. 在 [vCenter Server Java Components 更新] 精靈中,按一下全部修補

VMware vCenter Server Appliance 6.7 Update 2 的完整修補程式

vCenter Server Appliance 的產品修補程式包含 VMware 軟體修正檔、安全性修正檔和第三方產品修正檔 (例如:JRE 和 tcServer)。

此修補程式適用於 vCenter Server Appliance 和 Platform Services Controller 應用裝置。

對於 vCenter Server 和 Platform Services Controller 應用裝置

下載檔案名稱 VMware-vCenter-Server-Appliance-6.7.0.30000-13010631-patch-FP.iso
組建編號 13010631
下載大小 1996.6 MB
md5sum 2f09c95d416c7d2ba6d94b032b240ef9
sha1checksum dd8053b955093cd512408099d4d9ac618668e28c

下載和安裝

您可以前往 VMware Patch Download Center 並從依產品搜尋下拉式功能表中選擇 VC,以下載此修補程式。

  1. VMware-vCenter-Server-Appliance-6.7.0.30000-13010631-patch-FP.iso​檔案附加至 vCenter Server Appliance 的 CD 或 DVD 光碟機。
  2. 使用根認證登入應用裝置 shell 並執行下列指定的命令:
    • 暫存 ISO:
      software-packages stage --iso
    • 查看暫存的內容:
      software-packages list --staged
    • 安裝暫存的 rpm:
      software-packages install --staged

如需有關使用 vCenter Server Appliance shell 的詳細資訊,請參閱 VMware 知識庫文章 2100508

如需有關修補 vCenter Server Appliance 的詳細資訊,請參閱修補 vCenter Server Appliance

如需有關暫存修補程式的詳細資訊,請參閱將修補程式暫存到 vCenter Server Appliance

如需有關安裝修補程式的詳細資訊,請參閱〈安裝 vCenter Server Appliance 修補程式〉

有關此修補程式中已解決的問題,請參閱已解決的問題

如需 Photon OS 更新,請參閱 VMware vCenter Server Appliance Photon OS 安全性修補程式。 

如需有關使用應用裝置管理介面進行修補的詳細資訊,請參閱〈使用應用裝置管理介面修補 vCenter Server Appliance〉

版本說明變更記錄

本節說明了版本說明的更新。

已解決的問題

已解決的問題分類如下。

vMotion 問題
  • 重新啟動 vCenter Sever 系統後,加密虛擬機器的 vSphere vMotion 作業可能會失敗

    重新啟動 vCenter Server 系統後,相容性檢查錯誤可能會使加密虛擬機器的 vSphere vMotion 作業失敗。您可能會看到類似下列內容的記錄:

    RuntimeFault.summary Session does not have Cryptographer.RegisterHost privilege.

    已在此版本中解決此問題。

  • 開啟虛擬機器電源或對其執行 vSphere vMotion 作業可能會失敗,並顯示無限迴圈錯誤

    如果 .vmx 組態檔已損毀,開啟虛擬機器電源或對其執行 vSphere vMotion 作業可能會失敗,並顯示無限迴圈錯誤。

    已在此版本中解決此問題。

  • 使用 vSphere Storage vMotion 進行移轉後,虛擬機器的磁碟模式可能會變更

    如果您使用 Storage vMotion 移轉虛擬機器,該虛擬機器的磁碟模式可能會在沒有警告的情況下變更。例如,從獨立持續性到相依性。

    已在此版本中解決此問題。

  • 由於無法存取父系磁碟,移轉虛擬機器可能會失敗

    當目的地主機可以存取來源主機的共用子系磁碟但無法存取父系磁碟時,在網路檔案複製程序期間移轉虛擬機器可能會失敗並顯示找不到檔案錯誤。

    已在此版本中解決此問題。

  • 諸如即時複製佈建等虛擬機器移轉作業可能會因競爭情形而失敗

    由於使用 VMware AppDefense 等解決方案建立命名空間資料庫的作業與使用 Storage vMotion 或增強型 vMotion 相容性移轉虛擬機器之間的競爭情形,移轉可能會失敗。

    已在此版本中解決此問題。

備份和還原問題
  • 如果 vmonapi 服務在 Proxy 已設定或沒有回應時無法啟動,可能無法啟動 VMware vCenter Server Appliance 備份

    當 Proxy 已設定或沒有回應時,提供 API 以啟動和停止 vCenter Server 服務的 vmonapi 服務未執行。這會阻止 vCenter Server Appliance 的備份。

    已在此版本中解決此問題。

Auto Deploy 問題
  • 建立或編輯部署規則後,VMware vSphere Auto Deploy [探索到的主機] 索引標籤可能會顯示錯誤

    當您準備系統以使用 vSphere Auto Deploy 佈建 ESXi 主機進行網路開機時,如果主機不符合設定期間的任何部署規則,則稍後建立規則時可能會觸發錯誤。如此一來,您可能無法在探索到的主機索引標籤上看到主機,並隨即顯示 Unable to retrieve deployed hosts: name ‘item’ is not defined. 錯誤。

    已在此版本中解決此問題。 

客體作業系統問題
  • 無法設定主要虛擬 NIC

    您無法自訂 vCenter Server Appliance 客體作業系統,以將虛擬 NIC 設為主要。

    已在此版本中解決此問題。如果虛擬 NIC 為第一個 NIC 且設有靜態 IPv4 和閘道,您可以透過此修正自訂虛擬 NIC 做為主要虛擬 NIC。

  • 在 vSphere 6.7 上使用 Microsoft Sysprep 自訂虛擬機器可能會失敗,並且虛擬機器保持在自訂狀態

    如果 Windows 虛擬機器使用可處置磁碟,在 vSphere 6.7 上使用 Microsoft Sysprep 自訂虛擬機器可能會失敗。Sysprep 可能會在自訂期間變更可處置磁碟的磁碟機代號。如此一來,虛擬機器停留在自訂狀態,並且會沒有回應。

    已在此版本中解決此問題。

工具問題
  • 執行 Windows 客體自訂之後,c:\sysprep 目錄可能不會刪除

    執行 Windows 客體自訂之後,c:\sysprep 暫存目錄可能不會刪除。

    已在此版本中解決此問題。透過此修正,所有暫存檔案和資料夾都可以在虛擬機器重新開機後利用 Windows API 加以刪除。

  • VMware 開放式虛擬化格式 (OVF) 工具可能無法覆寫目的地資料夾中的所有檔案

    即使使用 OVF Tool 的 --overwrite 選項,目的地資料夾中的現有檔案也可能無法刪除或覆寫,只有手動刪除才有效。

    已在此版本中解決此問題。

  • 將虛擬機器匯出至 OVF 時,您可能看不到已設定的 CPU 共用率

    當您使用 OVF Tool 將虛擬機器匯出至 OVF 時,可能不會匯出已設定的 CPU 共用率。

    已在此版本中解決此問題。

儲存區問題
  • 透過 VMware vSphere Storage DRS 傳遞的大量虛擬機器佈建申請 (使用 ResourceLeaseDurationSec 參數) 可能會失敗

    放置規格中指定有 ResourceLeaseDurationSec 參數時,若多個虛擬機器佈建申請透過 vSphere Storage DRS 進行傳遞,vSphere Storage DRS 會針對所有這些申請提供初始放置建議並配置空間,從而阻止資料存放區空間的使用。這可能會導致佈建失敗。

    已在此版本中解決此問題。

  • 新增 vSphere Storage DRS 中的錯誤訊息時,vCenter Server 可能會停止回應

    當 vpxd 服務嘗試存取並新增 vSphere Storage DRS 中解除委任或移除的資料存放區的錯誤訊息時,vCenter Server 可能會停止回應。

    已在此版本中解決此問題。

  • 由 vSphere API for Storage Awareness 呼叫觸發的一系列組態更新事件可能會導致記憶體不足錯誤或不規則的 API 呼叫

    每個組態更新事件都觸發了與 vSphere API for Storage Awareness 提供者的完整同步。從而造成同步執行緒堆疊。如果組態更新類型的事件數目較大,這會導致記憶體不足錯誤或不規則地觸發定期 getEvents API 呼叫。

    已在此版本中解決此問題。

  • vSphere Storage DRS 提供初始放置作業時,vpxd 服務可能會失敗

    vSphere Storage DRS 初始放置工作流程的其中一個內部資料結構可能會覆寫為 NULL 值,可能會導致 Null 指標參考和 vpxd 服務失敗。

    已在此版本中解決此問題。

  • 具有 RDM LUN 可見度的 ESXi 主機可能需要很長時間才能啟動,或在 LUN 重新掃描期間發生延遲

    大量 RDM LUN 可能會導致 ESXi 主機需要很長時間才能啟動,或在執行 LUN 重新掃描時發生延遲。如果您使用 MarkPerenniallyReserved MarkPerenniallyReservedEx 等 API,您可以將特定 LUN 標記為永久保留,這樣就能改善 ESXi 主機的開始時間與重新掃描時間。

    已在此版本中解決此問題。

  • 使用 VMware vRealize Automation 擴充虛擬機器磁碟可能會失敗,並顯示資料存放區上的磁碟空間不足的錯誤

    當您使用 VMware vRealize Automation 執行擴充虛擬機器磁碟的作業時,如果 vSphere Storage DRS 不會提供建議,該作業可能會因目前資料存放區上的空間不足而失敗。當 vSphere Storage DRS 為作業挑選錯誤的相符磁碟時,則會發生此問題。因此,您可能會看到資料存放區上的磁碟空間不足錯誤。

    已在此版本中解決此問題。

  • vSphere Storage DRS 工作可能需要很長時間或發生逾時

    由於 vSphere Replication Management Server 回應較慢或延遲,vSphere Storage DRS 工作可能需要很長時間或發生逾時。

    已在此版本中解決此問題。

  • 如果針對部分或全部虛擬機器檔案和磁碟使用同一個複寫群組,佈建虛擬機器可能會失敗

    對 API for Storage Awareness (VASA) 提供者執行 queryReplicationGroup 呼叫期間,以 VMware vSphere 儲存區原則為基礎的管理 (SPBM) 可能不會篩選唯一的複寫群組識別碼。因此,如果針對部分或全部虛擬機器檔案和虛擬磁碟使用同一個複寫群組,佈建虛擬機器可能會失敗。

    已在此版本中解決此問題。 

  • 將 StorageObject 類型的 VMware vSphere Virtual Volumes 符合性警示張貼到 vCenter Server 系統可能會失敗

    如果您使用 API for Storage Awareness (VASA) 提供者,由於對應不相符,將 StorageObject 類型的 vSphere Virtual Volumes 符合性警示張貼到 vCenter Server 系統可能會失敗。

    已在此版本中解決此問題。 

vCenter Server、vSphere Web Client 和 vSphere Client 問題
  • 無法使用 vSphere Client,針對超出 Active Directory 網域中前 200 個安全性主體的使用者或群組新增權限

    如果您使用 vSphere Client 針對 Active Directory 網域中的使用者或群組授與權限,安全性主體的搜尋數目將限制為 200 個,並且您無法將使用者新增到超出該清單的任何主體。

    已在此版本中解決此問題。

  • 如果 TRUSTED_ROOTS 存放區中的憑證數目超過 20,vpxd 服務可能無法啟動

    當 vCenter Server 系統的 TRUSTED_ROOTS 存放區中的憑證數目堆疊至 20 個以上,vpxd 服務可能會無法啟動。vSphere Web Client 和 vSphere Client 顯示下列錯誤:
    [400] 向 vCenter Single Sign-On 伺服器傳送驗證要求時發生錯誤。

    已在此版本中解決此問題。透過此修正,TRUSTED_ROOTS 存放區可以在 vCenter Server for Windows 和 vCenter Server Appliance 中最多支援 30 個憑證。

  • 由於時間同步延遲,在使用外部 Platform Services Controller 部署 vCenter Server Appliance 期間首次開機可能會失敗

    如果 Platform Services Controller 節點與 vCenter Server 系統之間的時間未同步,則使用外部 Platform Services Controller 部署 vCenter Server Appliance 期間首次開機可能會失敗。

    已在此版本中解決此問題。

  • 使用者登入和登出事件可能不包含使用者的 IP 位址

    如果您透過使用 vSphere Web Client 或 vSphere Client 登入 vCenter Server 系統,則登入事件可能會顯示 127.0.0.1,而非使用者的 IP 位址。此外,您可能無法在 [事件] 視圖中查看 vCenter Single Sign-On 組態變更追蹤情況。

    已在此版本中解決此問題。此修正在 vCenter Single Sign-On 記錄中新增了稽核記錄檔。您也可以在 vSphere Web Client 和 vSphere Client 的監控 > 事件視圖中查看新事件。

  • vCenter Server 精靈服務 vpxd 可能無法啟動,並顯示描述元索引無效的錯誤

    vpxd 服務可能無法啟動,並顯示 VPX_HCI_CONFIG_INFO.LOCKDOWN_MODE 參數中的描述元索引無效的錯誤。
    此問題會影響 vCenter Server for Windows 6.7 Update 1 或更新版本中使用 MS SQL 資料庫伺服器的環境。如果您使用快速入門工作流程建立超聚合式基礎結構叢集並重新啟動 vCenter Server 系統,vpxd 可能會因從 SQL 資料庫伺服器進行資料處理失敗而無法啟動。
    您可能會在 vpxd.log 中看到類似記錄:
    [VdbStatement::ResultValue:GetValue] Error to get value at pos: 1, ctype: 4 for SQL "VPX_HCI_CONFIG_INFO.LOCKDOWN_MODE" Init failed.VdbError: Error[VdbODBCError] (-1) ODBC error: (07009) - [Microsoft][SQL Server Native Client 11.0]Invalid Descriptor Index Failed to intialize VMware VirtualCenter.Shutting down

    已在此版本中解決此問題。

虛擬機器管理問題
  • 從範本快照複製虛擬機器可能會失敗並顯示錯誤

    當您從範本快照複製虛擬機器時,會出現發生一般系統錯誤: vmsn 檔案遺失錯誤。

    已在此版本中解決此問題。

  • 在 vSphere Web Client 的警示定義中可能會發生內部錯誤

    當您嘗試編輯包含 xxx Exhaustion on xxx 的預先定義警示 (例如 Autodeploy Disk Exhaustion on xxx) 並新增或變更警示動作時,可能會發生內部錯誤。

    已在此版本中解決此問題。

安全性問題
  • VMware Postgres 的更新

    VMware Postgres 已更新至 9.6.11 版。

  • 如果您重新排序規則,防火牆規則編號可能會意外地變更

    如果您在 vCenter Server Appliance 中建立 9 個以上防火牆規則並變更順序,則在具有一位數編號的規則中設定具有兩位數編號的規則,編號可能會變更。例如,如果您將編號為 10 的規則 (例如 10 RETURN all -- X.X.X.10 anywhere) 移動到位置 2,則編號可能變更為 2 RETURN all -- X.X.X.10 anywhere

    已在此版本中解決此問題。

  • JRE 的更新

    Oracle (Sun) JRE 已更新為 1.8.202 版。

  • 撰寫的 URL 可能會顯示 Apache 伺服器詳細資料

    如果您撰寫一個 URL,例如 https://:9443/vsphere-client/inventory-viewer/locales/help 您可能會看到 Apache 伺服器詳細資料,例如版本。

    已在此版本中解決此問題。

  • Apache httpd 的升級

    Apache httpd 已更新至 2.4.37 版,可解決識別碼為 CVE-2018-11763 的安全性問題。

  • OpenSSL 更新

    OpenSSL 套件已更新至 openssl-1.0.2q 版。

  • libxml2 程式庫更新

    ESXi userworld libxml2 程式庫已更新至 2.9.8 版。

  • OpenSSH 版本更新

    OpenSSH 已更新至 7.4p1-7 版。

其他問題
  • 在升級至 vCenter Server 6.7 後嘗試登入 vCenter Server 系統可能會失敗,並顯示認證驗證錯誤

    將系統升級至 vCenter Server 6.7 後,如果您嘗試使用 vSphere Web Client 或 vSphere Client 以及安全性 Token 或智慧卡登入系統,則登入可能會失敗,並顯示錯誤無法驗證提交的認證

    已在此版本中解決此問題。

  • 伺服器重新開機後,vCenter Server 精靈服務 vpxd 可能無法啟動

    伺服器重新開機後,當 vpxd 從資料庫載入詳細目錄時,它會根據詳細目錄大小和可用的 CPU 核心數目執行工作負載計算。這些輸入的某些罕見組合可能會導致計算錯誤,進而造成使服務無法啟動的錯誤。您可能會看到下列錯誤:
    初始化失敗: 在位置資料行 0 處,正在擷取的資料為 NULL

    已在此版本中解決此問題。先前的因應措施涉及停用 vCenter Server Appliance 中的一或多個 CPU 核心以修正計算。套用此更新後,您可以復原因應措施。

  • 將 vCenter Server 或 Platform Services Controller 執行個體從 Windows 移轉至 vCenter Server Appliance 時,vmdir-syslog.log 檔案會過度填滿記錄訊息

    將 vCenter Server 或 Platform Services Controller 執行個體從 Windows 移轉至 vCenter Server Appliance 時,不會以安全性描述元複寫項目 cn=DSE Root。如此一來,vmdird-syslog.log 檔案會過度填滿 No SD found for cn=DSE Root 訊息。

    已在此版本中解決此問題。此修正會將記錄層級變更為詳細資訊,並且在從 Windows 移轉至 vCenter Server Appliance 後隱藏記錄訊息。

  • 如果您在起始 FileManager 作業後立即登出,vCenter Server 精靈服務 vpxd 可能會失敗

    如果您在起始 FileManager 作業 (例如 delete、move 或 copy) 後立即登出,vpxd 可能會失敗,因為可能無法從工作佇列中挑選要執行的工作。

    已在此版本中解決此問題。

CIM 和 API 問題
  • 當許多物件與標籤相關聯時,API 查詢可能會逾時

    當許多物件與每個標籤相關聯時,listAttachedObjectslistAttachedObjectsOnTags listAllAttachedObjectsOnTags 等 API 呼叫可能需要很長時間才能完成且最終逾時。這是因為在舊版中,單獨遠端程序呼叫已傳送至 vmware-vpxd 服務來對每個 vCenter Server 物件執行權限檢查。

    已在此版本中解決此問題。透過此修正,標記 API 對 vmware-vpxd 進行批次處理的 AuthZ 呼叫,以對所有相關聯的物件執行權限檢查。

安裝、升級和移轉問題
  • 如果系統時間未與 NTP 伺服器同步,則 vCenter Server for Windows 到 vCenter Server Appliance 的移轉可能會停止於 75%

    從 vCenter Server for Windows 移轉到 vCenter Server Appliance 的第 2 階段期間,如果 vCenter Server 系統時間未與 NTP 伺服器同步,該工作階段可能會逾時,並且移轉會在沒有警告的情況下停止。安裝程式介面可能會無限期地顯示進度為 75%。

    已在此版本中解決此問題。

  • 將 vCenter Server for Windows 從較舊版本的 6.7 產品線升級到 6.7 Update 2 可能會失敗

    如果您嘗試將含外部 SQL Server (使用 Windows 驗證) 的 vCenter Server for Windows 系統從較舊版本的 6.7 產品線升級到 6.7 Update 2,此作業可能會失敗。

    對於從 vCenter Server 6.7 Update 1 到 6.7 Update 2 的升級,此問題已解決。如需從 6.7.0 或 6.7.0.x 版本到 6.7 Update 2 的升級,請參閱 VMware 知識庫文章 67561。 

  • 由於 VMware Tools 10.2 版及更新版本與 ESXi 6.0 版及更早版本間的相容性問題,vCenter Server 升級可能會失敗

    VMware Tools 10.2 版及更新版本可能與 ESXi 6.0 版及更早版本不相容。因此,vCenter Server 系統升級可能會失敗。

    已在此版本中解決此問題。如果您已面臨此問題,請將 ESXi 容器更新至 6.7 版,或將 VMware Tools 版本復原到 10.1.5。當 vCenter Server 系統升級完成後,請同時升級 VMware Tools 與 ESX 容器。

聚合問題
  • 將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體後,憑證可能會遺失

    將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體後,金鑰管理伺服器 (KMS) 和憑證授權機構 (CA) 憑證可能會遺失。您可能會看到類似下列內容的警告:
    未連線 (信任未建立。檢視詳細資料)

    已在此版本中解決此問題。

  • 由於 IP 位址及 FQDN 衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller

    如果在部署期間已設定外部 Platform Services Controller 的 IP 位址做為選擇性 FQDN 欄位,由於名稱衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller。

    已在此版本中解決此問題。

  • 將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體可能會失敗,並顯示憑證遺失錯誤

    將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體可能會失敗,並顯示諸如找不到類型為 [Secret Key] 的項目 [location_password_default] 的憑證等錯誤。

    已在此版本中解決此問題。

  • 將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體時,converge.log 檔案可能會遺失偵錯層級記錄。

    當您在記錄層級設定為詳細資訊的情況下執行 vscaConvergeCli 命令時,converge-util 的記錄層級會設定為偵錯,但是 converge.log 檔案可能不會記錄偵錯記錄訊息。因此,當疑難排解時,您無法在記錄檔中查看預期層級的詳細資料。

    已在此版本中解決此問題。

網路問題
  • 即使升級已完成,您可能仍會看到一則訊息指示 VMware vSphere Distributed Switch 升級正在執行中

    即使升級已完成,您可能仍會看到一則訊息資料中心的 vSphere Distributed Switch 升級正在進行中。如果 vSphere Distributed Switch 組態中沒有主機成員可用,或主機成員無法多次升級,則會發生此情況。

    已在此版本中解決此問題。如果您已面臨 VDS 中沒有主機成員可用的問題,請執行下列命令:
    update vpx_dvs upgrade_status set upgrade_status=0
    vmon-cli -r vpxd

  • 升級至 vSphere Distributed Switch 6.6 後,vSphere Distributed Switch 可能對部分 ESXi 主機無法同步

    將使用 vSAN 資料存放區的虛擬機器從一個資料中心的 ESXi 主機移轉到另一個資料中心的 ESXi 主機時,來源 Distributed Switch 上的連接埠可能無法在 vCenter Server 系統中釋放。因此,升級到 vSphere Distributed Switch 6.6 時,vSphere Distributed Switch 可能無法同步。

    已在此版本中解決此問題。

  • 您無法使用 vSphere vMotion 在具有 NSX 管理的虛擬分散式交換器 (N-VDS) 和 vSphere 標準交換器的 ESXi 主機之間移轉虛擬機器

    在 vCenter Server 6.7 Update 2 中,您可以使用 vSphere vMotion 在具有 N-VDS 和 vSphere 標準交換器的 ESXi 主機之間移轉虛擬機器。若要啟用此功能,您必須在來源和目的地站台中將 vCenter Server 系統升級到 vCenter Server 6.7 Update 2 和 ESXi 6.7 Update 2。

    已在此版本中解決此問題。

伺服器組態問題
  • 當 KMS 憑證已到期或接近到期日期時,無法重新啟動 vpxd 服務

    當 KMS 憑證已到期或接近到期日期時,您無法重新啟動 vpxd 服務,並且 vCenter Server 系統升級可能會失敗。

    已在此版本中解決此問題。

已知問題

已知問題分類如下。

vCenter Server、vSphere Web Client 和 vSphere Client 問題
  • 由於 VMware Security Token Service 服務 (vmware-stsd) 故障,您可能無法登入 vCenter Sever 系統

    如果您將 Active Directory 整合式 Windows 驗證 (IWA) 新增為身分識別來源,某些客戶環境中的 vmware-stsd 服務會失敗。將 IWA 新增為身分識別來源可能會產生核心傾印並填滿 /storage/core 目錄,最終可能會導致無法登入 vCenter Server 系統。

    在 vmware-sts-idmd.log 記錄中,您可能會看到類似下列內容的項目:
    [2018-11-02T13:28:42.168-07:00 IDM Shutdown INFO ] [IdmServer] Stopping IDM Server...
    [2018-11-02T13:28:42.523-07:00 IDM Shutdown INFO ] [IdmServer] IDM Server has stopped
    [2018-11-02T13:29:38.270-07:00 IDM Startup INFO ] [IdmServer] Starting IDM Server...
    [2018-11-02T13:29:38.272-07:00 IDM Startup INFO ] [IdmServer] IDM Server has started
    [2018-11-02T13:39:40.913-07:00 IDM Shutdown INFO ] [IdmServer] Stopping IDM Server...
    [2018-11-02T13:39:40.913-07:00 IDM Shutdown INFO ] [IdmServer] IDM Server has stopped

    在 /var/log/vmware/sso/utils/vmware-stsd.err 記錄中,您會看到類似下列內容的項目:
    Nov 02, 2018 1:29:40 PM org.apache.catalina.startup.Catalina load
    INFO: Initialization processed in 663 ms
    SLF4J: Class path contains multiple SLF4J bindings.
    SLF4J: Found binding in [jar:file:/usr/lib/vmware-sso/vmware-sts/webapps/ROOT/WEB-INF/lib/log4j-slf4jimpl-
    2.2.jar!/org/slf4j/impl/StaticLoggerBinder.class]
    SLF4J: Found binding in [jar:file:/usr/lib/vmware-sso/vmware-sts/webapps/ROOT/WEB-INF/lib/slf4j-log4j12-
    1.7.10.jar!/org/slf4j/impl/StaticLoggerBinder.class]
    SLF4J: See http://www.slf4j.org/codes.html#multiple_bindings for an explanation.
    SLF4J: Actual binding is of type [org.apache.logging.slf4j.Log4jLoggerFactory]
    Nov 02, 2018 1:29:50 PM org.apache.catalina.startup.Catalina start
    INFO: Server startup in 10097 ms
    Service killed by signal 11

    因應措施:從 Active Directory 網域中移除 vCenter Server 系統,並新增 LDAP 伺服器做為身分識別來源。如需詳細資訊,請參閱 VMware 知識庫文章 60161

聚合問題
  • 您可能無法在 vCenter Server 系統聚合後查看負載平衡器詳細資料

    如果您將現有系統 (已為多個外部 Platform Services Controller 設定負載平衡器) 聚合到內嵌式部署模型,您可能無法在 vSphere Client 的 [系統組態] 索引標籤中查看負載平衡器詳細資料。因此,您無法解除委任負載平衡器。

    因應措施:手動解除委任每個外部 Platform Services Controller。

vMotion 問題
  • 您無法使用 vSphere vMotion 在不同的 NSX 邏輯交換器上移轉虛擬機器

    在 vCenter Server 6.7 Update 2 中,不支援使用 vSphere vMotion 在兩個不同的 NSX 邏輯交換器之間移轉虛擬機器。您仍可以使用 vSphere vMotion 在相同的 NSX 邏輯交換器上移轉虛擬機器。

    因應措施:無

升級與安裝問題
  • 由於 PostgreSQL 順序擁有者錯誤,在首次開機期間升級到 vCenter Server 6.7 會失敗

    由於順序擁有者是 postgres 而不是 vc,在首次開機期間升級到 vCenter Server 6.7 會失敗。您可能會看到此錯誤:
    vCenter Server 首次開機失敗 - 必須是關係 vpx_sn_vdevice_backing_rel_seq 的擁有者

    因應措施:在 vCenter Server 6.7 Update 2 中,訊息必須是關係 vpx_sn_vdevice_backing_rel_seq 的擁有者已取代為訊息來源 vCenter Server 架構驗證發現順序問題,如需詳細資訊,請參閱 VMware 知識庫文章 55747

  • vCenter Server for Windows 升級可能會失敗,並顯示 5.5 產品解除安裝失敗的錯誤

    如果您將 vCenter Server for Windows 的內嵌式部署節點重新設定為外部部署模型,並重新指向新的外部 Platform Services Controller,則將 vCenter Server 系統從 vCenter Server 6.5 Update 2d 升級到 6.7 Update 2 可能會會失敗,並顯示類似於 5.5 產品解除安裝失敗,並顯示錯誤碼 ‘1603’ 的錯誤。

    因應措施:重新設定後重新啟動您的 vCenter Server 系統,然後重試升級。

  • 在具有 Ubuntu 14.04 作業系統的虛擬機器上,無法將 GUI 安裝程式用於 vSphere 6.7 Update 2

    在具有 Ubuntu 14.04 作業系統的虛擬機器上無法將 GUI 安裝程式用於 vSphere 6.7 Update 2,因為 libnss3 套件預設未安裝。

    因應措施:透過執行命令 sudo apt-get install libnss3 安裝 libnss3 的最新版本。

  • 從 vCenter Server 6.0.x 升級到 vCenter Server 6.7 Update 2 之後,vSphere Web Client 中的 [硬體狀態] 索引標籤可能會顯示無主機資料

    從 vCenter Server 6.0.x 升級到 vCenter Server 6.7 Update 2 之後,可能無法在 vSphere Web Client 的 [硬體狀態] 索引標籤中查看 ESXi 主機的硬體詳細資料。相反地,會顯示無主機資料可用錯誤

    因應措施:如需有關此問題的詳細資訊,請參閱 VMware 知識庫文章 2148520

工具問題
  • 由於 GBK 編碼,將虛擬機器部署到 ESXi 主機可能會失敗

    如果您在虛擬機器的 .vmx 檔案中使用 GBK 編碼,將該虛擬機器部署到 ESXi 主機可能會失敗。

    因應措施:無

備份和還原問題
  • 由於來源資料存放區或資料中心的名稱中包含非英數字元,透過第三方軟體進行備份可能會失敗

    在 vCenter Server 6.7 系統中,如果來源資料存放區或資料中心的名稱中包含非英數字元,則透過第三方軟體進行備份可能會失敗。對編碼進行變更會導致檔案下載和上傳失敗。

    因應措施:重新命名名稱中包含非英數字元的資料存放區和資料中心。 

網路問題
  • 即時允許從 MAC 位址集區依順序選取 MAC 位址,虛擬機器 NIC 仍會取得不連續的 MAC 位址清單

    如果您透過依序選取 MAC 位址來建立基礎虛擬機器,重新啟動 vCenter Server 後,網路介面卡的順序可能會不連續。如果從基礎虛擬機器進行複製,複製品的 MAC 位址也可能會不連續。

    因應措施:您必須開啟基礎虛擬機器的編輯功能表,然後按一下確定,以確保在複製其他虛擬機器之前網路介面卡會按預期排序。 

舊版中的已知問題

若要檢視以前已知問題的清單,請按一下此處

check-circle-line exclamation-circle-line close-line
Scroll to top icon