vCenter Server 6.7 Update 2 | 2019 年 4 月 11 日 | ISO 組建編號 13010631 vCenter Server Appliance 6.7 Update 2 | 2019 年 4 月 11 日 | 組建編號 13010631 |
版本說明的內容
此版本說明涵蓋下列主題:
新增功能
- 透過 vCenter Server 6.7 Update 2,您可以在 vCenter Server 組態檔
vpxd.cfg
中設定內容 config.vpxd.macAllocScheme.method
,以允許從 MAC 位址集區依順序選取 MAC 位址。隨機選取的預設選項不會變更。修改 MAC 位址配置原則不會影響現有虛擬機器的 MAC 位址。
- vCenter Server 6.7 Update 2 新增了可從 vSphere Client 執行的 REST API,用於將含外部 Platform Services Controller 執行個體的 vCenter Server Appliance 執行個體轉換為在內嵌式連結模式下連線之含內嵌式 Platform Services Controller 的 vCenter Server Appliance。如需詳細資訊,請參閱《vCenter Server 安裝和設定》指南。
- vCenter Server 6.7 Update 2 將 VMware 客戶經驗改進計劃 (CEIP) 整合至聚合公用程式。
- vCenter Server 6.7 Update 2 會新增 SOAP API 以追蹤加密金鑰的狀態。使用 API,您可以確認密碼編譯金鑰可用於 vCenter Server 系統,還是由虛擬機器用作主機金鑰或供第三方程式使用。
- 升級 vCenter Server 系統的預先檢查:vCenter Server 6.7 Update 2 會在升級 vCenter Server 系統時啟用預先檢查,以確保 VMware vCenter Single Sign-On 服務登錄端點的升級相容性。此檢查會在升級開始之前通知可能與現有機器 vCenter Single Sign-On 憑證不相符的情況,並阻止需要手動解決且會導致停機的升級中斷。
- vSphere 稽核改進功能:vCenter Server 6.7 Update 2 透過新增下列作業的事件改進了 VMware vCenter Single Sign-On 稽核:使用者管理、登入、群組建立、身分識別來源和原則更新。新功能僅適用於含內嵌式 Platform Services Controller 的 vCenter Server Appliance,而不適用於含外部 Platform Services Controller 的 vCenter Server for Windows 或 vCenter Server Appliance。支援的身分識別來源包括 vsphere.local、整合式 Windows 驗證 (IWA) 和 Active Directory over LDAP。
- 虛擬硬體版本 15:vCenter Server 6.7 Update 2 引入了虛擬硬體版本 15,以新增建立具有最多 256 個虛擬 CPU 的虛擬機器的支援。如需詳細資訊,請參閱 VMware 知識庫文章 1003746 和 2007240。
- 簡化的備份檔案還原:如果找不到正確的組建編號來還原備份檔案,並且輸入了錯誤的備份詳細資料,則 vCenter Server 6.7 Update 2 中的 vCenter Server Appliance 管理介面會在 [輸入備份詳細資料] 頁面新增一條錯誤訊息,其中提供了可協助您選取正確組建編號的對應版本詳細資料。您也可以在備份 > 活動中找到版本詳細資料。
- 在 vCenter Server 6.7 Update 2 中,您可以使用網路檔案系統 (NFS) 和伺服器訊息區塊 (SMB) 通訊協定在 vCenter Server Appliance 上執行以檔案為基礎的備份和還原作業。只有透過使用 vCenter Server Appliance CLI 安裝程式,才支援使用 NFS 和 SMB 通訊協定執行還原作業。
- vCenter Server 6.7 Update 2 針對標籤和類別的權限、vCenter Server 物件和全域權限的變更新增了事件。這些事件指定了起始變更的使用者。
- 使用 vCenter Server 6.7 Update 2,您可以建立警示定義,以監控您的系統的備份狀態。透過設定備份狀態警示,您可以接收電子郵件通知、傳送 SNMP 設陷,以及執行由事件觸發的指令碼,例如
備份工作失敗
和備份工作已成功完成
等事件。備份工作失敗
事件會將警示狀態設定為紅色,備份工作已成功完成
則將警示重設為綠色。
- 在 vCenter Server 6.7 Update 2 中,在具有 Enterprise 版本的 VMware vSphere Remote Office Branch Office 的叢集中 (設定為在維護模式下支援 vSphere Distributed Resource Scheduler),當 ESXi 主機進入維護模式時,該主機上執行的所有虛擬機器都將移至叢集中的其他主機。自動虛擬機器-主機相似性規則可確保移動的虛擬機器在結束維護模式時返回相同的 ESXi 主機。
- 在 vCenter Server 6.7 Update 2 中,與新增、移除或修改使用者角色相關的事件會顯示起始變更的使用者。
- 透過 vCenter Server 6.7 Update 2,您可以在單一動作中將 .vmtx 範本直接從已發佈程式庫發佈至多個訂閱者,而不是分別從每個已訂閱程式庫執行同步。已發佈程式庫和已訂閱程式庫必須位於同一個連結的 vCenter Server 系統,無論是內部部署、在雲端上還是混合。使用內容程式庫中的其他範本不會變更。
- vCenter Server 6.7 Update 2 新增了警示,以在還原作業的輸入備份詳細資料步驟中指定安裝程式版本。如果安裝程式和備份版本並不相同,您會看到提示要下載哪些相符的版本,例如
啟動與版本 6.8.2 GA 相對應的安裝程式
。
- vCenter Server 6.7 Update 2 在 vSphere Client 和 VMware Host Client 中新增了瑞典文鍵盤支援。如需與鍵盤對應相關的已知問題,請參閱 VMware 知識庫文章 2149039。
- 在 vCenter Server 6.7 Update 2 中,vSphere Client 提供了安裝後檢查主機健全狀況核取方塊,可讓您使用 vSphere Update Manager 在 ESXi 主機升級期間選擇退出 vSAN 健全狀況檢查。採用此選項之前,如果在升級期間偵測到 vSAN 問題,整個叢集修復會失敗,並且已升級的 ESXi 主機仍處於維護模式。
- vSphere 健全狀況警示和類別:如果 vSphere 健全狀況在您的環境中偵測到新問題並提示您解決此問題,vCenter Server 6.7 Update 2 會在 vSphere Client 中新增警示。健全狀況檢查結果現在按類別分組,以提高可見度。
- 透過 vCenter 6.7 Update 2,您可以將內容程式庫所管理的虛擬機器範本直接從已發佈程式庫發佈至多個訂閱者。您可以從已發佈的程式庫觸發此動作,從而更有效地控制虛擬機器範本的散佈。已發佈程式庫和已訂閱程式庫必須位於同一個連結的 vCenter Server 系統,無論是內部部署、在雲端上還是混合。使用內容程式庫中的其他範本不會變更。
舊版 vCenter Server 6.7
每個版本的版本說明中均說明了 vCenter Server 的功能和已知問題。舊版 vCenter Server 6.7 的版本說明如下:
如需國際化、相容性、安裝與升級、開放原始碼元件及產品支援通知,請參閱《VMware vCenter Sever 6.7 Update 1 版本說明》。
產品支援通知
- VMware vSphere Flash Read Cache 即將取代。雖然此功能在 vSphere 6.7 版本中繼續受到支援,但在未來的 vSphere 版本中將中止此支援。或者,您也可以使用 vSAN 快取機制或《VMware 相容性指南》中列出的任何 VMware 已認證的第三方 I/O 加速軟體。
- vCenter Server 6.7 Update 2 不支援摘要演算法 5 (MD5),並且您無法使用
snmp.set
命令來設定 MD5 驗證選項。
此版本的升級說明
重要事項:如果您使用混合連結模式 (HLM) 功能,請在升級至 vCenter Server 6.7 Update 2 之前先連絡 VMware 支援團隊 (雲端服務工程團隊)。
如需有關支援升級至 vCenter Server 6.7 Update 2 的 vCenter Server 版本的詳細資訊,請參閱 VMware 知識庫文章 67077。
此版本中包含的修補程式
此版本的 vCenter Server 6.7 Update 2 提供下列修補程式。如需有關下載修補程式的詳細資訊,請參閱 VMware Patch Download Center。
VMware vCenter Server 6.7 Update 2 的安全性修補程式
第三方產品修正 (例如:JRE、tcServer)。此修補程式對於適用於 Windows 的 vCenter Server、適用於 Windows 的 Platform Services Controller,以及 vSphere Update Manager 適用。
附註:此修補程式僅更新 JRE 版本 1.8.0_202。
對於適用於 Windows 的 vCenter Server 和 Platform Services Controller
下載檔案名稱 |
VMware-VIMPatch-T-6.7.0-13010631.iso |
組建編號 |
13010631 |
下載大小 |
40.7 MB |
md5sum |
edcd2f2a9294fffcbec32150f10a0005 |
sha1checksum |
a66c23f958a83542e2bd33681d838b22630ed953 |
這些 vCenter Server 元件取決於 JRE,且必須進行修補:
- vCenter Server
- Platform Services Controller
- vSphere Update Manager
下載和安裝
您可以前往 VMware Patch Download Center 並從依產品搜尋下拉式功能表中選擇 VC,以下載此修補程式。
- 將
VMware-VIMPatch-T-6.7.0-13010631.iso
檔案掛接到 vCenter Server 元件安裝所在的系統。
- 按兩下 ISO_mount_directory/autorun.exe。
- 在 [vCenter Server Java Components 更新] 精靈中,按一下全部修補。
VMware vCenter Server Appliance 6.7 Update 2 的完整修補程式
vCenter Server Appliance 的產品修補程式包含 VMware 軟體修正檔、安全性修正檔和第三方產品修正檔 (例如:JRE 和 tcServer)。
此修補程式適用於 vCenter Server Appliance 和 Platform Services Controller 應用裝置。
對於 vCenter Server 和 Platform Services Controller 應用裝置
下載檔案名稱 |
VMware-vCenter-Server-Appliance-6.7.0.30000-13010631-patch-FP.iso |
組建編號 |
13010631 |
下載大小 |
1996.6 MB |
md5sum |
2f09c95d416c7d2ba6d94b032b240ef9 |
sha1checksum |
dd8053b955093cd512408099d4d9ac618668e28c |
下載和安裝
您可以前往 VMware Patch Download Center 並從依產品搜尋下拉式功能表中選擇 VC,以下載此修補程式。
- 將
VMware-vCenter-Server-Appliance-6.7.0.30000-13010631-patch-FP.iso
檔案附加至 vCenter Server Appliance 的 CD 或 DVD 光碟機。
- 使用根認證登入應用裝置 shell 並執行下列指定的命令:
- 暫存 ISO:
software-packages stage --iso
- 查看暫存的內容:
software-packages list --staged
- 安裝暫存的 rpm:
software-packages install --staged
如需有關使用 vCenter Server Appliance shell 的詳細資訊,請參閱 VMware 知識庫文章 2100508。
如需有關修補 vCenter Server Appliance 的詳細資訊,請參閱修補 vCenter Server Appliance。
如需有關暫存修補程式的詳細資訊,請參閱將修補程式暫存到 vCenter Server Appliance。
如需有關安裝修補程式的詳細資訊,請參閱〈安裝 vCenter Server Appliance 修補程式〉。
有關此修補程式中已解決的問題,請參閱已解決的問題。
如需 Photon OS 更新,請參閱 VMware vCenter Server Appliance Photon OS 安全性修補程式。
如需有關使用應用裝置管理介面進行修補的詳細資訊,請參閱〈使用應用裝置管理介面修補 vCenter Server Appliance〉。
版本說明變更記錄
本節說明了版本說明的更新。
已解決的問題
已解決的問題分類如下。
vMotion 問題
- 重新啟動 vCenter Sever 系統後,加密虛擬機器的 vSphere vMotion 作業可能會失敗
重新啟動 vCenter Server 系統後,相容性檢查錯誤可能會使加密虛擬機器的 vSphere vMotion 作業失敗。您可能會看到類似下列內容的記錄:
RuntimeFault.summary Session does not have Cryptographer.RegisterHost privilege.
已在此版本中解決此問題。
- 開啟虛擬機器電源或對其執行 vSphere vMotion 作業可能會失敗,並顯示無限迴圈錯誤
如果 .vmx
組態檔已損毀,開啟虛擬機器電源或對其執行 vSphere vMotion 作業可能會失敗,並顯示無限迴圈錯誤。
已在此版本中解決此問題。
- 使用 vSphere Storage vMotion 進行移轉後,虛擬機器的磁碟模式可能會變更
如果您使用 Storage vMotion 移轉虛擬機器,該虛擬機器的磁碟模式可能會在沒有警告的情況下變更。例如,從獨立持續性到相依性。
已在此版本中解決此問題。
- 由於無法存取父系磁碟,移轉虛擬機器可能會失敗
當目的地主機可以存取來源主機的共用子系磁碟但無法存取父系磁碟時,在網路檔案複製程序期間移轉虛擬機器可能會失敗並顯示找不到檔案
錯誤。
已在此版本中解決此問題。
- 諸如即時複製佈建等虛擬機器移轉作業可能會因競爭情形而失敗
由於使用 VMware AppDefense 等解決方案建立命名空間資料庫的作業與使用 Storage vMotion 或增強型 vMotion 相容性移轉虛擬機器之間的競爭情形,移轉可能會失敗。
已在此版本中解決此問題。
備份和還原問題
Auto Deploy 問題
客體作業系統問題
- 無法設定主要虛擬 NIC
您無法自訂 vCenter Server Appliance 客體作業系統,以將虛擬 NIC 設為主要。
已在此版本中解決此問題。如果虛擬 NIC 為第一個 NIC 且設有靜態 IPv4 和閘道,您可以透過此修正自訂虛擬 NIC 做為主要虛擬 NIC。
- 在 vSphere 6.7 上使用 Microsoft Sysprep 自訂虛擬機器可能會失敗,並且虛擬機器保持在自訂狀態
如果 Windows 虛擬機器使用可處置磁碟,在 vSphere 6.7 上使用 Microsoft Sysprep 自訂虛擬機器可能會失敗。Sysprep 可能會在自訂期間變更可處置磁碟的磁碟機代號。如此一來,虛擬機器停留在自訂狀態,並且會沒有回應。
已在此版本中解決此問題。
工具問題
- 執行 Windows 客體自訂之後,c:\sysprep 目錄可能不會刪除
執行 Windows 客體自訂之後,c:\sysprep
暫存目錄可能不會刪除。
已在此版本中解決此問題。透過此修正,所有暫存檔案和資料夾都可以在虛擬機器重新開機後利用 Windows API 加以刪除。
- VMware 開放式虛擬化格式 (OVF) 工具可能無法覆寫目的地資料夾中的所有檔案
即使使用 OVF Tool 的 --overwrite
選項,目的地資料夾中的現有檔案也可能無法刪除或覆寫,只有手動刪除才有效。
已在此版本中解決此問題。
- 將虛擬機器匯出至 OVF 時,您可能看不到已設定的 CPU 共用率
當您使用 OVF Tool 將虛擬機器匯出至 OVF 時,可能不會匯出已設定的 CPU 共用率。
已在此版本中解決此問題。
儲存區問題
- 透過 VMware vSphere Storage DRS 傳遞的大量虛擬機器佈建申請 (使用 ResourceLeaseDurationSec 參數) 可能會失敗
放置規格中指定有 ResourceLeaseDurationSec
參數時,若多個虛擬機器佈建申請透過 vSphere Storage DRS 進行傳遞,vSphere Storage DRS 會針對所有這些申請提供初始放置建議並配置空間,從而阻止資料存放區空間的使用。這可能會導致佈建失敗。
已在此版本中解決此問題。
- 新增 vSphere Storage DRS 中的錯誤訊息時,vCenter Server 可能會停止回應
當 vpxd 服務嘗試存取並新增 vSphere Storage DRS 中解除委任或移除的資料存放區的錯誤訊息時,vCenter Server 可能會停止回應。
已在此版本中解決此問題。
- 由 vSphere API for Storage Awareness 呼叫觸發的一系列組態更新事件可能會導致記憶體不足錯誤或不規則的 API 呼叫
每個組態更新事件都觸發了與 vSphere API for Storage Awareness 提供者的完整同步。從而造成同步執行緒堆疊。如果組態更新類型的事件數目較大,這會導致記憶體不足錯誤或不規則地觸發定期 getEvents
API 呼叫。
已在此版本中解決此問題。
- vSphere Storage DRS 提供初始放置作業時,vpxd 服務可能會失敗
vSphere Storage DRS 初始放置工作流程的其中一個內部資料結構可能會覆寫為 NULL
值,可能會導致 Null 指標參考和 vpxd 服務失敗。
已在此版本中解決此問題。
- 具有 RDM LUN 可見度的 ESXi 主機可能需要很長時間才能啟動,或在 LUN 重新掃描期間發生延遲
大量 RDM LUN 可能會導致 ESXi 主機需要很長時間才能啟動,或在執行 LUN 重新掃描時發生延遲。如果您使用 MarkPerenniallyReserved
或 MarkPerenniallyReservedEx
等 API,您可以將特定 LUN 標記為永久保留,這樣就能改善 ESXi 主機的開始時間與重新掃描時間。
已在此版本中解決此問題。
- 使用 VMware vRealize Automation 擴充虛擬機器磁碟可能會失敗,並顯示資料存放區上的磁碟空間不足的錯誤
當您使用 VMware vRealize Automation 執行擴充虛擬機器磁碟的作業時,如果 vSphere Storage DRS 不會提供建議,該作業可能會因目前資料存放區上的空間不足而失敗。當 vSphere Storage DRS 為作業挑選錯誤的相符磁碟時,則會發生此問題。因此,您可能會看到資料存放區上的磁碟空間不足
錯誤。
已在此版本中解決此問題。
- vSphere Storage DRS 工作可能需要很長時間或發生逾時
由於 vSphere Replication Management Server 回應較慢或延遲,vSphere Storage DRS 工作可能需要很長時間或發生逾時。
已在此版本中解決此問題。
- 如果針對部分或全部虛擬機器檔案和磁碟使用同一個複寫群組,佈建虛擬機器可能會失敗
對 API for Storage Awareness (VASA) 提供者執行 queryReplicationGroup
呼叫期間,以 VMware vSphere 儲存區原則為基礎的管理 (SPBM) 可能不會篩選唯一的複寫群組識別碼。因此,如果針對部分或全部虛擬機器檔案和虛擬磁碟使用同一個複寫群組,佈建虛擬機器可能會失敗。
已在此版本中解決此問題。
- 將 StorageObject 類型的 VMware vSphere Virtual Volumes 符合性警示張貼到 vCenter Server 系統可能會失敗
如果您使用 API for Storage Awareness (VASA) 提供者,由於對應不相符,將 StorageObject
類型的 vSphere Virtual Volumes 符合性警示張貼到 vCenter Server 系統可能會失敗。
已在此版本中解決此問題。
vCenter Server、vSphere Web Client 和 vSphere Client 問題
- 無法使用 vSphere Client,針對超出 Active Directory 網域中前 200 個安全性主體的使用者或群組新增權限
如果您使用 vSphere Client 針對 Active Directory 網域中的使用者或群組授與權限,安全性主體的搜尋數目將限制為 200 個,並且您無法將使用者新增到超出該清單的任何主體。
已在此版本中解決此問題。
- 如果 TRUSTED_ROOTS 存放區中的憑證數目超過 20,vpxd 服務可能無法啟動
當 vCenter Server 系統的 TRUSTED_ROOTS
存放區中的憑證數目堆疊至 20 個以上,vpxd 服務可能會無法啟動。vSphere Web Client 和 vSphere Client 顯示下列錯誤:
[400] 向 vCenter Single Sign-On 伺服器傳送驗證要求時發生錯誤。
已在此版本中解決此問題。透過此修正,TRUSTED_ROOTS
存放區可以在 vCenter Server for Windows 和 vCenter Server Appliance 中最多支援 30 個憑證。
- 由於時間同步延遲,在使用外部 Platform Services Controller 部署 vCenter Server Appliance 期間首次開機可能會失敗
如果 Platform Services Controller 節點與 vCenter Server 系統之間的時間未同步,則使用外部 Platform Services Controller 部署 vCenter Server Appliance 期間首次開機可能會失敗。
已在此版本中解決此問題。
- 使用者登入和登出事件可能不包含使用者的 IP 位址
如果您透過使用 vSphere Web Client 或 vSphere Client 登入 vCenter Server 系統,則登入事件可能會顯示 127.0.0.1
,而非使用者的 IP 位址。此外,您可能無法在 [事件] 視圖中查看 vCenter Single Sign-On 組態變更追蹤情況。
已在此版本中解決此問題。此修正在 vCenter Single Sign-On 記錄中新增了稽核記錄檔。您也可以在 vSphere Web Client 和 vSphere Client 的監控 > 事件視圖中查看新事件。
- vCenter Server 精靈服務 vpxd 可能無法啟動,並顯示描述元索引無效的錯誤
vpxd 服務可能無法啟動,並顯示 VPX_HCI_CONFIG_INFO.LOCKDOWN_MODE
參數中的描述元索引無效的錯誤。
此問題會影響 vCenter Server for Windows 6.7 Update 1 或更新版本中使用 MS SQL 資料庫伺服器的環境。如果您使用快速入門工作流程建立超聚合式基礎結構叢集並重新啟動 vCenter Server 系統,vpxd 可能會因從 SQL 資料庫伺服器進行資料處理失敗而無法啟動。
您可能會在 vpxd.log
中看到類似記錄:
[VdbStatement::ResultValue:GetValue] Error to get value at pos: 1, ctype: 4 for SQL "VPX_HCI_CONFIG_INFO.LOCKDOWN_MODE" Init failed.VdbError: Error[VdbODBCError] (-1) ODBC error: (07009) - [Microsoft][SQL Server Native Client 11.0]Invalid Descriptor Index Failed to intialize VMware VirtualCenter.Shutting down
已在此版本中解決此問題。
虛擬機器管理問題
安全性問題
- VMware Postgres 的更新
VMware Postgres 已更新至 9.6.11 版。
- 如果您重新排序規則,防火牆規則編號可能會意外地變更
如果您在 vCenter Server Appliance 中建立 9 個以上防火牆規則並變更順序,則在具有一位數編號的規則中設定具有兩位數編號的規則,編號可能會變更。例如,如果您將編號為 10 的規則 (例如 10 RETURN all -- X.X.X.10 anywhere
) 移動到位置 2,則編號可能變更為 2 RETURN all -- X.X.X.10 anywhere
。
已在此版本中解決此問題。
- JRE 的更新
Oracle (Sun) JRE 已更新為 1.8.202 版。
- 撰寫的 URL 可能會顯示 Apache 伺服器詳細資料
如果您撰寫一個 URL,例如 https://:9443/vsphere-client/inventory-viewer/locales/help
,
您可能會看到 Apache 伺服器詳細資料,例如版本。
已在此版本中解決此問題。
- Apache httpd 的升級
Apache httpd 已更新至 2.4.37 版,可解決識別碼為 CVE-2018-11763 的安全性問題。
- OpenSSL 更新
OpenSSL 套件已更新至 openssl-1.0.2q 版。
- libxml2 程式庫更新
ESXi userworld libxml2 程式庫已更新至 2.9.8 版。
- OpenSSH 版本更新
OpenSSH 已更新至 7.4p1-7 版。
其他問題
- 在升級至 vCenter Server 6.7 後嘗試登入 vCenter Server 系統可能會失敗,並顯示認證驗證錯誤
將系統升級至 vCenter Server 6.7 後,如果您嘗試使用 vSphere Web Client 或 vSphere Client 以及安全性 Token 或智慧卡登入系統,則登入可能會失敗,並顯示錯誤無法驗證提交的認證
。
已在此版本中解決此問題。
- 伺服器重新開機後,vCenter Server 精靈服務 vpxd 可能無法啟動
伺服器重新開機後,當 vpxd 從資料庫載入詳細目錄時,它會根據詳細目錄大小和可用的 CPU 核心數目執行工作負載計算。這些輸入的某些罕見組合可能會導致計算錯誤,進而造成使服務無法啟動的錯誤。您可能會看到下列錯誤:
初始化失敗: 在位置資料行 0 處,正在擷取的資料為 NULL
已在此版本中解決此問題。先前的因應措施涉及停用 vCenter Server Appliance 中的一或多個 CPU 核心以修正計算。套用此更新後,您可以復原因應措施。
- 將 vCenter Server 或 Platform Services Controller 執行個體從 Windows 移轉至 vCenter Server Appliance 時,vmdir-syslog.log 檔案會過度填滿記錄訊息
將 vCenter Server 或 Platform Services Controller 執行個體從 Windows 移轉至 vCenter Server Appliance 時,不會以安全性描述元複寫項目 cn=DSE Root
。如此一來,vmdird-syslog.log
檔案會過度填滿 No SD found for cn=DSE Root
訊息。
已在此版本中解決此問題。此修正會將記錄層級變更為詳細資訊,並且在從 Windows 移轉至 vCenter Server Appliance 後隱藏記錄訊息。
- 如果您在起始 FileManager 作業後立即登出,vCenter Server 精靈服務 vpxd 可能會失敗
如果您在起始 FileManager 作業 (例如 delete、move 或 copy) 後立即登出,vpxd 可能會失敗,因為可能無法從工作佇列中挑選要執行的工作。
已在此版本中解決此問題。
CIM 和 API 問題
- 當許多物件與標籤相關聯時,API 查詢可能會逾時
當許多物件與每個標籤相關聯時,listAttachedObjects
、listAttachedObjectsOnTags
和 listAllAttachedObjectsOnTags
等 API 呼叫可能需要很長時間才能完成且最終逾時。這是因為在舊版中,單獨遠端程序呼叫已傳送至 vmware-vpxd 服務來對每個 vCenter Server 物件執行權限檢查。
已在此版本中解決此問題。透過此修正,標記 API 對 vmware-vpxd 進行批次處理的 AuthZ
呼叫,以對所有相關聯的物件執行權限檢查。
安裝、升級和移轉問題
- 如果系統時間未與 NTP 伺服器同步,則 vCenter Server for Windows 到 vCenter Server Appliance 的移轉可能會停止於 75%
從 vCenter Server for Windows 移轉到 vCenter Server Appliance 的第 2 階段期間,如果 vCenter Server 系統時間未與 NTP 伺服器同步,該工作階段可能會逾時,並且移轉會在沒有警告的情況下停止。安裝程式介面可能會無限期地顯示進度為 75%。
已在此版本中解決此問題。
- 將 vCenter Server for Windows 從較舊版本的 6.7 產品線升級到 6.7 Update 2 可能會失敗
如果您嘗試將含外部 SQL Server (使用 Windows 驗證) 的 vCenter Server for Windows 系統從較舊版本的 6.7 產品線升級到 6.7 Update 2,此作業可能會失敗。
對於從 vCenter Server 6.7 Update 1 到 6.7 Update 2 的升級,此問題已解決。如需從 6.7.0 或 6.7.0.x 版本到 6.7 Update 2 的升級,請參閱 VMware 知識庫文章 67561。
- 由於 VMware Tools 10.2 版及更新版本與 ESXi 6.0 版及更早版本間的相容性問題,vCenter Server 升級可能會失敗
VMware Tools 10.2 版及更新版本可能與 ESXi 6.0 版及更早版本不相容。因此,vCenter Server 系統升級可能會失敗。
已在此版本中解決此問題。如果您已面臨此問題,請將 ESXi 容器更新至 6.7 版,或將 VMware Tools 版本復原到 10.1.5。當 vCenter Server 系統升級完成後,請同時升級 VMware Tools 與 ESX 容器。
聚合問題
- 將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體後,憑證可能會遺失
將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體後,金鑰管理伺服器 (KMS) 和憑證授權機構 (CA) 憑證可能會遺失。您可能會看到類似下列內容的警告:
未連線 (信任未建立。檢視詳細資料)
已在此版本中解決此問題。
- 由於 IP 位址及 FQDN 衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller
如果在部署期間已設定外部 Platform Services Controller 的 IP 位址做為選擇性 FQDN 欄位,由於名稱衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller。
已在此版本中解決此問題。
- 將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體可能會失敗,並顯示憑證遺失錯誤
將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體可能會失敗,並顯示諸如找不到類型為 [Secret Key] 的項目 [location_password_default] 的憑證
等錯誤。
已在此版本中解決此問題。
- 將含外部 Platform Services Controller 的 vCenter Server 執行個體聚合到含內嵌式 Platform Services Controller 的 vCenter Server 執行個體時,converge.log 檔案可能會遺失偵錯層級記錄。
當您在記錄層級設定為詳細資訊的情況下執行 vscaConvergeCli
命令時,converge-util 的記錄層級會設定為偵錯,但是 converge.log
檔案可能不會記錄偵錯記錄訊息。因此,當疑難排解時,您無法在記錄檔中查看預期層級的詳細資料。
已在此版本中解決此問題。
網路問題
- 即使升級已完成,您可能仍會看到一則訊息指示 VMware vSphere Distributed Switch 升級正在執行中
即使升級已完成,您可能仍會看到一則訊息資料中心的 vSphere Distributed Switch 升級正在進行中
。如果 vSphere Distributed Switch 組態中沒有主機成員可用,或主機成員無法多次升級,則會發生此情況。
已在此版本中解決此問題。如果您已面臨 VDS 中沒有主機成員可用的問題,請執行下列命令:
update vpx_dvs upgrade_status set upgrade_status=0
vmon-cli -r vpxd
- 升級至 vSphere Distributed Switch 6.6 後,vSphere Distributed Switch 可能對部分 ESXi 主機無法同步
將使用 vSAN 資料存放區的虛擬機器從一個資料中心的 ESXi 主機移轉到另一個資料中心的 ESXi 主機時,來源 Distributed Switch 上的連接埠可能無法在 vCenter Server 系統中釋放。因此,升級到 vSphere Distributed Switch 6.6 時,vSphere Distributed Switch 可能無法同步。
已在此版本中解決此問題。
- 您無法使用 vSphere vMotion 在具有 NSX 管理的虛擬分散式交換器 (N-VDS) 和 vSphere 標準交換器的 ESXi 主機之間移轉虛擬機器
在 vCenter Server 6.7 Update 2 中,您可以使用 vSphere vMotion 在具有 N-VDS 和 vSphere 標準交換器的 ESXi 主機之間移轉虛擬機器。若要啟用此功能,您必須在來源和目的地站台中將 vCenter Server 系統升級到 vCenter Server 6.7 Update 2 和 ESXi 6.7 Update 2。
已在此版本中解決此問題。
伺服器組態問題
已知問題
已知問題分類如下。
vCenter Server、vSphere Web Client 和 vSphere Client 問題
- 由於 VMware Security Token Service 服務 (vmware-stsd) 故障,您可能無法登入 vCenter Sever 系統
如果您將 Active Directory 整合式 Windows 驗證 (IWA) 新增為身分識別來源,某些客戶環境中的 vmware-stsd 服務會失敗。將 IWA 新增為身分識別來源可能會產生核心傾印並填滿 /storage/core 目錄,最終可能會導致無法登入 vCenter Server 系統。
在 vmware-sts-idmd.log 記錄中,您可能會看到類似下列內容的項目:
[2018-11-02T13:28:42.168-07:00 IDM Shutdown INFO ] [IdmServer] Stopping IDM Server...
[2018-11-02T13:28:42.523-07:00 IDM Shutdown INFO ] [IdmServer] IDM Server has stopped
[2018-11-02T13:29:38.270-07:00 IDM Startup INFO ] [IdmServer] Starting IDM Server...
[2018-11-02T13:29:38.272-07:00 IDM Startup INFO ] [IdmServer] IDM Server has started
[2018-11-02T13:39:40.913-07:00 IDM Shutdown INFO ] [IdmServer] Stopping IDM Server...
[2018-11-02T13:39:40.913-07:00 IDM Shutdown INFO ] [IdmServer] IDM Server has stopped
在 /var/log/vmware/sso/utils/vmware-stsd.err 記錄中,您會看到類似下列內容的項目:
Nov 02, 2018 1:29:40 PM org.apache.catalina.startup.Catalina load
INFO: Initialization processed in 663 ms
SLF4J: Class path contains multiple SLF4J bindings.
SLF4J: Found binding in [jar:file:/usr/lib/vmware-sso/vmware-sts/webapps/ROOT/WEB-INF/lib/log4j-slf4jimpl-
2.2.jar!/org/slf4j/impl/StaticLoggerBinder.class]
SLF4J: Found binding in [jar:file:/usr/lib/vmware-sso/vmware-sts/webapps/ROOT/WEB-INF/lib/slf4j-log4j12-
1.7.10.jar!/org/slf4j/impl/StaticLoggerBinder.class]
SLF4J: See http://www.slf4j.org/codes.html#multiple_bindings for an explanation.
SLF4J: Actual binding is of type [org.apache.logging.slf4j.Log4jLoggerFactory]
Nov 02, 2018 1:29:50 PM org.apache.catalina.startup.Catalina start
INFO: Server startup in 10097 ms
Service killed by signal 11
因應措施:從 Active Directory 網域中移除 vCenter Server 系統,並新增 LDAP 伺服器做為身分識別來源。如需詳細資訊,請參閱 VMware 知識庫文章 60161。
聚合問題
vMotion 問題
升級與安裝問題
- 由於 PostgreSQL 順序擁有者錯誤,在首次開機期間升級到 vCenter Server 6.7 會失敗
由於順序擁有者是 postgres
而不是 vc
,在首次開機期間升級到 vCenter Server 6.7 會失敗。您可能會看到此錯誤:
vCenter Server 首次開機失敗 - 必須是關係 vpx_sn_vdevice_backing_rel_seq 的擁有者
。
因應措施:在 vCenter Server 6.7 Update 2 中,訊息必須是關係 vpx_sn_vdevice_backing_rel_seq 的擁有者
已取代為訊息來源 vCenter Server 架構驗證發現順序問題
,如需詳細資訊,請參閱 VMware 知識庫文章 55747。
- vCenter Server for Windows 升級可能會失敗,並顯示 5.5 產品解除安裝失敗的錯誤
如果您將 vCenter Server for Windows 的內嵌式部署節點重新設定為外部部署模型,並重新指向新的外部 Platform Services Controller,則將 vCenter Server 系統從 vCenter Server 6.5 Update 2d 升級到 6.7 Update 2 可能會會失敗,並顯示類似於 5.5 產品解除安裝失敗,並顯示錯誤碼 ‘1603’
的錯誤。
因應措施:重新設定後重新啟動您的 vCenter Server 系統,然後重試升級。
- 在具有 Ubuntu 14.04 作業系統的虛擬機器上,無法將 GUI 安裝程式用於 vSphere 6.7 Update 2
在具有 Ubuntu 14.04 作業系統的虛擬機器上無法將 GUI 安裝程式用於 vSphere 6.7 Update 2,因為 libnss3 套件預設未安裝。
因應措施:透過執行命令 sudo apt-get install libnss3
安裝 libnss3 的最新版本。
- 從 vCenter Server 6.0.x 升級到 vCenter Server 6.7 Update 2 之後,vSphere Web Client 中的 [硬體狀態] 索引標籤可能會顯示無主機資料
從 vCenter Server 6.0.x 升級到 vCenter Server 6.7 Update 2 之後,可能無法在 vSphere Web Client 的 [硬體狀態] 索引標籤中查看 ESXi 主機的硬體詳細資料。相反地,會顯示無主機資料可用錯誤
。
因應措施:如需有關此問題的詳細資訊,請參閱 VMware 知識庫文章 2148520。
工具問題
備份和還原問題
網路問題
舊版中的已知問題
若要檢視以前已知問題的清單,請按一下此處。
以前的已知問題分類如下。
CLI 問題
國際化問題
- 如果您在 VMware NSX Manager 上登錄包含非 ASCII 字元的 vCenter Server,則對於無狀態主機來說,使用 NSX 邏輯交換器的 VMkernel 網路可能會失敗
如果使用包含 128 到 255 之間的延伸 ASCII 代碼中的字元或非 ASCII 字元的密碼向 NSX Manager 登錄 vCenter Server,則部署無狀態主機後,使用 NSX 邏輯交換器的 VMkernel 網絡可能會中斷連線。
因應措施:使用僅包含 ASCII 字元的密碼向 NSX Manager 登錄 vCenter Server。
- 如果將名稱為包含數十個非 ASCII 字元的字串的 vSphere Distributed Switch 新增到超聚合式基礎結構 (HCI) 叢集中的實體介面卡,則 ESXi 主機可能會停止回應
如果您使用包含延伸 ASCII 代碼 (128 到 255 之間) 中超過 40 個字元或超過 26 個非 ASCII 字元的字串命名 VDS,當您嘗試在超聚合式基礎結構 (HCI) 叢集設定期間將 VDS 新增到實體介面卡時,ESXi 主機可能會停止回應。
因應措施:命名 VDS 時,請使用包含延伸 ASCII 代碼中少於 40 個字元與 26 個非 ASCII 字元的字串。
工具問題
安裝、升級和移轉問題
- 由於 HPE ProLiant - DL380/360 Gen 9 伺服器上的記憶體損毀,ESXi 安裝或升級失敗
在具有 Smart Array P440ar 存放控制器的 HPE ProLiant - DL380/360 Gen 9 伺服器上會發生此問題。
因應措施:安裝或升級 ESXi 之前,將伺服器 BIOS 模式設為 UEFI。
- 將 ESXi 升級到 6.7 版,並且後續復原為 6.5 或更早版本後,可能會發生失敗並顯示錯誤訊息
在還原為 6.5 或更早版本後,於 ESXi 主機上執行下列其中一項作業時,可能會出現失敗和錯誤訊息:
- 在主機上安裝修補程式和 VIB
錯誤訊息:[DependencyError] VIB VMware_locker_tools-light requires esx-version >= 6.6.0
- 在虛擬機器上安裝或升級 VMware Tools
錯誤訊息:無法安裝 VMware Tools。
ESXi 從 6.7 版復原後,新的 tools-light VIB 不會還原為舊版。因此,VIB 會變得與復原後的 ESXi 主機不相容,進而導致出現這些問題。
因應措施:執行下列作業以修正此問題。
使用 SSH 登入主機,然後執行下列其中一個命令:
esxcli software vib install -v /path/to/tools-light.vib
或
esxcli software vib install -d /path/to/depot/zip -n tools-light
其中,vib 和 zip 適用於目前執行的 ESXi 版本。
附註:對於已安裝新 VMware Tools 的虛擬機器,當 ESXi 主機復原後,無需還原 VMware Tools。
- 在密碼中使用反斜線 (\) 或雙引號 (") 特殊字元導致安裝預先檢查失敗
在 vCenter Server Appliance 安裝期間,如果在 ESXi、vCenter Single Sign-On 或作業系統密碼欄位中使用反斜線 (\) 或雙引號 (") 特殊字元,安裝預先檢查會失敗並顯示下列錯誤:
錯誤訊息: com.vmware.vcsa.installer.template.cli_argument_validation: 無效的 \ 逸出: 行 ## 欄 ## (字元 ###)
因應措施:如果在 ESXi、作業系統或 Single Sign-On 的密碼中包含反斜線 (\) 或雙引號 (") 特殊字元,則需要逸出特殊字元。例如,密碼 pass\word
應逸出為 pass\\word
。
- 如果密碼中存在非 ASCII 字元,Windows vCenter Server 6.7 安裝程式會失敗
如果 Single Sign-on 密碼包含中文、日文、韓文和繁體中文地區設定的非 ASCII 字元,Windows vCenter Server 6.7 安裝程式會失敗。
因應措施:請確保 Single Sign-on 密碼僅包含中文、日文、韓文和繁體中文地區設定的 ASCII 字元。
- 如果 vCenter Server root 密碼中包含冒號字元 (:),將無法登入 vSphere 應用裝置管理介面
在 vCenter Server Appliance UI 安裝期間 (階段 1:設定應用裝置虛擬機器頁面),如果 vCenter Server root 密碼中包含冒號字元 (:),則登入 vSphere 應用裝置管理介面 (https://vc_ip:5480
) 會失敗,即無法登入。在安裝期間,密碼規則檢查可能會接受此密碼,但登入失敗。
因應措施:請勿使用冒號字元 (:) 在 vCenter Server Appliance UI (階段 1:設定應用裝置虛擬機器) 中設定 vCenter Server root 密碼。
- 如果 vCenter Single Sign-On 密碼中包含反斜線字元 (\),vCenter Server Appliance 安裝會失敗
在 vCenter Server Appliance UI 安裝期間 (階段 2:SSO 設定頁面),如果 vCenter Single Sign-On 密碼中包含反斜線字元 (\),安裝會失敗並顯示錯誤向 Component Manager 登錄分析服務失敗
。密碼規則檢查可能會接受此密碼,但安裝失敗。
因應措施:請勿使用反斜線字元 (\) 在 vCenter Server Appliance UI 安裝程式 (階段 2:SSO 設定頁面) 中設定 vCenter Single Sign-On 密碼。
- 在 HP ProLiant Gen 9 伺服器上執行指令碼式 ESXi 安裝失敗並顯示錯誤
當您在下列情況下於 HP ProLiant Gen 9 伺服器上執行指令碼式 ESXi 安裝時:
- BIOS 中已啟用 [內嵌式使用者磁碟分割] 選項。
- 在安裝期間使用多個 USB 磁碟機:一個 USB 磁碟機包含 ks.cfg 檔案,而其他 USB 磁碟機未格式化且可供使用。
安裝失敗,並顯示錯誤訊息磁碟分割未初始化。
因應措施:
- 在伺服器 BIOS 中停用 [內嵌式使用者磁碟分割] 選項。
- 使用檔案系統將未格式化的 USB 磁碟機格式化,或將其從伺服器拔除。
- 如果 vSphere Authentication Proxy 服務處於作用中狀態,將適用於 Windows 的 vCenter Server 6.5 升級至 vCenter Server 6.7 可能會失敗
執行從適用於 Windows 的 vCenter Server 6.5 到 vCenter Server 6.7 的升級時,如果 vSphere Authentication Proxy 服務處於作用中狀態,此作業可能會在預先檢查期間失敗。您可能會看到類似下列內容的錯誤:
下列不可設定的連接埠已在使用中:
2016、7475、7476
請停止使用這些連接埠的程序。
因應措施:停止 vSphere Authentication Proxy 服務。您可以在 vCenter Server 6.7 成功升級後重新啟動服務。
- 當 vCenter Server High Availability 處於作用中狀態時,從舊版 vCenter Server 6.7 修補至 vCenter Server 6.7 Update 1 可能會失敗
由於資料庫結構變更,當 vCenter Server High Availability 處於作用中狀態時,從舊版 vCenter Server 6.7 修補為 vCenter Server 6.7 Update 1 可能會失敗。如需詳細資訊,請參閱 VMware 知識庫文章 55938。
因應措施:若要將系統從舊版 vCenter Server 6.7 修補為 vCenter Server 6.7 Update 1,您必須移除 vCenter Server High Availability 並刪除被動和見證節點。升級後,您必須重新建立 vCenter Server High Availability 叢集。
- 如果 vCenter Server 包含以非 ASCII 或高位元 ASCII 命名的 5.5 主機設定檔,將 Windows vCenter Server 6.0.x 或 6.5.x 升級到 vCenter Server 6.7 會失敗
當來源 Windows vCenter Server 6.0.x 或 6.5.x 包含以非 ASCII 或高位元 ASCII 字元命名的 vCenter Server 5.5.x 主機設定檔時,UpgradeRunner 無法在升級預先檢查程序期間啟動。
因應措施:將 Windows vCenter Server 6.0.x 或 6.5.x 升級至 vCenter Server 6.7 之前,請將具有以非 ASCII 或高位元 ASCII 命名之主機設定檔的 ESXi 5.5.x 升級至 ESXi 6.0.x 或 6.5.x,然後透過按一下從主機複製設定,從升級後的主機更新主機設定檔。
- 使用自訂 HTTP 和 HTTPS 連接埠從 vCenter Server Appliance 6.5 Update 2 及更新版本升級到 vCenter Server Appliance 6.7 Update 1 可能會失敗
使用自訂 HTTP 和 HTTPS 連接埠從 vCenter Server Appliance 6.5 Update 2 及更新版本升級到 vCenter Server Appliance 6.7 Update 1 可能會失敗。無論使用 GUI 或 CLI 安裝程式,都會看到此問題。
因應措施:無
- 如果 Platform Services Controller 使用自訂 HTTPS 連接埠,將外部 Platform Services Controller 聚合為 vCenter Server 可能會失敗
如果 vCenter Server 系統設定了預設 HTTPS 連接埠 443 而 Platform Services Controller 節點設定了 HTTPS 連接埠的自訂值,您可能無法將外部 Platform Services Controller 聚合為 vCenter Server 系統。由於聚合問題,在首次開機階段執行作業會失敗。
因應措施:執行 vCenter 外部至內嵌式聚合工具之前,針對 Platform Services Controller 節點將 HTTPS 連接埠值變更為預設值 443。您可以執行下列命令以執行相同動作:
/usr/lib/vmware-vmafd/bin/vmafd-cli set-dc-port --server-name localhost --dc-port 443
/usr/lib/vmware-vmafd/bin/vmafd-cli set-rhttpproxy-port --server-name localhost --rhttpproxy-port 443
- 如果 vCenter Single Sign-On 密碼包含非 ASCII 字元,則無法執行具有 -x 選項的 camregister 命令
例如,當您執行具有 -x
file 選項的 camregister
命令來登錄 vSphere Authentication Proxy 時,如果 vCenter Single Sign-On 密碼包含非 ASCII 字元,則程序失敗並顯示存取遭拒錯誤。
因應措施:設定包含 ASCII 字元的 vCenter Single Sign-On 密碼,或者當您執行 camregister
命令以輸入包含非 ASCII 字元的 vCenter Single Sign-On 密碼時使用 –p
password 選項。
- 升級到 vCenter Server 6.7 之後,Bash shell 和 SSH 登入會停用
升級到 vCenter Server 6.7 之後,無法使用 Bash shell 或 SSH 登入來存取 vCenter Server Appliance。
因應措施:
- 成功升級到 vCenter Server 6.7 之後,登入 vCenter Server Appliance 管理介面。在網頁瀏覽器中,前往 https://appliance_ip_address_or_fqdn:5480
- 以 root 身分登入。
預設 root 密碼,即是您部署 vCenter Server Appliance 時設定的密碼。
-
按一下 [存取],然後按一下 [編輯]。
-
編輯 Bash shell 和 SSH 登入的存取設定。
啟用對 vCenter Server Appliance 的 Bash shell 存取時,輸入保持存取啟用的分鐘數。
-
按一下 [確定] 儲存設定。
- 如果在先前未啟用傳輸層安全性 1.2 的情況下,在 Windows Server 2008 R2 上安裝 vCenter Server for Windows 6.0,管理節點移轉將會遭到封鎖
如果在 Windows Server 2008 R2 上使用外部 Platform Services Controller (MxN 拓撲) 移轉 vCenter Server for Windows 6.0,會發生此問題。移轉外部 Platform Services Controller 後,在管理節點上執行 Migration Assistant 會失敗,報告其無法擷取 Platform Services Controller 版本。發生此錯誤的原因是,Windows Server 2008 R2 預設不支援傳輸層安全性 (TLS) 1.2 (Platform Services Controller 6.7 的預設 TLS 通訊協定)。
因應措施:針對 Windows Server 2008 R2.1 啟用 TLS 1.2。
- 導覽至登錄機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
- 建立新資料夾,並將其標示為
TLS 1.2
。
- 透過
TLS 1.2
資料夾建立兩個新機碼,並將機碼命名為 Client 和 Server。
- 在 Client 機碼下,建立兩個 DWORD (32 位元) 值,並將其命名為 DisabledByDefault 和 Enabled。
- 在 Server 機碼下,建立兩個 DWORD (32 位元) 值,並將其命名為 DisabledByDefault 和 Enabled。
- 確保 [值] 欄位設為 0,且 DisabledByDefault 的基底為十六進位。
- 確保 [值] 欄位設為 1,且 Enabled 的基底為十六進位。
- 將 Windows Server 2008 R2 電腦重新開機。
如需將 TLS 1.2 用於 Windows Server 2008 R2 的詳細資訊,請參閱作業系統廠商的說明文件。
- 升級到 6.7 版期間,包含版本低於 6.0 之主機設定檔的 vCenter Server 失敗
vCenter Server 6.7 不支援版本低於 6.0 的主機設定檔。若要升級至 vCenter Server 6.7,如果具備以下任何元件,必須先將主機設定檔升級至 6.0 版或更新版本:
- ESXi 主機版本 - 5.1 或 5.5
- vCenter Server 版本 - 6.0 或 6.5
- 主機設定檔版本 - 5.1 或 5.5
因應措施:請參閱知識庫 52932
- 升級到 vCenter Server 6.7 之後,對 ESXi 主機之 /etc/ssh/sshd_config 檔案的任何編輯都會捨棄,然後檔案還原為 vCenter Server 6.7 預設組態
由於 /etc/ssh/sshd_config
檔案中的預設值變更,vCenter Server 6.7 升級會使用預設組態取代對此組態檔的任何手動編輯。此變更是必要的,因為部分舊設定 (例如允許的加密) 不再與目前的 ESXi 行為相容,導致 SSHD (SSH 精靈) 無法正確啟動。
注意:不建議編輯 /etc/ssh/sshd_config
。SSHD 預設為停用,而編輯系統組態的慣用方法是透過 VIM API (包括 ESXi Host Client 介面) 或 ESXCLI。
因應措施:如果需要編輯 /etc/ssh/sshd_config
,您可以在成功完成 vCenter Server 6.7 升級後加以套用。預設組態檔現在包含版本號碼。保留版本號碼以避免覆寫此檔案。
如需有關編輯 /etc/ssh/sshd_config
檔案的詳細資訊,請參閱下列知識庫文章:
- 如需啟用公開/私密金鑰驗證的相關資訊,請參閱知識庫文章 1002866
- 如需變更預設 SSHD 組態的相關資訊,請參閱知識庫文章 1020530
安全性功能問題
- 在 Windows 客體作業系統 RS1、RS2 和 RS3 中,vSphere 上的虛擬式安全性 (VBS) 需要在客體作業系統中啟用 HyperV。
在 Windows 客體作業系統 RS1、RS2 和 RS3 中,vSphere 上的虛擬式安全性 (VBS) 需要在客體作業系統中啟用 HyperV。
因應措施:在 Windows Server 2016 上啟用 Hyper-V 平台。在 Server Manager 中,在 [本機伺服器] 下選取 [管理] -> [新增角色和功能] 精靈,然後在角色型或功能型安裝下,從伺服器集區中選取 Hyper-V,並指定伺服器角色。針對伺服器角色、功能、Hyper-V、虛擬交換器、移轉和預設存放區選擇預設值。將主機重新開機。
在 Windows 10 上啟用 Hyper-V:瀏覽至 [控制台] -> [程式] -> [開啟或關閉 Windows 功能]。勾選包含 Hyper-V Hypervisor 和 Hyper-V 服務的 Hyper-V 平台。取消勾選 [Hyper-V 管理工具]。按一下 [確定]。將主機重新開機。
網路問題
- 主機設定檔 PeerDNS 旗標在某些情況下無法運作
如果在具有相關聯主機設定檔的無狀態主機上針對 vmknic 啟用適用於 IPv4 的 PeerDNS,iPv6PeerDNS 可能會在主機重新開機後以不同狀態出現在擷取的主機設定檔中。
因應措施:無。
- 將 vSphere Distributed Switch 升級到 6.6 版時,您可能會遇到一些已知問題
在升級期間,已連線的虛擬機器可能會有幾秒鍾的時間出現封包遺失情況。
因應措施:如果您有多個 vSphere Distributed Switch 需要升級到 6.6 版,請依序升級這些交換器。
在維護時段內排程 vSphere Distributed Switch 升級、將 DRS 模式設定為手動,並且在升級期間不套用 DRS 建議。
如需有關已知問題和解決方案的更多詳細資料,請參閱知識庫 52621
- 當 Network I/O Control 已啟用並且所有作用中的上行已關閉時,虛擬機器無法開啟電源
當 Network I/O Control 已啟用並且符合下列條件時,虛擬機器無法開啟電源:
- 虛擬機器已連線到 vSphere Distributed Switch 上的分散式連接埠群組
- 虛擬機器已設定頻寬配置保留區,並且虛擬機器的網路介面卡 (vNIC) 已設定保留區
- 分散式連接埠群組的整併原則已設定為容錯移轉
- Distributed Switch 上的所有作用中上行皆已關閉。在此情況下,vSphere DRS 無法使用待命上行,並且虛擬機器無法開啟電源。
因應措施:將可用待命介面卡移到分散式連接埠群組整併原則的作用中介面卡清單。
- 使用 qfle3f 驅動程式的 NIC 上發生網路變動可能會導致 ESXi 主機當機
如果使用 qfle3f 驅動程式的實體 NIC 每 1-2 秒發生頻繁連結狀態變動,則 qfle3f 驅動程式可能會導致 ESXi 主機當機 (PSOD)。
因應措施:請確保不會發生網路變動。如果連結狀態變動間隔大於 10 秒,則 qfle3f 驅動程式不會導致 ESXi 當機。如需詳細資訊,請參閱知識庫 2008093。
- 封包分析器無法辨識 ERSPAN 類型 III 的連接埠鏡像流量封包
ERSPAN 類型 III 封包標頭中未正確引入的錯誤位元會導致所有 ERSPAN 類型 III 封包在封包分析器中顯示為已損毀。
因應措施:如果流量分析器支援,請使用 GRE 或 ERSPAN 類型 II 封包。
- 非預設 TCP/IP 堆疊不支援 DNS 組態 esxcli 命令
不支援非預設 TCP/IP 堆疊的 DNS 組態。命令無法運作,例如 esxcli network ip dns server add -N vmotion -s 10.11.12.13
。
因應措施:請勿在非預設 TCP/IP 堆疊上使用 DNS 組態 esxcli 命令。
- 在已針對 vmknic 介面啟用預設 IPv4 閘道的情況下套用主機設定檔時,符合性檢查失敗並顯示錯誤
在已針對 vmknic 介面啟用預設 IPv4 閘道的情況下套用主機設定檔時,此設定會填入「0.0.0.0」並且不符合主機資訊,從而導致下列錯誤:
IPv4 vmknic 閘道組態與規格不符
因應措施:
- 編輯主機設定檔設定。
- 導覽至網路組態 > 主機虛擬 NIC,或主機連接埠群組 > (vSphere Distributed Switch 的名稱或連接埠群組的名稱) > IP 位址設定。
- 從預設閘道 Vmkernel 網路介面卡 (IPv4) 下拉式功能表中,選取針對 vmknic 選擇預設 IPv4 閘道,然後輸入 Vmknic 預設 IPv4 閘道。
- Intel Fortville 系列 NIC 無法接收選項長度超過 255 個位元組的 Geneve 封裝封包
如果為 Geneve 封裝設定的選項長度超過 255 個位元組,則無法在 Intel Fortville NIC X710、XL710 和 XXV710 上正確接收封包。
因應措施:透過執行下列命令,在這些 NIC 上停用硬體 VLAN 移除:
esxcli network nic software set --untagging=1 -n vmnicX.
- 移轉後,RSPAN_SRC 鏡像工作階段會失敗
如果將連線到指派給 RSPAN_SRC 鏡像工作階段之連接埠的虛擬機器移轉至另一台主機,並且目的地主機的目的地網路上沒有所需的 pNic,則 RSPAN_SRC 鏡像工作階段將無法在連接埠上進行設定。這會導致連接埠連線失敗,但 vMotion 移轉程序會成功。
因應措施:若要還原連接埠連線失敗,請完成以下任一項作業:
- 移除失敗的連接埠,並新增連接埠。
- 停用連接埠,然後將其啟用。
鏡像工作階段無法設定,但會還原連接埠連線。
儲存區問題
- NFS 資料存放區會間歇性地變成唯讀狀態
當 NFS vmknic 暫時中斷其 IP 位址時或在無狀態主機重新開機後,主機的 NFS 資料存放區可能會變成唯讀狀態。
因應措施:您可以卸載並重新掛接資料存放區,以透過 NFS vmknic 重新取得連線。也可以將 NFS 資料存放區寫入權限設定為 NFS vmknic 的 IP 位址和管理 vmknic 的 IP 位址。
- 在編輯虛擬機器的儲存區原則時,選取 [主機-本機 PMem 儲存區原則] 失敗並顯示錯誤
在編輯虛擬機器儲存區原則對話方塊中,如果從下拉式功能表中選取主機-本機 PMem 儲存區原則並按一下確定,工作將會失敗並顯示下列錯誤之一:
物件不支援此作業。
或
為裝置「0」指定的裝置支援不相容
因應措施:您無法將主機-本機 PMem 儲存區原則套用至虛擬機器首頁。對於虛擬磁碟,您可以使用移轉精靈移轉虛擬磁碟並套用主機-本機 PMem 儲存區原則。
- 當叢集中的 ESXi 主機從永久裝置遺失狀態復原後,資料存放區可能會顯示為無法存取
此問題可能會發生於叢集中的主機共用大量資料存放區 (例如,512 至 1000 個資料存放區) 的環境。
當叢集中的主機從永久裝置遺失狀況復原後,將在主機層級成功掛接資料存放區。但是,在 vCenter Server 中,多個資料存放區可能會繼續顯示為無法供大量主機存取。
因應措施:在 vCenter Server 視圖中顯示無法存取的資料存放區的主機上,從 vCenter Server 執行重新掃描儲存區作業。
- 在混合的 ESXi 6.5 和 6.7 主機環境中,將虛擬機器從 VMFS3 資料存放區移轉到 VMFS5 失敗
如果您具有混合主機環境,則無法將虛擬機器從連線到 ESXi 6.5 主機的 VMFS3 資料存放區移轉到 ESXi 6.7 主機上的 VMFS5 資料存放區。
因應措施:將 VMFS3 資料存放區升級到 VMFS5,以便能夠將虛擬機器移轉到 ESXi 6.7 主機。
- 使用 CLI 升級 VMFS3 資料存放區後,關於 VMFS3 資料存放區的警告訊息仍保持不變
通常,您可以使用 CLI 升級在 ESXi 升級期間無法升級的 VMFS3 資料存放區。由於下列多種原因,VMFS3 資料存放區可能無法升級,包括:
- VMFS3 資料存放區上沒有空間可用。
- 合併的資料存放區的其中一個範圍處於離線狀態。
修正失敗原因並使用 CLI 將 VMFS3 資料存放區升級到 VMFS5 後,主機會繼續偵測 VMFS3 資料存放區,並報告下列錯誤:
找到已過時的 VMFS (版本 3) 磁碟區。必須將此類磁碟區升級至 VMFS (版本 5),才能確保持續在 vSphere 6.7 主機上可用。
因應措施:若要移除錯誤訊息,請使用 /etc/init.d/hostd restart 命令重新啟動 hostd,或將主機重新開機。
- 當 Mellanox ConnectX-4/ConnectX-5 原生 ESXi 驅動程式的預設佇列接收端調整 (DRSS) 功能開啟時,該驅動程式的效能可能會降低
接收端調整 (RSS) 技術可將傳入網路流量散佈在數個以硬體為基礎的接收佇列之間,讓輸入流量由多個 CPU 進行處理。在預設佇列接收端調整 (DRSS) 模式下,整個裝置處於 RSS 模式。驅動程式將單一邏輯佇列提供給作業系統,並由數個硬體佇列支援。
適用於 Mellanox ConnectX-4 和 ConnectX-5 介面卡的 native nmlx5_core 驅動程式預設會啟用 DRSS 功能。雖然 DRSS 有助於提升許多工作負載的效能,但是可能會導致某些多虛擬機器和多 vCPU 工作負載的效能降低。
因應措施:如果發現效能顯著降低,您可以停用 DRSS 功能。
- 執行 esxcli system module parameters set -m nmlx5_core -p DRSS=0 RSS=0 命令。
- 將主機重新開機。
- 資料存放區名稱未擷取到主機設定檔的核心傾印檔案設定中
當您擷取主機設定檔時,主機設定檔之核心傾印檔案設定中的 [資料存放區名稱] 欄位為空白。使用 esxcli 命令來設定核心傾印時,會出現此問題。
因應措施:
- 從 ESXi 主機擷取主機設定檔。
- 編輯主機設定檔設定,並導覽至一般系統設定 > 核心傾印組態 > 核心傾印檔案。
- 選取使用明確的資料存放區和大小選項建立核心傾印檔案,然後輸入您想放置核心傾印檔案的資料存放區名稱。
- 將主機重新開機時,ESXi 主機上設定的原生軟體 FCoE 介面卡可能會消失
成功啟用 vmkfcoe 驅動程式所支援的原生軟體 FCoE 介面卡 (vmhba) 並將主機重新開機後,該介面卡可能會從介面卡清單中消失。當您使用 qfle3 驅動程式支援的 Cavium QLogic 57810 或 QLogic 57840 CNA 時,可能會出現此情況。
因應措施:若要復原 vmkfcoe 介面卡,請執行下列步驟:
- 執行 esxcli storage core adapter list 命令,以確定該介面卡從清單中遺失。
- 確認 vmnic 上的 vSwitch 組態與遺失的 FCoE 介面卡相關聯。
- 執行下列命令來探索 FCoE vmhba:
- 在網狀架構設定上:
#esxcli fcoe nic discover -n vmnic_number
- 在 VN2VN 設定上:
#esxcli fcoe nic discover -n vmnic_number
- 在某些軟體 FCoE 環境中,嘗試在 ESXi 6.7 主機上建立 VMFS 資料存放區可能會失敗
如果您使用下列組態,則嘗試建立 VMFS 資料存放區會失敗:
- 在 ESXi 6.7 主機上設定原生軟體 FCoE 介面卡。
- Cavium QLogic 57810 或 57840 CNA。
- 直接連線到 Dell EMC VNX5300 或 VNX5700 系列中儲存區陣列上的 FCoE 連接埠的 Cisco FCoE 交換器。
因應措施:無。
此外,還可以切換至下列端對端組態:
ESXi 主機 > Cisco FCoE 交換器 > FC 交換器 > DELL EMC VNX5300 和 VNX5700 系列中的儲存區陣列。
備份和還原問題
vCenter Server Appliance、vCenter Server、vSphere Web Client 和 vSphere Client 問題
- 升級 vCenter Server Appliance 時,不會保留時間同步化模式設定
如果已在來源 vCenter Server Appliance 上停用 NTP 時間同步化,並且您執行升級至 vCenter Server Appliance 6.7,則在成功完成升級後,NTP 時間同步化將在新升級的應用裝置上啟用。
因應措施:
- 成功升級到 vCenter Server Appliance 6.7 之後,以 root 身分登入 vCenter Server Appliance 管理介面。
預設 root 密碼為您在部署 vCenter Server Appliance 時設定的密碼。
https://IP_or_FQDN_of_appliance:5480
- 在 vCenter Server Appliance 管理介面中,按一下 [時間]。
- 在 [時間同步化] 窗格中,按一下 [編輯]。
- 從 [模式] 下拉式功能表中選取 [已停用]。
新升級的 vCenter Server Appliance 6.7 將不再使用 NTP 時間同步化,而改為使用系統時區設定。
- 在 Firefox 瀏覽器 54 版或更新版本上,使用 Windows 工作階段驗證登入 vSphere Web Client 失敗
如果使用 Firefox 54 版或更新版本登入 vSphere Web Client,並且使用 Windows 工作階段進行驗證,則 VMware 增強型驗證外掛程式可能無法填入使用者名稱並將您登入。
因應措施:如果您使用 Windows 工作階段驗證登入 vSphere Web Client,請使用下列其中一個瀏覽器:Internet Explorer、Chrome 或 Firefox 53 版及更早版本。
- vCenter 硬體健全狀況警示通知在某些情況下未觸發
當 ESXi 主機上屬於相同類別的多個感應器在少於五分鐘的時間範圍內感應時,將不會收到設陷,並且不會傳送電子郵件通知。
因應措施:無。您可以檢查硬體感應器區段中是否有任何警示。
- vSphere Client 和 vSphere Web Client 可能不會反映 vCenter Server for Windows 從 vCenter Server 6.7 到 vCenter Server 6.7 Update 1 的更新
如果將 vCenter Server for Windows 從 vCenter Server 6.7 更新為 vCenter Server 6.7 Update 1,則 vSphere Client 和 vSphere Web Client 之 [摘要] 索引標籤中的 vpxd 的組建編號詳細資料可能不會反映更新並顯示 6.7.0 版。
因應措施:無。
- 使用 VCSA 安裝程式 [時間同步] 選項時,您必須在 ESX 管理的 [時間與日期設定] 中將目標 ESX 連線至 NTP 伺服器
如果您要從 VCSA 安裝程式 -> 階段 2 -> [應用裝置組態] -> [時間同步] 選項 (ESX/NTP 伺服器) 中選取 [與 NTP 伺服器進行時間同步],還必須在 ESX 管理的 [時間與日期設定] 中將目標 ESX 連線至 NTP 伺服器,否則安裝會失敗。
因應措施:
- 將階段 2 -> [應用裝置組態] 中的 [時間同步] 選項設定為與 ESX 同步
- 將階段 2 -> [應用裝置組態] 中的 [時間同步] 選項設定為與 NTP 伺服器進行同步,確保 ESX 和 VC 均設定為連線至 NTP 伺服器。
- 當您監控 Windows vCenter Server 健全狀況時,會出現錯誤訊息
健全狀況服務不適用於 Windows vCenter Server。如果您選取 vCenter Server,然後按一下 [監控] > [健全狀況],會顯示錯誤訊息:
無法查詢 vSAN 健全狀況資訊。請查看 vSphere Client 記錄以取得詳細資料。
將 Windows vCenter Server 從版本 6.0 Update 1 或 6.0 Update 2 升級至版本 6.7 後,會發生此問題。您可以忽略此訊息。
因應措施:無。使用者可透過 vCenter Server Appliance 存取 vSAN 健全狀況資訊。
- vCenter 硬體健全狀況警示不適用於舊版 ESXi
如果 ESXi 6.5 Update 1 或更早版本已新增至 vCenter 6.7,當硬體事件 (例如 CPU 溫度較高、風扇故障和電壓波動) 發生時,將不會產生硬體健全狀況相關警示。
因應措施:無。
- 使用 vmodl 編輯或擴充磁碟時,vCenter Server 會在某些情況下停止運作
當您使用最新的 vmodl 在已啟用 Storage DRS 的叢集中設定虛擬機器磁碟時,vCenter Server 會停止運作。先前使用舊版 vmodl 的因應措施不再有效,並且還會導致 vCenter Server 停止運作。
因應措施:無
- vCenter Server for Windows 移轉至 vCenter Server Appliance 失敗並顯示錯誤
將 vCenter Server for Windows 6.0.x 或 6.5.x 移轉到 vCenter Server Appliance 6.7 時,移轉可能會在資料匯出階段期間失敗並顯示錯誤:壓縮的 zip 資料夾無效或已損毀
。
因應措施:您必須手動壓縮資料匯出資料夾,並遵循下列步驟:
- 在來源系統中,建立環境變數 MA_INTERACTIVE_MODE。
- 前往 [電腦] > [內容] > [進階系統設定] > [環境變數] > [系統變數] > [新增]。
- 輸入「MA_INTERACTIVE_MODE」為變數名稱,並將數值設為 0 或 1。
- 啟動 VMware Migration Assistant 並提供您的密碼。
- 從用戶端機器開始移轉。移轉將會暫停,並且 Migration Assistant 主控台將顯示訊息
若要繼續移轉,請透過匯出資料 (包括匯出資料夾) 手動建立 export.zip 檔案
。
- 附註:請勿在 Migration Assistant 主控台上按任意鍵或索引標籤。
- 前往
%appdata%\vmware\migration-assistant
資料夾。
- 刪除由 Migration Assistant 建立的 export.zip。
- 若要繼續移轉,請透過匯出資料夾手動建立 export.zip 檔案。
- 返回 Migration Assistant 主控台。輸入
Y
,然後按 Enter。
- VAMI 中的組建編號與 vSphere Client 中的組建編號不一致
在 vSphere 6.7 中,VAMI 摘要索引標籤會顯示 vCenter Server 和 vCenter Server Appliance 產品的 ISO 組建編號。vSphere Client 摘要索引標籤會顯示 vCenter 產品的組建編號,其為 vCenter Server 產品內的元件。
因應措施:無
- vCenter Server Appliance 6.7 在 vCenter Server Appliance 管理介面 (VAMI) 的 [可用更新] 區段中顯示錯誤訊息
vCenter Server Appliance 管理介面 (VAMI) 的 [可用更新] 區段會顯示下列錯誤訊息:
檢查 URL,然後再試一次。
當 vCenter Server Appliance 搜尋,但找不到修補程式或更新時,會產生此訊息。此問題不會影響任何功能。vSphere 6.7 的第一個修補程式發行版本中將解決此問題。
因應措施:無。此問題不會影響任何功能。
虛擬機器管理問題
- 詳細目錄中的虛擬機器名稱變更為其路徑名稱
當虛擬機器所在的資料存放區進入 [所有路徑失效] 狀態且變得無法存取時,可能會發生此問題。當 hostd 正在載入或重新載入虛擬機器狀態時,將無法讀取虛擬機器的名稱並改為傳回虛擬機器路徑。例如,/vmfs/volumes/123456xxxxxxcc/cs-00.111.222.333。
因應措施:解決儲存區問題之後,虛擬機器會重新載入,並再次顯示其名稱。
- 在 AMD 系統上的客體作業系統中啟用 VBS 時,您必須選取「安全開機」的平台安全性層級
在 AMD 系統上,vSphere 虛擬機器不會提供 vIOMMU。由於 DMA 保護需要 vIOMMU,因此,當 AMD 使用者「開啟虛擬式安全性」時,無法在 Windows 群組原則編輯器中選取「安全開機和 DMA 保護」。改為選取「安全開機」。如果您選取錯誤的選項,會導致 Windows 以無訊息方式停用 VBS 服務。
因應措施:在 AMD 系統上的客體作業系統中選取「安全開機」的平台安全性層級。
- 在 Windows 中啟用虛擬式安全性 (VBS) 時,無法為 Windows 虛擬機器熱新增記憶體和 CPU
虛擬式安全性 (VBS) 是 Windows 10 和 Windows Server 2016 中引入的新功能。從 vSphere 6.7 版本開始,vSphere 支援在啟用 VBS 的情況下執行 Windows。但是,在啟用虛擬式安全性 (VBS) 時,無法對 Windows 虛擬機器執行記憶體和 CPU 熱新增。
因應措施:關閉虛擬機器電源,變更記憶體或 CPU 設定,然後開啟虛擬機器電源。
- 在 vSAN 網路從故障復原後,連結複製虛擬機器的快照樹狀結構可能會不完整
vSAN 網路故障可能會影響 vSAN 物件和虛擬機器的可存取性。執行網路復原後,vSAN 物件會重新取得可存取性。hostd 服務從儲存區重新載入虛擬機器狀態以復原虛擬機器。不過,對於連結複製虛擬機器,hostd 可能無法偵測到父系虛擬機器命名空間已復原其可存取性。這會導致虛擬機器仍處於無法存取的狀態,並且虛擬機器快照資訊未顯示在 vCenter Server 中。
因應措施:解除登錄虛擬機器,然後重新登錄以強制 hostd 重新載入虛擬機器狀態。快照資訊將從儲存區載入。
- 從 vCenter Server 6.7 修補為更新版本期間,虛擬應用裝置管理介面可能會顯示 0- 訊息或空白頁面
如果來自介面的呼叫無法連線到後端 applmgmt 服務,則從 vCenter Server 6.7 修補為更新版本期間,虛擬應用裝置管理介面可能會顯示 0-
訊息或空白頁面。您也可能會看到訊息無法取得歷史資料匯入狀態。請檢查伺服器狀態
。
因應措施:這些不是失敗訊息。在後端將應用裝置重新開機完成後,重新整理瀏覽器並再次登入虛擬應用裝置管理介面。
- [登錄虛擬機器] 精靈的 [即將完成] 頁面僅顯示一條水平線
由於轉譯問題,[登錄虛擬機器] 精靈的 [即將完成] 頁面可能會顯示類似於一條水平線的內容。此問題不會影響精靈的工作流程。
因應措施:無
- OVF 虛擬應用裝置無法在 vSphere Client 中啟動
vSphere Client 不支援在 [部署 OVF 範本] 精靈中選取 vService 延伸。因此,如果 OVF 虛擬應用裝置使用 vService 延伸,並且您使用 vSphere Client 來部署 OVF 檔案,部署將會成功但虛擬應用裝置無法啟動。
因應措施:使用 vSphere Web Client 來部署使用 vService 延伸的 OVF 虛擬應用裝置。
vSphere HA 和 Fault Tolerance 問題
- 在 vSphere 6.7 RC 組建版本中,當您在手動/混合模式下設定 Proactive HA 時,系統會提示您兩次以套用 DRS 建議
在 vSphere 6.7 RC 組建版本中,當您在手動/混合模式下設定 Proactive HA 並且從 Proactive HA 提供者外掛程式傳送紅色健全狀況更新時,系統會提示您兩次在 [叢集] -> [監控] -> vSphere DRS -> [建議] 下套用建議。第一個提示是讓主機進入維護模式。第二個提示是在進入維護模式後,移轉主機上的所有虛擬機器。在 vSphere 6.5 中,這兩個步驟會做為進入維護模式的單一建議提供,並列出要移轉的所有虛擬機器。
因應措施:對工作流程或結果沒有任何影響。您必須套用建議兩次。如果要使用自動化指令碼,您必須修改指令碼以包含其他步驟。
- 未設定 VCHA 時,會出現消極式匯入升級互動
6.5 版本中會提供 VCHA 功能。自 6.5 起,無法在保留 VCHA 組態的同時升級 VCHA 叢集。升級的建議方法是,首先透過 vSphere Client 或透過呼叫終結 VCHA API 來移除 VCHA 組態。因此,對於未設定 VCHA 的消極式匯入升級工作流程,將不會與 VCHA 進行互動。
當消極式匯入正在進行時,請勿進行全新的 VCHA 設定。VCHA 設定需要複製作用中的虛擬機器以做為被動/見證虛擬機器。由於正在進行的消極式匯入,需要複製的資料量較多,並且可能會導致效能問題。
因應措施:無。
- 無法使用 vSphere Client 將執行 vSphere Fault Tolerance 工作負載的 ESXi 主機新增到 vCenter Server 系統
嘗試使用 vSphere Client 將執行 vSphere Fault Tolerance 工作負載的 ESXi 主機新增到 vCenter Server 系統可能會失敗,並顯示錯誤 無法新增包含已開啟 Fault Tolerance 的虛擬機器的主機作為獨立主機
。
因應措施:或者,您可以:
- 排程工作以新增主機,並立即執行。
- 在 vSphere Client 中,針對選取的叢集導覽至設定 > 排定的工作。
- 選取新增排定的工作 > 新增主機。
- 排程執行工作的時間。
- 新增主機並執行工作。
- 新增主機後刪除工作。
- 使用 vSphere Web Client 新增主機。登入 vSphere Web Client 並執行標準的新增主機工作流程。
- 暫時關閉 Fault Tolerance 虛擬機器,將主機新增到新的 vCenter Server 系統,然後重新開啟。
- 使用 NSX-T 邏輯交換器設定 vCenter Server High Availability 叢集可能會失敗
使用 NSX-T 邏輯交換器設定 vCenter Server High Availability 叢集可能會失敗,並顯示錯誤無法連線對等節點
。
因應措施:使用 vSphere Distributed Switch 設定 vCenter Server High Availability 叢集。
Auto Deploy 和 Image Builder 問題
- 將 ESXi 無狀態主機重新開機會重設主機的 numRxQueue 值
透過 vSphere Auto Deploy 重新開機佈建 ESXi 主機時,會遺失先前設定的 numRxQueue 值。主機設定檔功能不支援在主機重新開機後儲存 numRxQueue 值。
因應措施:在 ESXi 無狀態主機重新開機後:
- 從主機移除 vmknic。
- 在具有預期 numRxQueue 值的主機上建立 vmknic。
- 在磁碟機上執行快取後,如果伺服器處於 UEFI 模式,將無法成功地從快取開機,除非您明確選取要從 UEFI 開機管理程式開機的裝置
若為無狀態的快取,在 512n、512e、USB 或 4Kn 目標磁碟上快取 ESXi 映像後,從 Auto Deploy 執行 ESXi 無狀態開機可能會在系統重新開機時失敗。在 Auto Deploy 服務已關閉的情況下,會發生此問題。
接下來,系統會嘗試按開機順序搜尋磁碟上快取的 ESXi 映像。如果找到 ESXi 快取映像,主機將從該映像開機。在舊版 BIOS 中,這項功能可正常運作而不出現問題。但是,在 BIOS 的 UEFI 模式下,可能找不到下一個具有快取映像的裝置。如此一來,主機無法從映像開機,即使該映像會出現在磁碟上。
因應措施:如果 Auto Deploy 服務已關閉,當系統重新開機時,請從 UEFI 開機管理程式中手動選取具有快取映像的磁碟。
- 無狀態的 ESXi 主機開機可能會花費 20 分鐘或更長時間
將具有 1,000 個已設定的資料存放區的無狀態 ESXi 主機開機可能需要 20 分鐘或更長時間。
因應措施:無。
其他問題
- 在 qfle3i 驅動程式所宣告的 iSCSI LUN 上執行的虛擬機器重新開機期間,ESXi 可能會失敗
如果您嘗試在虛擬機器處於執行中 I/O 狀態時將伺服器重新開機,在 qfle3i 驅動程式所宣告的 iSCSI LUN 上執行的虛擬機器重新開機期間,ESXi 可能會失敗
因應措施:先關閉虛擬機器電源,然後再將 ESXi 主機重新開機。
- 在 UCS VIC 13xx 介面卡上,透過 IPv6 的客體作業系統 TCP 流量不支援 VXLAN 無狀態硬體卸載
如果將 Cisco UCS VIC 13xx 介面卡上透過 IPv6 的 VXLAN 封裝 TCP 流量設定為使用 VXLAN 無狀態硬體卸載功能,可能會發生問題。對於涉及透過 IPV6 的客體作業系統 TCP 流量的 VXLAN 部署,受 TSO 限制的 TCP 封包不會由 Cisco UCS VIC 13xx 介面卡進行正確處理,進而導致流量中斷。未正確執行無狀態卸載。就 TCP 通訊協定而言,這可能會導致將錯誤的封包總和檢查碼報告至 ESXi 軟體堆疊,從而可能會使客體作業系統中的 TCP 通訊協定處理不正確。
因應措施:若要解決此問題,請在 Cisco UCS VIC 13xx 介面卡上針對透過 IPv6 的 VXLAN 封裝 TCP 流量停用 VXLAN 無狀態卸載功能。若要在 UCS Manager 中停用 VXLAN 無狀態卸載功能,請停用乙太網路介面卡原則中的 Virtual Extensible LAN
欄位。若要在 Cisco C 系列之 UCS 伺服器的 CIMC 中停用 VXLAN 無狀態卸載功能,請取消勾選 [乙太網路介面 vNIC 內容] 區段中的啟用 VXLAN
欄位。
- 使用批次 QueryUnresolvedVmfsVolume API 列出大量未解析的 VMFS 磁碟區可能需要耗用很長時間
ESXi 提供批次 QueryUnresolvedVmfsVolume API,以便您可以查詢和列出未解析的 VMFS 磁碟區或 LUN 快照。然後,可以使用其他批次 API 執行作業,例如重新簽章未解析的特定 VMFS 磁碟區。依預設,在主機上叫用 API QueryUnresolvedVmfsVolume 時,系統會針對已找到的所有未解析磁碟區執行其他檔案系統運作情況檢查。 運作情況檢查會偵測其他主機上是否已掛接指定的 LUN、作用中 VMFS 活動訊號是否正在進行中,或者是否有任何檔案系統活動。此作業非常耗時,每個 LUN 需要至少 16 秒。因此,如果您的環境中有大量快照 LUN,則查詢和列出作業可能需要花費很長時間。
因應措施:若要減少查詢作業的時間,您可以停用檔案系統運作情況檢查。
- 以 root 身分登入您的主機。
- 使用文字編輯器開啟 hostd 的組態檔。組態檔位於 /etc/vmware/hostd/config.xml 中的 plugins/hostsvc/storage 節點下。
- 新增 checkLiveFSUnresolvedVolume 參數,並將其值設定為 FALSE。使用下列語法:
<checkLiveFSUnresolvedVolume>FALSE</checkLiveFSUnresolvedVolume>
此外,還可以在 vSphere Client 中將 ESXi 進階選項 VMFS.UnresolvedVolumeLiveCheck 設定為 FALSE。
- 在主機自訂期間匯入 .csv 檔案將會覆寫使用者輸入。
匯入程序以及 .csv
檔案中的值將覆寫 [自訂主機] 窗格中的使用者輸入。
因應措施:匯入 .csv
檔案,然後在 [自訂主機] 窗格中新增手動變更。
- 由於 IP 及 FQDN 衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller
如果在部署期間已設定外部 Platform Services Controller 的 IP 位址做為選擇性 FQDN 欄位,由於名稱衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller。
因應措施:請勿將 vCenter Server 聚合工具用於已安裝 IP 位址做為 FQDN 位址的替代方案或增補的 Platform Services Controller。
- 如果您重新指向和重新設定 Platform Services Controller 的安裝,還原程序可能會失敗
如果您重新指向和重新設定 Platform Services Controller 的安裝,由於失效的服務識別碼項目,還原程序可能會失敗。
因應措施:請遵循 VMware 知識庫文章 2131327 中的步驟,以清除失效服務識別碼後再繼續進行還原。
- 即使您將 ESXi 主機還原為較舊版本,增強型 vMotion 相容性 (EVC) 叢集仍可能會顯示新 CPU 識別碼,例如 IBPB
如果您將 ESXi 主機還原為較舊版本的 ESXi,EVC 叢集可能會公開新 CPU 識別碼,例如 IBRS、STIBP 和 IBPB,即使該主機不具有任何功能也是如此。
因應措施:已在此版本中解決此問題。但是,不符合 EVC 叢集需求的主機不會自動重新連線,您必須將其從叢集中移除。
- 部分 vCenter Server 外掛程式可能無法在 vSphere Client 中正確轉譯深色主題模式
如果將 vSphere Client 中的色彩配置變更為以深色主題顯示介面,某些 vCenter Server 外掛程式可能無法正確轉譯模式。
因應措施:無
- 如果您啟用每台虛擬機器的 EVC,虛擬機器可能無法開啟電源
如果您安裝 VMware vCenter Server 6.7 Update 1 或僅將其用於升級,而不套用 ESXi 6.7 Update 1,且如果您設定或重新設定每台虛擬機器的 EVC,則未修補主機上的虛擬機器可能無法開啟電源。如果啟用叢集層級的 EVC,甚至叢集中的主機之一未使用最新更新進行修補,也可能會出現此問題。在叢集上可能不會提供該叢集的新 CPU 識別碼。在此類叢集中,如果設定或重新設定每台虛擬機器的 EVC,虛擬機器可能無法開啟電源。
因應措施:設定或重新設定每台虛擬機器的 EVC 之前,將所有獨立 ESXi 主機以及叢集內的主機升級至最新的更新,以針對客體作業系統提供 Hypervisor 協助的客體減緩。
- 編輯 DNS 設定可能會導致刪除 /etc/resolv.conf 和 /etc/systemd/resolved.conf 檔案中的 IPv6 回送位址
透過使用應用裝置管理介面、應用裝置 shell 或 vSphere Web Client 編輯 DNS 設定,可能會導致刪除 /etc/resolv.conf
和 /etc/systemd/resolved.conf
檔案中的 IPv6 回送位址。
因應措施:若要避免刪除 IPv6 回送位址,請使用 Bash shell 編輯 resolv.conf
檔案:
- 在
/etc/resolv.conf
檔案中,設定下列參數:nameserver: ::1
nameserver: <dnsserver 1>
nameserver: <dnsserver 2
>
- 在
/etc/systemd/resolved.conf
檔案中,設定下列參數:[Resolve]
LLMNR=false
DNS=::1
<dnsserver 1
> <dnsserver 2
>
- 當外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller 後,可能會停用 SSH 服務
如果將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller,可能會根據 Active Directory 原則和限制停用 SSH 服務。
因應措施:轉換完成後,手動啟用 SSH 服務。
- 升級至 ESXi 6.7 後,Intel 10GbE NIC 上的網路工作負載會導致 CPU 使用率更高
如果在已升級的 ESXi 6.7 主機上執行特定類型的網路工作負載,在下列情況下可能會出現更高的 CPU 使用率:
- ESXi 主機上的 NIC 來自 Intel 82599EB 或 X540 系列
- 工作負載涉及同時執行的多個虛擬機器,並且每個虛擬機器已設定多個 vCPU
- 升級到 ESXi 6.7 之前曾使用過 VMKLinux ixgbe 驅動程式
因應措施:還原為舊版 VMKLinux ixgbe 驅動程式:
- 連線到 ESXi 主機並執行下列命令:
# esxcli system module set -e false -m ixgben
- 將主機重新開機。
附註:舊版 VMKLinux ixgbe 收件匣驅動程式 3.7.x 版不支援 Intel X550 NIC。搭配使用 VMKLinux ixgbe 非同步驅動程式 4.x 版與 Intel X550 NIC。
- DELL CIM VIB 初始安裝可能無法回應
安裝第三方 CIM VIB 後,可能無法回應。
因應措施:若要修正此問題,請輸入以下兩個命令來重新啟動 sfcbd:
esxcli system wbem set --enable false
esxcli system wbem set --enable true
若要收攏之前已知問題的清單,請按一下此處。