vCenter Server 6.7 Update 3 | 2019 年 8 月 20 日 | ISO 組建編號 14367737 vCenter Server Appliance 6.7 Update 3 | 2019 年 8 月 20 日 | ISO 組建編號 14367737 查看這些版本說明的新增項目和更新。 |
版本說明的內容
此版本說明涵蓋下列主題:
新增功能
- vCenter Server 6.7 Update 3 支援 vCenter Server Appliance 和 DNS 伺服器的 IP 位址設定之間的安全動態關係。DNS 資源記錄會在 vCenter Server Appliance 的任何 IP 位址變更後立即更新。vCenter Server Appliance 上的動態網域名稱服務 (DDNS) 用戶端也會依排程的時間間隔將自動安全更新傳送至 DNS 伺服器。但是,只有在 vCenter Server Appliance 已加入 Active Directory 網域且您具有管理員權限時,才支援此類動態 DNS 更新。
- 透過 vCenter Server 6.7 Update 3,您可以設定具有最多四個 NVIDIA 虛擬 GPU (vGPU) 裝置的虛擬機器和範本,以涵蓋需要連結至虛擬機器的多個 GPU 加速器的使用案例。若要使用 vMotion vGPU 功能,您必須將
vgpu.hotmigrate.enabled
進階設定設為 true,並確保您的 vCenter Server 和 ESXi 主機均在執行 vSphere 6.7 Update 3。
由於 100 秒的轉換時間上限,對多個 GPU 加速虛擬機器執行 vMotion 可能會在高 GPU 工作負載下失敗但不嚴重。若要避免此失敗,請增加允許的轉換時間上限,亦可等到虛擬機器執行的 GPU 工作負載較輕時再進行。
- 透過 vCenter Server 6.7 Update 3,您可以變更 vCenter Server Appliance 的主要網路識別碼 (PNID)。您可以變更 vCenter Server Appliance FQDN 或主機名稱,也可以修改虛擬機器管理網路 (NIC 0) 的 IP 位址組態。如需詳細資訊,請參閱此 VMware 部落格文章。
- 使用 vCenter Server 6.7 Update 3 時,如果 vSAN 叢集中的整體健全狀況狀態為紅色,則用於設定或延伸 HCI 叢集的 API 會引發
無效狀態
例外狀況,以避免進一步設定或延伸。此修正旨在解決 HCI 叢集中的 ESXi 主機混合版本可能導致 vSAN 網路磁碟分割的情況。
- vCenter Server 6.7 在 cpu-microcode VIB 中新增了 SandyBridge 微碼,以使 SandyBridge 安全性達到與其他 CPU 相同的級別,並修正了每台虛擬機器的增強型 vMotion 相容性 (EVC) 支援。如需詳細資訊,請參閱 VMware 知識庫文章 1003212。
舊版 vCenter Server 6.7
每個版本的版本說明中均說明了 vCenter Server 的功能和已知問題。舊版 vCenter Server 6.7 的版本說明如下:
如需國際化、相容性、安裝與升級、開放原始碼元件及產品支援通知,請參閱《VMware vCenter Sever 6.7 Update 1 版本說明》。
此版本的升級說明
不支援從 vCenter Server 6.7 Update 1a 升級至 6.7 Update 3。您必須先升級到 vCenter Server 6.7 Update 1b 或 6.7 Update 2,再將系統修補到 6.7 Update 3。
此版本中包含的修補程式
此版本的 vCenter Server 6.7 Update 3 提供下列修補程式。如需有關下載修補程式的詳細資訊,請參閱 VMware Patch Download Center。
VMware vCenter Server 6.7 Update 3 的安全性修補程式
第三方產品修正 (例如:JRE、tcServer)。此修補程式對於適用於 Windows 的 vCenter Server、適用於 Windows 的 Platform Services Controller,以及 vSphere Update Manager 適用。
附註:此修補程式僅更新 JRE 版本 8U212 b31。
對於適用於 Windows 的 vCenter Server 和 Platform Services Controller
下載檔案名稱 |
VMware-VIMPatch-T-6.7.0-14367737.iso |
組建編號 |
14367737 |
下載大小 |
40.7 MB |
md5sum |
a50e2ef2b1da9eac74bf2cc12e3a7b6d |
sha1checksum |
8d216b132b8bc1a4dc306bd4a41007b6857ed88e |
這些 vCenter Server 元件取決於 JRE,且必須進行修補:
- vCenter Server
- Platform Services Controller
- vSphere Update Manager
下載和安裝
您可以前往 VMware Patch Download Center 並從依產品搜尋下拉式功能表中選擇 VC,以下載此修補程式。
- 將
VMware-VIMPatch-T-6.7.0-14367737.iso
檔案掛接到 vCenter Server 元件安裝所在的系統。
- 按兩下
ISO_mount_directory/autorun.exe
。
- 在 [vCenter Server Java Components 更新] 精靈中,按一下全部修補。
VMware vCenter Server Appliance 6.7 Update 3 的完整修補程式
vCenter Server Appliance 的產品修補程式包含 VMware 軟體修正檔、安全性修正檔和第三方產品修正檔 (例如:JRE 和 tcServer)。
此修補程式適用於 vCenter Server Appliance 和 Platform Services Controller 應用裝置。
對於 vCenter Server 和 Platform Services Controller 應用裝置
下載檔案名稱 |
VMware-vCenter-Server-Appliance-6.7.0.40000-14367737-patch-FP.iso |
組建編號 |
14367737 |
下載大小 |
1980.5 MB |
md5sum |
57c943bd8bfd6580a49ca1e58ecdd382 |
sha1checksum |
7ec1ba261f7bd236803155bad1ec727fa40a63ae |
下載和安裝
您可以前往 VMware Patch Download Center 並從依產品搜尋下拉式功能表中選擇 VC,以下載此修補程式。
- 將
VMware-vCenter-Server-Appliance-6.7.0.40000-14367737-patch-FP.iso
檔案連結至 vCenter Server Appliance 的 CD 或 DVD 光碟機。
- 使用根認證登入應用裝置 shell 並執行下列指定的命令:
- 暫存 ISO:
software-packages stage --iso
- 查看暫存的內容:
software-packages list --staged
- 安裝暫存的 rpm:
software-packages install --staged
如需有關使用 vCenter Server Appliance shell 的詳細資訊,請參閱 VMware 知識庫文章 2100508。
如需有關修補 vCenter Server Appliance 的詳細資訊,請參閱修補 vCenter Server Appliance。
如需有關暫存修補程式的詳細資訊,請參閱將修補程式暫存到 vCenter Server Appliance。
如需有關安裝修補程式的詳細資訊,請參閱〈安裝 vCenter Server Appliance 修補程式〉。
有關此修補程式中已解決的問題,請參閱已解決的問題。
如需 Photon OS 更新,請參閱 VMware vCenter Server Appliance Photon OS 安全性修補程式。
如需有關使用應用裝置管理介面進行修補的詳細資訊,請參閱〈使用應用裝置管理介面修補 vCenter Server Appliance〉。
已解決的問題
已解決的問題分類如下。
安全性問題
- Spring Framework 更新
Spring Framework 已更新至 4.3.22 版。
- Apache Tomcat 伺服器更新
Apache Tomcat 伺服器已更新至 8.5.38 版。
- Eclipse Jetty 升級
Eclipse Jetty 已升級至 9.4.15.v20190215 版。
- PostgreSQL 更新
PostgreSQL 已更新至 9.6.12 版。
- JSON 處理器套件的更新
JSON 處理器套件已更新至 2.9.8 版。
- jQuery 2.1.4 版存在安全性漏洞
jQuery 2.1.4 版可能對 Domino 代理程式執行 AJAX 呼叫時存在安全性漏洞。
已在此版本中解決此問題。此修正會升級 jQuery 和 jQuery UI 的版本。
- Apache HTTP 伺服器 (httpd) 更新
Httpd 已更新至 2.4.39 版以解決識別碼為 CVE-2019-0211、CVE-2019-2017 和 CVE-2019-0215 的安全性問題。
- Apache Struts 更新
Apache Struts 已更新至版本 2.5.20。
- 透過安全的 Web Proxy 將 VMware OVF Tool 連線至目標 vCenter Server 失敗
OVF Tool 支援透過一般 HTTP Proxy 連線至 vCenter Server 目標,而不是透過安全 Proxy 連線。
已在此版本中解決此問題。您可以透過安全的 Web Proxy 將 OVF Tool 連線至目標 vCenter Server。
- Spring Framework 更新
Spring Framework 已更新至 4.3.22 版。
- 暫時無法存取 Active Directory 伺服器後,會移除 Active Directory 網域的使用者和群組權限
vCenter Server 會定期針對 Windows Active Directory 網域驗證使用者和群組。如果移除了身分識別,則 vCenter Server 系統會移除與其相關聯的權限。如果在驗證程序期間無法連線到 Active Directory 伺服器,vCenter Server 系統可能會錯誤地將此情況解譯為所有網域使用者和群組皆已移除,並可能會移除與這些使用者和群組相關聯的權限。
已在此版本中解決此問題。此修正可以區分身分識別遺失和沒有連線的情況。
- 網路時間通訊協定 (NTP) 精靈更新
NTP 精靈已更新至 4.2.8p13 版。
- OpenSSL 更新
OpenSSL 套件已更新至 openssl-1.0.2r 版。
- zlib 程式庫更新
zlib 程式庫已更新至 1.2.11 版。
- cURL 更新
cURL 已更新至 7.64.1 版。
- Photon OS 核心更新
Photon OS 核心已更新至 4.4.182 版以解決識別碼為 CVE-2019-11477、CVE-2019-11478 和 CVE-2019-11479 的安全性問題。
- JRE 更新
Oracle (Sun) JRE 已更新至 8U212 b31 版。
網路問題
- 對 ESXi 主機執行 API 呼叫後,如果未移除交易元素,vpxd 服務可能會耗盡記憶體
在某些情況下,對 ESXi 主機執行 API 呼叫後,如果未移除交易元素,vpxd 服務可能會耗盡記憶體。在分散式虛擬連接埠群組上設定複雜流量篩選器的大型部署中,會發生此問題。
已在此版本中解決此問題。
- 還原到快照之後,虛擬機器 NIC 可能會錯誤地連線至 vSphere Distributed Switch (VDS)
如果在虛擬機器 NIC 與 VDS 中斷連線時建立虛擬機器的快照,則還原到同一個快照可能會導致虛擬機器 NIC 自動連線至 VDS。
已在此版本中解決此問題。
- 在複雜的 Active Directory 環境中,您可能無法登入 vCenter Server 系統並顯示 NoPermission 錯誤
在具有複雜或慢速 Active Directory 部署的環境中,Active Directory 使用者可能無法登入 vCenter Server 系統並顯示 NoPermission
錯誤。
已在此版本中解決此問題。
- vSphere Distributed Resource Scheduler (DRS) 可能會錯誤地將叢集確定為失衡
當容錯移轉主機和非容錯移轉主機的數目幾乎相同時,vSphere DRS 可能會錯誤地將叢集確定為嚴重失衡。如此一來,DRS 會頻繁觸發 vMotion 移轉。
已在此版本中解決此問題。為了使修正生效,您必須將進階選項 ExcludeFailoverHostFromSD
設為 1
,以便在 DRS 為偵測叢集是否平衡而執行的計算中排除任何容錯移轉主機。
vCenter Server、vSphere Web Client 和 vSphere Client 問題
- [其他硬碟] 區段可能會從 vSphere Web Client 中的 [虛擬機器硬體] 窗格中消失
在 vSphere Web Client 中,當您從 vCenter Server 詳細目錄中選取虛擬機器時,可能不會在虛擬機器硬體窗格中看到其他硬碟區段。
已在此版本中解決此問題。
- 磁碟槽感應器被分類為其他裝置
在 vSphere Client、vSphere Web Client 和 VMware Host Client 中,磁碟槽感應器被分類為其他裝置。
已在此版本中解決此問題。此修正會將磁碟槽感應器分類到儲存區類別下。
- 如果您重新排序規則,防火牆規則編號可能會意外地變更
如果您在 vCenter Server Appliance 中建立 9 個以上防火牆規則並變更順序,則在具有一位數編號的規則中設定具有兩位數編號的規則,編號可能會變更。例如,如果您將編號為 10 的規則 (例如 10 RETURN all -- X.X.X.10 anywhere
) 移動到位置 2,則編號可能變更為 2 RETURN all -- X.X.X.10 anywhere
。
已在此版本中解決此問題。
升級問題
- 如果啟用了交易復原,將 vCenter Server 升級至 6.7 Update 2 可能會失敗
如果啟用了交易復原,則將 vCenter Server 升級至 6.7 Update 2 可能會間歇性失敗。
已在此版本中解決此問題。
- vCenter Server 系統升級後,您的 SNMP 組態可能不會保留
vCenter Server 系統升級後,您的 SNMP 組態可能不會保留。
已在此版本中解決此問題。此修正在 upgradeRunner
程序中的升級期間新增了匯出 SNMP 組態支援。
- 由於未解決的元件相依性,vCenter Server 升級可能會失敗
由於未解決的元件相依性,vCenter Server 從 6.0.x 版升級到 6.7.x 可能會間歇性失敗。您可能會看到類似 eam:Export failed due to missing vpxd_connector.ext file
的錯誤。
已在此版本中解決此問題。
虛擬機器管理問題
- 開啟成對不平衡檢查時,即使叢集看似平衡,DRS 也可能會移轉虛擬機器
在 vCenter Server 6.0 Update 3 及更新版本中,如果進階 DRS 選項 CheckPairwiseImbalance
已開啟,當 DRS 偵測到兩台主機之間成對不平衡時,即使叢集看似平衡,它仍會繼續透過在兩台主機之間移轉虛擬機器來執行負載平衡。當叢集中的任何兩台主機的 CPU 或記憶體使用量差異大於設定的臨界值 (其預設值是 20%) 時,會發生成對不平衡的情況。
已在此版本中解決此問題。
- 在 vSphere Web Client 中,您無法將虛擬機器的 CPU 限制設為 [無限制]
當您在 vSphere Web Client 中部署虛擬機器或編輯虛擬機器的設定時,選項最大值: 無限制 (將虛擬機器的 CPU 限制設為無限制) 無法使用。
已在此版本中解決此問題。若要在 vSphere Web Client 中使用選項最大值: 無限制,請在虛擬機器上按一下滑鼠右鍵,然後按一下編輯設定 。在虛擬硬體索引標籤中,導覽至 CPU > 限制,然後從下拉式功能中選取最大值: 無限制。
儲存區問題
- 在資料存放區標籤關聯變更期間,不會查詢獨立第一級磁碟,也不會考慮重新計算其符合性
如果資料存放區標籤關聯發生變更,則定期資料存放區標籤變更輪詢器工作會查詢特定資料存放區上的虛擬機器和 VMDK 實體。不會查詢和考慮未連結至任何虛擬機器的獨立第一級磁碟。因此,在資料存放區的標籤關聯變更後,不會針對獨立第一級磁碟觸發符合性重新計算。
已在此版本中解決此問題。在標籤關聯變更後,會識別資料存放區上的第一級磁碟,並重新計算其符合性。
- 您可能無法將任何類型的檔案上傳到資料存放區
當您嘗試將檔案上傳到資料存放區時,此作業可能會失敗。在最近的工作窗格中,您可能會看到工作進度為 0%。
已在此版本中解決此問題。
- 在具有連結複製虛擬機器的環境中,vSphere Storage Distributed Resource Scheduler (vSphere Storage DRS) 可能無法正常運作
在具有連結複製虛擬機器或具有快照的虛擬機器的環境中,vSphere Storage DRS 可能無法正常運作。vSphere Storage DRS 可能會提供不正確的建議、不提供移轉虛擬機器的建議,或在無限迴圈中在兩個資料存放區之間移轉虛擬機器。當 vSphere Storage DRS 移轉連結複製虛擬機器時,不正確的磁碟大小計算也可能會導致建立基礎磁碟的完整複本。
已在此版本中解決此問題。
- 在 ExpandDisk 作業期間,vSphere Storage DRS 無法運用 vMotion 產生足夠的移轉,並且虛擬機器的重組態可能會失敗
在 ExpandDisk 作業期間,vSphere Storage DRS 建議將部分現有的虛擬機器或磁碟移轉至其他資料存放區,以釋放資源供新要求的容量使用。但是,在最終的建議中,vSphere Storage DRS 不包含部分 Storage vMotion 動作。因此,只會釋放已擴充磁碟之目前資料存放區上的部分必要資源,並且 ExpandDisk 作業會失敗,並顯示 NoDiskSpace
錯誤。
已在此版本中解決此問題。
- 在 ESXi 主機開機之後的幾個小時內,虛擬機器的儲存區使用量報告會停止重新整理
在 ESXi 主機開機之後的幾個小時內,虛擬機器的儲存區使用量報告可能會停止重新整理,出現此問題的原因是,在計算儲存區重新整理持續時間時發生下溢錯誤,導致等候時間特別長,而不是預期的 105-135 分鐘時段。
已在此版本中解決此問題。升級到 vCenter Server 6.7 Update 3 可修正計時,並重新啟用儲存區使用量報告定期重新整理。
其他問題
客體作業系統問題
伺服器組態問題
- 您可能無法將自我簽署的憑證新增至 ESXi 信任存放區,且無法將 ESXi 主機新增至 vCenter Server 系統
ESXi 信任存放區包含憑證授權機構 (CA) 憑證的清單,當 ESXi 主機為 TLS 通道通訊中的用戶端時,將使用這些憑證建立信任鏈結。信任存放區中的憑證必須設定一個 CA 位元:X509v3 基本限制:CA: TRUE
。如果未設定此位元的憑證傳遞至信任存放區 (例如,自我簽署的憑證),則該憑證會遭到拒絕。因此,您可能無法將 ESXi 主機新增至 vCenter Server 系統。
已在此版本中解決此問題。此修正會新增進階選項 Config.HostAgent.ssl.keyStore.allowSelfSigned
。如果您已面臨此問題,請將此選項設定為 TRUE
,以將自我簽署的伺服器憑證新增至 ESXi 信任存放區。
CLI 問題
CIM 和 API 問題
- 如果您使用 dcli.com.vmware.vcenter.host.delete REST API 從 vCenter Server 系統中移除做為叢集一部分的 ESXi 主機,則會同時移除主機與父系叢集
dcli.com.vmware.vcenter.host.delete
REST API 會從 vCenter Server 系統中移除獨立的 ESXi 主機。但是,如果 ESXi 主機是叢集的一部分,並且您使用 dcli.com.vmware.vcenter.host.delete
REST API 從 vCenter Server 系統移除 ESXi 主機,則也會從 vCenter Server 系統中移除父系叢集。
已在此版本中解決此問題。如果您嘗試使用 dcli.com.vmware.vcenter.host.delete
REST API 移除屬於叢集一部分的 ESXi 主機,則會顯示 ResourceInUse
之類的錯誤。
工具問題
- 將 OVF 或 ISO 檔案上傳至 vCloud Director 期間,OVF Tool 會失敗並顯示錯誤
將 OVF 或 ISO 檔案上傳至 vCloud Director 期間,OVF Tool 會將具有 Transfer-Encoding
和 Content-Length
標頭的要求一起傳送。RFC 7230 負責 Transfer-Encoding
和 Content-Length
標頭的規則。根據 RFC 7230,傳送兩個標頭是錯誤狀況,伺服器會傳送 400 回應:Bad Content-Length
。因此,OVF Tool 會失敗並顯示錯誤:傳輸失敗 - 錯誤: 無法傳送 http 資料。
已在此版本中解決此問題。此修正會將旗標新增至 OVF Tool,以便 OVF Tool 不會傳送 Content-Length
標頭。當 OVF Tool 與 vCloud Director 通訊時,旗標 --X:skipContentLength
會設為 True,以使 OVF Tool 與 RFC 7230 一致。
- 在匯出虛擬機器或虛擬機器範本期間使用旗標 --noImageFiles 時,OVF Tool 可能會失敗,並顯示分割錯誤
當您嘗試使用 OVF Tool 以 NVRAM 檔案匯出虛擬機器或虛擬機器範本時,如果您使用旗標 --noImageFile
,則 OVF Tool 可能會失敗並顯示分割錯誤。OVF Tool 會在網路檔案複製租用 (具有檔案清單) 中發現 ESXi 主機傳回虛擬機器或虛擬機器範本的 NVRAM 檔案。因此,OVF Tool 可能會因 ESXi 主機與命令列之間的差異而停止回應。在 OVF Tool 記錄中,您可能會看到類似下列內容的錯誤訊息:Could not find any sha digest for ../disk-1.nvram while reading。
已在此版本中解決此問題。當您使用旗標 --noImageFiles
時,不會發生分割錯誤。採用了新的 --noNvramFile
旗標,以在匯入或匯出期間略過 NVRAM 檔案的下載。現有的 --noImageFiles
旗標用於略過映像檔的下載,例如 CD-ROM 和磁碟片。
已知問題
已知問題分類如下。
High Availability 問題
- 設定 vCenter Server High Availability 環境後出現的重複 DNS 記錄可能會中斷對 vCenter Server 系統的存取
在設定或修補 vCenter Server High Availability 環境並接著進行容錯移轉後,由於 vCenter Sever Appliance 的 DNS 記錄重複,可能會封鎖對 vCenter Server 系統的存取。
因應措施:在修補 vCenter Server High Availability 環境之前,請遵循 VMware 知識庫文章 76406 中所述的步驟以清理重複的 DNS 記錄。
聚合問題
升級問題
- 將 vCenter Server 系統升級至版本 6.7 Update 2 後,在通用類別目錄中可能不會列出預先升級的第一級磁碟 (FCD)
在將 vCenter Server 系統升級至版本 6.7 Update 2 期間,FCD 通用類別目錄可能會選擇尚未更新的 ESXi 主機來叫用同步,並且同步會失敗。因此,listVStorageObjectForSpec
API 可能不會傳回升級前建立的所有 FCD。
因應措施:在您升級詳細目錄中的所有 ESXi 主機後,請啟動 syncDatastore
API,並將 fullSync
設定為 true
。
儲存區問題
其他問題
舊版中的已知問題
若要檢視以前已知問題的清單,請按一下此處。
以前的已知問題分類如下。
CLI 問題
國際化問題
- 如果您在 VMware NSX Manager 上登錄包含非 ASCII 字元的 vCenter Server,則對於無狀態主機來說,使用 NSX 邏輯交換器的 VMkernel 網路可能會失敗
如果使用包含 128 到 255 之間的延伸 ASCII 代碼中的字元或非 ASCII 字元的密碼向 NSX Manager 登錄 vCenter Server,則部署無狀態主機後,使用 NSX 邏輯交換器的 VMkernel 網絡可能會中斷連線。
因應措施:使用僅包含 ASCII 字元的密碼向 NSX Manager 登錄 vCenter Server。
- 如果將名稱為包含數十個非 ASCII 字元的字串的 vSphere Distributed Switch 新增到超聚合式基礎結構 (HCI) 叢集中的實體介面卡,則 ESXi 主機可能會停止回應
如果您使用包含延伸 ASCII 代碼 (128 到 255 之間) 中超過 40 個字元或超過 26 個非 ASCII 字元的字串命名 VDS,當您嘗試在超聚合式基礎結構 (HCI) 叢集設定期間將 VDS 新增到實體介面卡時,ESXi 主機可能會停止回應。
因應措施:命名 VDS 時,請使用包含延伸 ASCII 代碼中少於 40 個字元與 26 個非 ASCII 字元的字串。
工具問題
安裝、升級和移轉問題
- 由於 HPE ProLiant - DL380/360 Gen 9 伺服器上的記憶體損毀,ESXi 安裝或升級失敗
在具有 Smart Array P440ar 存放控制器的 HPE ProLiant - DL380/360 Gen 9 伺服器上會發生此問題。
因應措施:安裝或升級 ESXi 之前,將伺服器 BIOS 模式設為 UEFI。
- 將 ESXi 升級到 6.7 版,並且後續復原為 6.5 或更早版本後,可能會發生失敗並顯示錯誤訊息
在還原為 6.5 或更早版本後,於 ESXi 主機上執行下列其中一項作業時,可能會出現失敗和錯誤訊息:
- 在主機上安裝修補程式和 VIB
錯誤訊息:[DependencyError] VIB VMware_locker_tools-light requires esx-version >= 6.6.0
- 在虛擬機器上安裝或升級 VMware Tools
錯誤訊息:無法安裝 VMware Tools。
ESXi 從 6.7 版復原後,新的 tools-light VIB 不會還原為舊版。因此,VIB 會變得與復原後的 ESXi 主機不相容,進而導致出現這些問題。
因應措施:執行下列作業以修正此問題。
使用 SSH 登入主機,然後執行下列其中一個命令:
esxcli software vib install -v /path/to/tools-light.vib
或
esxcli software vib install -d /path/to/depot/zip -n tools-light
其中,vib 和 zip 適用於目前執行的 ESXi 版本。
附註:對於已安裝新 VMware Tools 的虛擬機器,當 ESXi 主機復原後,無需還原 VMware Tools。
- 在密碼中使用反斜線 (\) 或雙引號 (") 特殊字元導致安裝預先檢查失敗
在 vCenter Server Appliance 安裝期間,如果在 ESXi、vCenter Single Sign-On 或作業系統密碼欄位中使用反斜線 (\) 或雙引號 (") 特殊字元,安裝預先檢查會失敗並顯示下列錯誤:
錯誤訊息: com.vmware.vcsa.installer.template.cli_argument_validation: 無效的 \ 逸出: 行 ## 欄 ## (字元 ###)
因應措施:如果在 ESXi、作業系統或 Single Sign-On 的密碼中包含反斜線 (\) 或雙引號 (") 特殊字元,則需要逸出特殊字元。例如,密碼 pass\word
應逸出為 pass\\word
。
- 如果密碼中存在非 ASCII 字元,Windows vCenter Server 6.7 安裝程式會失敗
如果 Single Sign-on 密碼包含中文、日文、韓文和繁體中文地區設定的非 ASCII 字元,Windows vCenter Server 6.7 安裝程式會失敗。
因應措施:請確保 Single Sign-on 密碼僅包含中文、日文、韓文和繁體中文地區設定的 ASCII 字元。
- 如果 vCenter Server root 密碼中包含冒號字元 (:),將無法登入 vSphere 應用裝置管理介面
在 vCenter Server Appliance UI 安裝期間 (階段 1:設定應用裝置虛擬機器頁面),如果 vCenter Server root 密碼中包含冒號字元 (:),則登入 vSphere 應用裝置管理介面 (https://vc_ip:5480
) 會失敗,即無法登入。在安裝期間,密碼規則檢查可能會接受此密碼,但登入失敗。
因應措施:請勿使用冒號字元 (:) 在 vCenter Server Appliance UI (階段 1:設定應用裝置虛擬機器) 中設定 vCenter Server root 密碼。
- 如果 vCenter Single Sign-On 密碼中包含反斜線字元 (\),vCenter Server Appliance 安裝會失敗
在 vCenter Server Appliance UI 安裝期間 (階段 2:SSO 設定頁面),如果 vCenter Single Sign-On 密碼中包含反斜線字元 (\),安裝會失敗並顯示錯誤向 Component Manager 登錄分析服務失敗
。密碼規則檢查可能會接受此密碼,但安裝失敗。
因應措施:請勿使用反斜線字元 (\) 在 vCenter Server Appliance UI 安裝程式 (階段 2:SSO 設定頁面) 中設定 vCenter Single Sign-On 密碼。
- 在 HP ProLiant Gen 9 伺服器上執行指令碼式 ESXi 安裝失敗並顯示錯誤
當您在下列情況下於 HP ProLiant Gen 9 伺服器上執行指令碼式 ESXi 安裝時:
- BIOS 中已啟用 [內嵌式使用者磁碟分割] 選項。
- 在安裝期間使用多個 USB 磁碟機:一個 USB 磁碟機包含 ks.cfg 檔案,而其他 USB 磁碟機未格式化且可供使用。
安裝失敗,並顯示錯誤訊息磁碟分割未初始化。
因應措施:
- 在伺服器 BIOS 中停用 [內嵌式使用者磁碟分割] 選項。
- 使用檔案系統將未格式化的 USB 磁碟機格式化,或將其從伺服器拔除。
- 如果 vSphere Authentication Proxy 服務處於作用中狀態,將適用於 Windows 的 vCenter Server 6.5 升級至 vCenter Server 6.7 可能會失敗
執行從適用於 Windows 的 vCenter Server 6.5 到 vCenter Server 6.7 的升級時,如果 vSphere Authentication Proxy 服務處於作用中狀態,此作業可能會在預先檢查期間失敗。您可能會看到類似下列內容的錯誤:
下列不可設定的連接埠已在使用中:
2016、7475、7476
請停止使用這些連接埠的程序。
因應措施:停止 vSphere Authentication Proxy 服務。您可以在 vCenter Server 6.7 成功升級後重新啟動服務。
- 當 vCenter Server High Availability 處於作用中狀態時,從舊版 vCenter Server 6.7 修補至 vCenter Server 6.7 Update 1 可能會失敗
由於資料庫結構變更,當 vCenter Server High Availability 處於作用中狀態時,從舊版 vCenter Server 6.7 修補為 vCenter Server 6.7 Update 1 可能會失敗。如需詳細資訊,請參閱 VMware 知識庫文章 55938。
因應措施:若要將系統從舊版 vCenter Server 6.7 修補為 vCenter Server 6.7 Update 1,您必須移除 vCenter Server High Availability 並刪除被動和見證節點。升級後,您必須重新建立 vCenter Server High Availability 叢集。
- 如果 vCenter Server 包含以非 ASCII 或高位元 ASCII 命名的 5.5 主機設定檔,將 Windows vCenter Server 6.0.x 或 6.5.x 升級到 vCenter Server 6.7 會失敗
當來源 Windows vCenter Server 6.0.x 或 6.5.x 包含以非 ASCII 或高位元 ASCII 字元命名的 vCenter Server 5.5.x 主機設定檔時,UpgradeRunner 無法在升級預先檢查程序期間啟動。
因應措施:將 Windows vCenter Server 6.0.x 或 6.5.x 升級至 vCenter Server 6.7 之前,請將具有以非 ASCII 或高位元 ASCII 命名之主機設定檔的 ESXi 5.5.x 升級至 ESXi 6.0.x 或 6.5.x,然後透過按一下從主機複製設定,從升級後的主機更新主機設定檔。
- 使用自訂 HTTP 和 HTTPS 連接埠從 vCenter Server Appliance 6.5 Update 2 及更新版本升級到 vCenter Server Appliance 6.7 Update 1 可能會失敗
使用自訂 HTTP 和 HTTPS 連接埠從 vCenter Server Appliance 6.5 Update 2 及更新版本升級到 vCenter Server Appliance 6.7 Update 1 可能會失敗。無論使用 GUI 或 CLI 安裝程式,都會看到此問題。
因應措施:無
- 如果 Platform Services Controller 使用自訂 HTTPS 連接埠,將外部 Platform Services Controller 聚合為 vCenter Server 可能會失敗
如果 vCenter Server 系統設定了預設 HTTPS 連接埠 443 而 Platform Services Controller 節點設定了 HTTPS 連接埠的自訂值,您可能無法將外部 Platform Services Controller 聚合為 vCenter Server 系統。由於聚合問題,在首次開機階段執行作業會失敗。
因應措施:執行 vCenter 外部至內嵌式聚合工具之前,針對 Platform Services Controller 節點將 HTTPS 連接埠值變更為預設值 443。您可以執行下列命令以執行相同動作:
/usr/lib/vmware-vmafd/bin/vmafd-cli set-dc-port --server-name localhost --dc-port 443
/usr/lib/vmware-vmafd/bin/vmafd-cli set-rhttpproxy-port --server-name localhost --rhttpproxy-port 443
- 如果 vCenter Single Sign-On 密碼包含非 ASCII 字元,則無法執行具有 -x 選項的 camregister 命令
例如,當您執行具有 -x
file 選項的 camregister
命令來登錄 vSphere Authentication Proxy 時,如果 vCenter Single Sign-On 密碼包含非 ASCII 字元,則程序失敗並顯示存取遭拒錯誤。
因應措施:設定包含 ASCII 字元的 vCenter Single Sign-On 密碼,或者當您執行 camregister
命令以輸入包含非 ASCII 字元的 vCenter Single Sign-On 密碼時使用 –p
password 選項。
- 升級到 vCenter Server 6.7 之後,Bash shell 和 SSH 登入會停用
升級到 vCenter Server 6.7 之後,無法使用 Bash shell 或 SSH 登入來存取 vCenter Server Appliance。
因應措施:
- 成功升級到 vCenter Server 6.7 之後,登入 vCenter Server Appliance 管理介面。在網頁瀏覽器中,前往 https://appliance_ip_address_or_fqdn:5480
- 以 root 身分登入。
預設 root 密碼為您在部署 vCenter Server Appliance 時設定的密碼。
-
按一下 [存取],然後按一下 [編輯]。
-
編輯 Bash shell 和 SSH 登入的存取設定。
啟用對 vCenter Server Appliance 的 Bash shell 存取時,輸入保持存取啟用的分鐘數。
-
按一下 [確定] 儲存設定。
- 如果在先前未啟用傳輸層安全性 1.2 的情況下,在 Windows Server 2008 R2 上安裝 vCenter Server for Windows 6.0,管理節點移轉將會遭到封鎖
如果在 Windows Server 2008 R2 上使用外部 Platform Services Controller (MxN 拓撲) 移轉 vCenter Server for Windows 6.0,會發生此問題。移轉外部 Platform Services Controller 後,在管理節點上執行 Migration Assistant 會失敗,報告其無法擷取 Platform Services Controller 版本。發生此錯誤的原因是,Windows Server 2008 R2 預設不支援傳輸層安全性 (TLS) 1.2 (Platform Services Controller 6.7 的預設 TLS 通訊協定)。
因應措施:針對 Windows Server 2008 R2.1 啟用 TLS 1.2。
- 導覽至登錄機碼:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols
- 建立新資料夾,並將其標示為
TLS 1.2
。
- 透過
TLS 1.2
資料夾建立兩個新機碼,並將機碼命名為 Client 和 Server。
- 在 Client 機碼下,建立兩個 DWORD (32 位元) 值,並將其命名為 DisabledByDefault 和 Enabled。
- 在 Server 機碼下,建立兩個 DWORD (32 位元) 值,並將其命名為 DisabledByDefault 和 Enabled。
- 確保 [值] 欄位設為 0,且 DisabledByDefault 的基底為十六進位。
- 確保 [值] 欄位設為 1,且 Enabled 的基底為十六進位。
- 將 Windows Server 2008 R2 電腦重新開機。
如需將 TLS 1.2 用於 Windows Server 2008 R2 的詳細資訊,請參閱作業系統廠商的說明文件。
- 升級到 6.7 版期間,包含版本低於 6.0 之主機設定檔的 vCenter Server 失敗
vCenter Server 6.7 不支援版本低於 6.0 的主機設定檔。若要升級至 vCenter Server 6.7,如果具備以下任何元件,必須先將主機設定檔升級至 6.0 版或更新版本:
- ESXi 主機版本 - 5.1 或 5.5
- vCenter Server 版本 - 6.0 或 6.5
- 主機設定檔版本 - 5.1 或 5.5
因應措施:請參閱知識庫 52932
- 升級到 vCenter Server 6.7 之後,對 ESXi 主機之 /etc/ssh/sshd_config 檔案的任何編輯都會捨棄,然後檔案還原為 vCenter Server 6.7 預設組態
由於 /etc/ssh/sshd_config
檔案中的預設值變更,vCenter Server 6.7 升級會使用預設組態取代對此組態檔的任何手動編輯。此變更是必要的,因為部分舊設定 (例如允許的加密) 不再與目前的 ESXi 行為相容,導致 SSHD (SSH 精靈) 無法正確啟動。
注意:不建議編輯 /etc/ssh/sshd_config
。SSHD 預設為停用,而編輯系統組態的慣用方法是透過 VIM API (包括 ESXi Host Client 介面) 或 ESXCLI。
因應措施:如果需要編輯 /etc/ssh/sshd_config
,您可以在成功完成 vCenter Server 6.7 升級後加以套用。預設組態檔現在包含版本號碼。保留版本號碼以避免覆寫此檔案。
如需有關編輯 /etc/ssh/sshd_config
檔案的詳細資訊,請參閱下列知識庫文章:
- 如需啟用公開/私密金鑰驗證的相關資訊,請參閱知識庫文章 1002866
- 如需變更預設 SSHD 組態的相關資訊,請參閱知識庫文章 1020530
安全性功能問題
- 在 Windows 客體作業系統 RS1、RS2 和 RS3 中,vSphere 上的虛擬式安全性 (VBS) 需要在客體作業系統中啟用 HyperV。
在 Windows 客體作業系統 RS1、RS2 和 RS3 中,vSphere 上的虛擬式安全性 (VBS) 需要在客體作業系統中啟用 HyperV。
因應措施:在 Windows Server 2016 上啟用 Hyper-V 平台。在 Server Manager 中,在 [本機伺服器] 下選取 [管理] -> [新增角色和功能] 精靈,然後在角色型或功能型安裝下,從伺服器集區中選取 Hyper-V,並指定伺服器角色。針對伺服器角色、功能、Hyper-V、虛擬交換器、移轉和預設存放區選擇預設值。將主機重新開機。
在 Windows 10 上啟用 Hyper-V:瀏覽至 [控制台] -> [程式] -> [開啟或關閉 Windows 功能]。勾選包含 Hyper-V Hypervisor 和 Hyper-V 服務的 Hyper-V 平台。取消勾選 [Hyper-V 管理工具]。按一下 [確定]。將主機重新開機。
網路問題
- 主機設定檔 PeerDNS 旗標在某些情況下無法運作
如果在具有相關聯主機設定檔的無狀態主機上針對 vmknic 啟用適用於 IPv4 的 PeerDNS,iPv6PeerDNS 可能會在主機重新開機後以不同狀態出現在擷取的主機設定檔中。
因應措施:無。
- 將 vSphere Distributed Switch 升級到 6.6 版時,您可能會遇到一些已知問題
在升級期間,已連線的虛擬機器可能會有幾秒鍾的時間出現封包遺失情況。
因應措施:如果您有多個 vSphere Distributed Switch 需要升級到 6.6 版,請依序升級這些交換器。
在維護時段內排程 vSphere Distributed Switch 升級、將 DRS 模式設定為手動,並且在升級期間不套用 DRS 建議。
如需有關已知問題和解決方案的更多詳細資料,請參閱知識庫 52621
- 當 Network I/O Control 已啟用並且所有作用中的上行已關閉時,虛擬機器無法開啟電源
當 Network I/O Control 已啟用並且符合下列條件時,虛擬機器無法開啟電源:
- 虛擬機器已連線到 vSphere Distributed Switch 上的分散式連接埠群組
- 虛擬機器已設定頻寬配置保留區,並且虛擬機器的網路介面卡 (vNIC) 已設定保留區
- 分散式連接埠群組的整併原則已設定為容錯移轉
- Distributed Switch 上的所有作用中上行皆已關閉。在此情況下,vSphere DRS 無法使用待命上行,並且虛擬機器無法開啟電源。
因應措施:將可用待命介面卡移到分散式連接埠群組整併原則的作用中介面卡清單。
- 使用 qfle3f 驅動程式的 NIC 上發生網路變動可能會導致 ESXi 主機當機
如果使用 qfle3f 驅動程式的實體 NIC 每 1-2 秒發生頻繁連結狀態變動,則 qfle3f 驅動程式可能會導致 ESXi 主機當機 (PSOD)。
因應措施:請確保不會發生網路變動。如果連結狀態變動間隔大於 10 秒,則 qfle3f 驅動程式不會導致 ESXi 當機。如需詳細資訊,請參閱知識庫 2008093。
- 封包分析器無法辨識 ERSPAN 類型 III 的連接埠鏡像流量封包
ERSPAN 類型 III 封包標頭中未正確引入的錯誤位元會導致所有 ERSPAN 類型 III 封包在封包分析器中顯示為已損毀。
因應措施:如果流量分析器支援,請使用 GRE 或 ERSPAN 類型 II 封包。
- 非預設 TCP/IP 堆疊不支援 DNS 組態 esxcli 命令
不支援非預設 TCP/IP 堆疊的 DNS 組態。命令無法運作,例如 esxcli network ip dns server add -N vmotion -s 10.11.12.13
。
因應措施:請勿在非預設 TCP/IP 堆疊上使用 DNS 組態 esxcli 命令。
- 在已針對 vmknic 介面啟用預設 IPv4 閘道的情況下套用主機設定檔時,符合性檢查失敗並顯示錯誤
在已針對 vmknic 介面啟用預設 IPv4 閘道的情況下套用主機設定檔時,此設定會填入「0.0.0.0」並且不符合主機資訊,從而導致下列錯誤:
IPv4 vmknic 閘道組態與規格不符
因應措施:
- 編輯主機設定檔設定。
- 導覽至網路組態 > 主機虛擬 NIC,或主機連接埠群組 > (vSphere Distributed Switch 的名稱或連接埠群組的名稱) > IP 位址設定。
- 從預設閘道 Vmkernel 網路介面卡 (IPv4) 下拉式功能表中,選取針對 vmknic 選擇預設 IPv4 閘道,然後輸入 Vmknic 預設 IPv4 閘道。
- Intel Fortville 系列 NIC 無法接收選項長度超過 255 個位元組的 Geneve 封裝封包
如果為 Geneve 封裝設定的選項長度超過 255 個位元組,則無法在 Intel Fortville NIC X710、XL710 和 XXV710 上正確接收封包。
因應措施:透過執行下列命令,在這些 NIC 上停用硬體 VLAN 移除:
esxcli network nic software set --untagging=1 -n vmnicX.
- 移轉後,RSPAN_SRC 鏡像工作階段會失敗
如果將連線到指派給 RSPAN_SRC 鏡像工作階段之連接埠的虛擬機器移轉至另一台主機,並且目的地主機的目的地網路上沒有所需的 pNic,則 RSPAN_SRC 鏡像工作階段將無法在連接埠上進行設定。這會導致連接埠連線失敗,但 vMotion 移轉程序會成功。
因應措施:若要還原連接埠連線失敗,請完成以下任一項作業:
- 移除失敗的連接埠,並新增連接埠。
- 停用連接埠,然後將其啟用。
鏡像工作階段無法設定,但會還原連接埠連線。
儲存區問題
- NFS 資料存放區會間歇性地變成唯讀狀態
當 NFS vmknic 暫時中斷其 IP 位址時或在無狀態主機重新開機後,主機的 NFS 資料存放區可能會變成唯讀狀態。
因應措施:您可以卸載並重新掛接資料存放區,以透過 NFS vmknic 重新取得連線。也可以將 NFS 資料存放區寫入權限設定為 NFS vmknic 的 IP 位址和管理 vmknic 的 IP 位址。
- 在編輯虛擬機器的儲存區原則時,選取 [主機-本機 PMem 儲存區原則] 失敗並顯示錯誤
在編輯虛擬機器儲存區原則對話方塊中,如果從下拉式功能表中選取主機-本機 PMem 儲存區原則並按一下確定,工作將會失敗並顯示下列錯誤之一:
物件不支援此作業。
或
為裝置「0」指定的裝置支援不相容
因應措施:您無法將主機-本機 PMem 儲存區原則套用至虛擬機器首頁。對於虛擬磁碟,您可以使用移轉精靈移轉虛擬磁碟並套用主機-本機 PMem 儲存區原則。
- 當叢集中的 ESXi 主機從永久裝置遺失狀態復原後,資料存放區可能會顯示為無法存取
此問題可能會發生於叢集中的主機共用大量資料存放區 (例如,512 至 1000 個資料存放區) 的環境。
當叢集中的主機從永久裝置遺失狀況復原後,將在主機層級成功掛接資料存放區。但是,在 vCenter Server 中,多個資料存放區可能會繼續顯示為無法供大量主機存取。
因應措施:在 vCenter Server 視圖中顯示無法存取的資料存放區的主機上,從 vCenter Server 執行重新掃描儲存區作業。
- 在混合的 ESXi 6.5 和 6.7 主機環境中,將虛擬機器從 VMFS3 資料存放區移轉到 VMFS5 失敗
如果您具有混合主機環境,則無法將虛擬機器從連線到 ESXi 6.5 主機的 VMFS3 資料存放區移轉到 ESXi 6.7 主機上的 VMFS5 資料存放區。
因應措施:將 VMFS3 資料存放區升級到 VMFS5,以便能夠將虛擬機器移轉到 ESXi 6.7 主機。
- 使用 CLI 升級 VMFS3 資料存放區後,關於 VMFS3 資料存放區的警告訊息仍保持不變
通常,您可以使用 CLI 升級在 ESXi 升級期間無法升級的 VMFS3 資料存放區。由於下列多種原因,VMFS3 資料存放區可能無法升級,包括:
- VMFS3 資料存放區上沒有空間可用。
- 合併的資料存放區的其中一個範圍處於離線狀態。
修正失敗原因並使用 CLI 將 VMFS3 資料存放區升級到 VMFS5 後,主機會繼續偵測 VMFS3 資料存放區,並報告下列錯誤:
找到已過時的 VMFS (版本 3) 磁碟區。必須將此類磁碟區升級至 VMFS (版本 5),才能確保持續在 vSphere 6.7 主機上可用。
因應措施:若要移除錯誤訊息,請使用 /etc/init.d/hostd restart 命令重新啟動 hostd,或將主機重新開機。
- 當 Mellanox ConnectX-4/ConnectX-5 原生 ESXi 驅動程式的預設佇列接收端調整 (DRSS) 功能開啟時,該驅動程式的效能可能會降低
接收端調整 (RSS) 技術可將傳入網路流量散佈在數個以硬體為基礎的接收佇列之間,讓輸入流量由多個 CPU 進行處理。在預設佇列接收端調整 (DRSS) 模式下,整個裝置處於 RSS 模式。驅動程式將單一邏輯佇列提供給作業系統,並由數個硬體佇列支援。
適用於 Mellanox ConnectX-4 和 ConnectX-5 介面卡的 native nmlx5_core 驅動程式預設會啟用 DRSS 功能。雖然 DRSS 有助於提升許多工作負載的效能,但是可能會導致某些多虛擬機器和多 vCPU 工作負載的效能降低。
因應措施:如果發現效能顯著降低,您可以停用 DRSS 功能。
- 執行 esxcli system module parameters set -m nmlx5_core -p DRSS=0 RSS=0 命令。
- 將主機重新開機。
- 資料存放區名稱未擷取到主機設定檔的核心傾印檔案設定中
當您擷取主機設定檔時,主機設定檔之核心傾印檔案設定中的 [資料存放區名稱] 欄位為空白。使用 esxcli 命令來設定核心傾印時,會出現此問題。
因應措施:
- 從 ESXi 主機擷取主機設定檔。
- 編輯主機設定檔設定,並導覽至一般系統設定 > 核心傾印組態 > 核心傾印檔案。
- 選取使用明確的資料存放區和大小選項建立核心傾印檔案,然後輸入您想放置核心傾印檔案的資料存放區名稱。
- 將主機重新開機時,ESXi 主機上設定的原生軟體 FCoE 介面卡可能會消失
成功啟用 vmkfcoe 驅動程式所支援的原生軟體 FCoE 介面卡 (vmhba) 並將主機重新開機後,該介面卡可能會從介面卡清單中消失。當您使用 qfle3 驅動程式支援的 Cavium QLogic 57810 或 QLogic 57840 CNA 時,可能會出現此情況。
因應措施:若要復原 vmkfcoe 介面卡,請執行下列步驟:
- 執行 esxcli storage core adapter list 命令,以確定該介面卡從清單中遺失。
- 確認 vmnic 上的 vSwitch 組態與遺失的 FCoE 介面卡相關聯。
- 執行下列命令來探索 FCoE vmhba:
- 在網狀架構設定上:
#esxcli fcoe nic discover -n vmnic_number
- 在 VN2VN 設定上:
#esxcli fcoe nic discover -n vmnic_number
- 在某些軟體 FCoE 環境中,嘗試在 ESXi 6.7 主機上建立 VMFS 資料存放區可能會失敗
如果您使用下列組態,則嘗試建立 VMFS 資料存放區會失敗:
- 在 ESXi 6.7 主機上設定原生軟體 FCoE 介面卡。
- Cavium QLogic 57810 或 57840 CNA。
- 直接連線到 Dell EMC VNX5300 或 VNX5700 系列中儲存區陣列上的 FCoE 連接埠的 Cisco FCoE 交換器。
因應措施:無。
此外,還可以切換至下列端對端組態:
ESXi 主機 > Cisco FCoE 交換器 > FC 交換器 > DELL EMC VNX5300 和 VNX5700 系列中的儲存區陣列。
備份和還原問題
vCenter Server Appliance、vCenter Server、vSphere Web Client 和 vSphere Client 問題
- 升級 vCenter Server Appliance 時,不會保留時間同步化模式設定
如果已在來源 vCenter Server Appliance 上停用 NTP 時間同步化,並且您執行升級至 vCenter Server Appliance 6.7,則在成功完成升級後,NTP 時間同步化將在新升級的應用裝置上啟用。
因應措施:
- 成功升級到 vCenter Server Appliance 6.7 之後,以 root 身分登入 vCenter Server Appliance 管理介面。
預設 root 密碼為您在部署 vCenter Server Appliance 時設定的密碼。
https://IP_or_FQDN_of_appliance:5480
- 在 vCenter Server Appliance 管理介面中,按一下 [時間]。
- 在 [時間同步化] 窗格中,按一下 [編輯]。
- 從 [模式] 下拉式功能表中選取 [已停用]。
新升級的 vCenter Server Appliance 6.7 將不再使用 NTP 時間同步化,而改為使用系統時區設定。
- 在 Firefox 瀏覽器 54 版或更新版本上,使用 Windows 工作階段驗證登入 vSphere Web Client 失敗
如果使用 Firefox 54 版或更新版本登入 vSphere Web Client,並且使用 Windows 工作階段進行驗證,則 VMware 增強型驗證外掛程式可能無法填入使用者名稱並將您登入。
因應措施:如果您使用 Windows 工作階段驗證登入 vSphere Web Client,請使用下列其中一個瀏覽器:Internet Explorer、Chrome 或 Firefox 53 版及更早版本。
- vCenter 硬體健全狀況警示通知在某些情況下未觸發
當 ESXi 主機上屬於相同類別的多個感應器在少於五分鐘的時間範圍內感應時,將不會收到設陷,並且不會傳送電子郵件通知。
因應措施:無。您可以檢查硬體感應器區段中是否有任何警示。
- vSphere Client 和 vSphere Web Client 可能不會反映 vCenter Server for Windows 從 vCenter Server 6.7 到 vCenter Server 6.7 Update 1 的更新
如果將 vCenter Server for Windows 從 vCenter Server 6.7 更新為 vCenter Server 6.7 Update 1,則 vSphere Client 和 vSphere Web Client 之 [摘要] 索引標籤中的 vpxd 的組建編號詳細資料可能不會反映更新並顯示 6.7.0 版。
因應措施:無。
- 使用 VCSA 安裝程式 [時間同步] 選項時,您必須在 ESX 管理的 [時間與日期設定] 中將目標 ESX 連線至 NTP 伺服器
如果您要從 VCSA 安裝程式 -> 階段 2 -> [應用裝置組態] -> [時間同步] 選項 (ESX/NTP 伺服器) 中選取 [與 NTP 伺服器進行時間同步],還必須在 ESX 管理的 [時間與日期設定] 中將目標 ESX 連線至 NTP 伺服器,否則安裝會失敗。
因應措施:
- 將階段 2 -> [應用裝置組態] 中的 [時間同步] 選項設定為與 ESX 同步
- 將階段 2 -> [應用裝置組態] 中的 [時間同步] 選項設定為與 NTP 伺服器進行同步,確保 ESX 和 VC 均設定為連線至 NTP 伺服器。
- 當您監控 Windows vCenter Server 健全狀況時,會出現錯誤訊息
健全狀況服務不適用於 Windows vCenter Server。如果您選取 vCenter Server,然後按一下 [監控] > [健全狀況],會顯示錯誤訊息:
無法查詢 vSAN 健全狀況資訊。請查看 vSphere Client 記錄以取得詳細資料。
將 Windows vCenter Server 從版本 6.0 Update 1 或 6.0 Update 2 升級至版本 6.7 後,會發生此問題。您可以忽略此訊息。
因應措施:無。使用者可透過 vCenter Server Appliance 存取 vSAN 健全狀況資訊。
- vCenter 硬體健全狀況警示不適用於舊版 ESXi
如果 ESXi 6.5 Update 1 或更早版本已新增至 vCenter 6.7,當硬體事件 (例如 CPU 溫度較高、風扇故障和電壓波動) 發生時,將不會產生硬體健全狀況相關警示。
因應措施:無。
- 使用 vmodl 編輯或擴充磁碟時,vCenter Server 會在某些情況下停止運作
當您使用最新的 vmodl 在已啟用 Storage DRS 的叢集中設定虛擬機器磁碟時,vCenter Server 會停止運作。先前使用舊版 vmodl 的因應措施不再有效,並且還會導致 vCenter Server 停止運作。
因應措施:無
- vCenter Server for Windows 移轉至 vCenter Server Appliance 失敗並顯示錯誤
將 vCenter Server for Windows 6.0.x 或 6.5.x 移轉到 vCenter Server Appliance 6.7 時,移轉可能會在資料匯出階段期間失敗並顯示錯誤:壓縮的 zip 資料夾無效或已損毀
。
因應措施:您必須手動壓縮資料匯出資料夾,並遵循下列步驟:
- 在來源系統中,建立環境變數 MA_INTERACTIVE_MODE。
- 前往 [電腦] > [內容] > [進階系統設定] > [環境變數] > [系統變數] > [新增]。
- 輸入「MA_INTERACTIVE_MODE」為變數名稱,並將數值設為 0 或 1。
- 啟動 VMware Migration Assistant 並提供您的密碼。
- 從用戶端機器開始移轉。移轉將會暫停,並且 Migration Assistant 主控台將顯示訊息
若要繼續移轉,請透過匯出資料 (包括匯出資料夾) 手動建立 export.zip 檔案
。
- 附註:請勿在 Migration Assistant 主控台上按任意鍵或索引標籤。
- 前往
%appdata%\vmware\migration-assistant
資料夾。
- 刪除由 Migration Assistant 建立的 export.zip。
- 若要繼續移轉,請透過匯出資料夾手動建立 export.zip 檔案。
- 返回 Migration Assistant 主控台。輸入
Y
,然後按 Enter。
- VAMI 中的組建編號與 vSphere Client 中的組建編號不一致
在 vSphere 6.7 中,VAMI 摘要索引標籤會顯示 vCenter Server 和 vCenter Server Appliance 產品的 ISO 組建編號。vSphere Client 摘要索引標籤會顯示 vCenter 產品的組建編號,其為 vCenter Server 產品內的元件。
因應措施:無
- vCenter Server Appliance 6.7 在 vCenter Server Appliance 管理介面 (VAMI) 的 [可用更新] 區段中顯示錯誤訊息
vCenter Server Appliance 管理介面 (VAMI) 的 [可用更新] 區段會顯示下列錯誤訊息:
檢查 URL,然後再試一次。
當 vCenter Server Appliance 搜尋,但找不到修補程式或更新時,會產生此訊息。此問題不會影響任何功能。vSphere 6.7 的第一個修補程式發行版本中將解決此問題。
因應措施:無。此問題不會影響任何功能。
虛擬機器管理問題
- 詳細目錄中的虛擬機器名稱變更為其路徑名稱
當虛擬機器所在的資料存放區進入 [所有路徑失效] 狀態且變得無法存取時,可能會發生此問題。當 hostd 正在載入或重新載入虛擬機器狀態時,將無法讀取虛擬機器的名稱並改為傳回虛擬機器路徑。例如,/vmfs/volumes/123456xxxxxxcc/cs-00.111.222.333。
因應措施:解決儲存區問題之後,虛擬機器會重新載入,並再次顯示其名稱。
- 在 AMD 系統上的客體作業系統中啟用 VBS 時,您必須選取「安全開機」的平台安全性層級
在 AMD 系統上,vSphere 虛擬機器不會提供 vIOMMU。由於 DMA 保護需要 vIOMMU,因此,當 AMD 使用者「開啟虛擬式安全性」時,無法在 Windows 群組原則編輯器中選取「安全開機和 DMA 保護」。改為選取「安全開機」。如果您選取錯誤的選項,會導致 Windows 以無訊息方式停用 VBS 服務。
因應措施:在 AMD 系統上的客體作業系統中選取「安全開機」的平台安全性層級。
- 在 Windows 中啟用虛擬式安全性 (VBS) 時,無法為 Windows 虛擬機器熱新增記憶體和 CPU
虛擬式安全性 (VBS) 是 Windows 10 和 Windows Server 2016 中引入的新功能。從 vSphere 6.7 版本開始,vSphere 支援在啟用 VBS 的情況下執行 Windows。但是,在啟用虛擬式安全性 (VBS) 時,無法對 Windows 虛擬機器執行記憶體和 CPU 熱新增。
因應措施:關閉虛擬機器電源,變更記憶體或 CPU 設定,然後開啟虛擬機器電源。
- 在 vSAN 網路從故障復原後,連結複製虛擬機器的快照樹狀結構可能會不完整
vSAN 網路故障可能會影響 vSAN 物件和虛擬機器的可存取性。執行網路復原後,vSAN 物件會重新取得可存取性。hostd 服務從儲存區重新載入虛擬機器狀態以復原虛擬機器。不過,對於連結複製虛擬機器,hostd 可能無法偵測到父系虛擬機器命名空間已復原其可存取性。這會導致虛擬機器仍處於無法存取的狀態,並且虛擬機器快照資訊未顯示在 vCenter Server 中。
因應措施:解除登錄虛擬機器,然後重新登錄以強制 hostd 重新載入虛擬機器狀態。快照資訊將從儲存區載入。
- 從 vCenter Server 6.7 修補為更新版本期間,虛擬應用裝置管理介面可能會顯示 0- 訊息或空白頁面
如果來自介面的呼叫無法連線到後端 applmgmt 服務,則從 vCenter Server 6.7 修補為更新版本期間,虛擬應用裝置管理介面可能會顯示 0-
訊息或空白頁面。您也可能會看到訊息無法取得歷史資料匯入狀態。請檢查伺服器狀態
。
因應措施:這些不是失敗訊息。在後端將應用裝置重新開機完成後,重新整理瀏覽器並再次登入虛擬應用裝置管理介面。
- [登錄虛擬機器] 精靈的 [即將完成] 頁面僅顯示一條水平線
由於轉譯問題,[登錄虛擬機器] 精靈的 [即將完成] 頁面可能會顯示類似於一條水平線的內容。此問題不會影響精靈的工作流程。
因應措施:無
- OVF 虛擬應用裝置無法在 vSphere Client 中啟動
vSphere Client 不支援在 [部署 OVF 範本] 精靈中選取 vService 延伸。因此,如果 OVF 虛擬應用裝置使用 vService 延伸,並且您使用 vSphere Client 來部署 OVF 檔案,部署將會成功但虛擬應用裝置無法啟動。
因應措施:使用 vSphere Web Client 來部署使用 vService 延伸的 OVF 虛擬應用裝置。
vSphere HA 和 Fault Tolerance 問題
- 在 vSphere 6.7 RC 組建版本中,當您在手動/混合模式下設定 Proactive HA 時,系統會提示您兩次以套用 DRS 建議
在 vSphere 6.7 RC 組建版本中,當您在手動/混合模式下設定 Proactive HA 並且從 Proactive HA 提供者外掛程式傳送紅色健全狀況更新時,系統會提示您兩次在 [叢集] -> [監控] -> vSphere DRS -> [建議] 下套用建議。第一個提示是讓主機進入維護模式。第二個提示是在進入維護模式後,移轉主機上的所有虛擬機器。在 vSphere 6.5 中,這兩個步驟會做為進入維護模式的單一建議提供,並列出要移轉的所有虛擬機器。
因應措施:對工作流程或結果沒有任何影響。您必須套用建議兩次。如果要使用自動化指令碼,您必須修改指令碼以包含其他步驟。
- 未設定 VCHA 時,會出現消極式匯入升級互動
6.5 版本中會提供 VCHA 功能。自 6.5 起,無法在保留 VCHA 組態的同時升級 VCHA 叢集。升級的建議方法是,首先透過 vSphere Client 或透過呼叫終結 VCHA API 來移除 VCHA 組態。因此,對於未設定 VCHA 的消極式匯入升級工作流程,將不會與 VCHA 進行互動。
當消極式匯入正在進行時,請勿進行全新的 VCHA 設定。VCHA 設定需要複製作用中的虛擬機器以做為被動/見證虛擬機器。由於正在進行的消極式匯入,需要複製的資料量較多,並且可能會導致效能問題。
因應措施:無。
- 無法使用 vSphere Client 將執行 vSphere Fault Tolerance 工作負載的 ESXi 主機新增到 vCenter Server 系統
嘗試使用 vSphere Client 將執行 vSphere Fault Tolerance 工作負載的 ESXi 主機新增到 vCenter Server 系統可能會失敗,並顯示錯誤 無法新增包含已開啟 Fault Tolerance 的虛擬機器的主機作為獨立主機
。
因應措施:或者,您可以:
- 排程工作以新增主機,並立即執行。
- 在 vSphere Client 中,針對選取的叢集導覽至設定 > 排定的工作。
- 選取新增排定的工作 > 新增主機。
- 排程執行工作的時間。
- 新增主機並執行工作。
- 新增主機後刪除工作。
- 使用 vSphere Web Client 新增主機。登入 vSphere Web Client 並執行標準的新增主機工作流程。
- 暫時關閉 Fault Tolerance 虛擬機器,將主機新增到新的 vCenter Server 系統,然後重新開啟。
- 使用 NSX-T 邏輯交換器設定 vCenter Server High Availability 叢集可能會失敗
使用 NSX-T 邏輯交換器設定 vCenter Server High Availability 叢集可能會失敗,並顯示錯誤無法連線對等節點
。
因應措施:使用 vSphere Distributed Switch 設定 vCenter Server High Availability 叢集。
Auto Deploy 和 Image Builder 問題
- 將 ESXi 無狀態主機重新開機會重設主機的 numRxQueue 值
透過 vSphere Auto Deploy 重新開機佈建 ESXi 主機時,會遺失先前設定的 numRxQueue 值。主機設定檔功能不支援在主機重新開機後儲存 numRxQueue 值。
因應措施:在 ESXi 無狀態主機重新開機後:
- 從主機移除 vmknic。
- 在具有預期 numRxQueue 值的主機上建立 vmknic。
- 在磁碟機上執行快取後,如果伺服器處於 UEFI 模式,將無法成功地從快取開機,除非您明確選取要從 UEFI 開機管理程式開機的裝置
若為無狀態的快取,在 512n、512e、USB 或 4Kn 目標磁碟上快取 ESXi 映像後,從 Auto Deploy 執行 ESXi 無狀態開機可能會在系統重新開機時失敗。在 Auto Deploy 服務已關閉的情況下,會發生此問題。
接下來,系統會嘗試按開機順序搜尋磁碟上快取的 ESXi 映像。如果找到 ESXi 快取映像,主機將從該映像開機。在舊版 BIOS 中,這項功能可正常運作而不出現問題。但是,在 BIOS 的 UEFI 模式下,可能找不到下一個具有快取映像的裝置。如此一來,主機無法從映像開機,即使該映像會出現在磁碟上。
因應措施:如果 Auto Deploy 服務已關閉,當系統重新開機時,請從 UEFI 開機管理程式中手動選取具有快取映像的磁碟。
- 無狀態的 ESXi 主機開機可能會花費 20 分鐘或更長時間
將具有 1,000 個已設定的資料存放區的無狀態 ESXi 主機開機可能需要 20 分鐘或更長時間。
因應措施:無。
其他問題
- 在 qfle3i 驅動程式所宣告的 iSCSI LUN 上執行的虛擬機器重新開機期間,ESXi 可能會失敗
如果您嘗試在虛擬機器處於執行中 I/O 狀態時將伺服器重新開機,在 qfle3i 驅動程式所宣告的 iSCSI LUN 上執行的虛擬機器重新開機期間,ESXi 可能會失敗
因應措施:先關閉虛擬機器電源,然後再將 ESXi 主機重新開機。
- 在 UCS VIC 13xx 介面卡上,透過 IPv6 的客體作業系統 TCP 流量不支援 VXLAN 無狀態硬體卸載
如果將 Cisco UCS VIC 13xx 介面卡上透過 IPv6 的 VXLAN 封裝 TCP 流量設定為使用 VXLAN 無狀態硬體卸載功能,可能會發生問題。對於涉及透過 IPV6 的客體作業系統 TCP 流量的 VXLAN 部署,受 TSO 限制的 TCP 封包不會由 Cisco UCS VIC 13xx 介面卡進行正確處理,進而導致流量中斷。未正確執行無狀態卸載。就 TCP 通訊協定而言,這可能會導致將錯誤的封包總和檢查碼報告至 ESXi 軟體堆疊,從而可能會使客體作業系統中的 TCP 通訊協定處理不正確。
因應措施:若要解決此問題,請在 Cisco UCS VIC 13xx 介面卡上針對透過 IPv6 的 VXLAN 封裝 TCP 流量停用 VXLAN 無狀態卸載功能。若要在 UCS Manager 中停用 VXLAN 無狀態卸載功能,請停用乙太網路介面卡原則中的 Virtual Extensible LAN
欄位。若要在 Cisco C 系列之 UCS 伺服器的 CIMC 中停用 VXLAN 無狀態卸載功能,請取消勾選 [乙太網路介面 vNIC 內容] 區段中的啟用 VXLAN
欄位。
- 使用批次 QueryUnresolvedVmfsVolume API 列出大量未解析的 VMFS 磁碟區可能需要耗用很長時間
ESXi 提供批次 QueryUnresolvedVmfsVolume API,以便您可以查詢和列出未解析的 VMFS 磁碟區或 LUN 快照。然後,可以使用其他批次 API 執行作業,例如重新簽章未解析的特定 VMFS 磁碟區。依預設,在主機上叫用 API QueryUnresolvedVmfsVolume 時,系統會針對已找到的所有未解析磁碟區執行其他檔案系統運作情況檢查。 運作情況檢查會偵測其他主機上是否已掛接指定的 LUN、作用中 VMFS 活動訊號是否正在進行中,或者是否有任何檔案系統活動。此作業非常耗時,每個 LUN 需要至少 16 秒。因此,如果您的環境中有大量快照 LUN,則查詢和列出作業可能需要花費很長時間。
因應措施:若要減少查詢作業的時間,您可以停用檔案系統運作情況檢查。
- 以 root 身分登入您的主機。
- 使用文字編輯器開啟 hostd 的組態檔。組態檔位於 /etc/vmware/hostd/config.xml 中的 plugins/hostsvc/storage 節點下。
- 新增 checkLiveFSUnresolvedVolume 參數,並將其值設定為 FALSE。使用下列語法:
<checkLiveFSUnresolvedVolume>FALSE</checkLiveFSUnresolvedVolume>
此外,還可以在 vSphere Client 中將 ESXi 進階選項 VMFS.UnresolvedVolumeLiveCheck 設定為 FALSE。
- 在主機自訂期間匯入 .csv 檔案將會覆寫使用者輸入。
匯入程序以及 .csv
檔案中的值將覆寫 [自訂主機] 窗格中的使用者輸入。
因應措施:匯入 .csv
檔案,然後在 [自訂主機] 窗格中新增手動變更。
- 由於 IP 及 FQDN 衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller
如果在部署期間已設定外部 Platform Services Controller 的 IP 位址做為選擇性 FQDN 欄位,由於名稱衝突,vCenter Server 聚合工具可能無法將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller。
因應措施:請勿將 vCenter Server 聚合工具用於已安裝 IP 位址做為 FQDN 位址的替代方案或增補的 Platform Services Controller。
- 如果您重新指向和重新設定 Platform Services Controller 的安裝,還原程序可能會失敗
如果您重新指向和重新設定 Platform Services Controller 的安裝,由於失效的服務識別碼項目,還原程序可能會失敗。
因應措施:請遵循 VMware 知識庫文章 2131327 中的步驟,以清除失效服務識別碼後再繼續進行還原。
- 在升級至 vCenter Server 6.7 後嘗試登入 vCenter Server 系統可能會失敗,並顯示認證驗證錯誤
將系統升級至 vCenter Server 6.7 後,如果您嘗試使用 vSphere Web Client 或 vSphere Client 以及安全性 Token 或智慧卡登入系統,則登入可能會失敗,並顯示錯誤無法驗證提交的認證
。
因應措施:移除並重新新增身分識別來源。如需詳細資訊,請參閱〈新增或編輯 vCenter Single Sign-On 身分識別來源〉。
- 即使您將 ESXi 主機還原為較舊版本,增強型 vMotion 相容性 (EVC) 叢集仍可能會顯示新 CPU 識別碼,例如 IBPB
如果您將 ESXi 主機還原為較舊版本的 ESXi,EVC 叢集可能會公開新 CPU 識別碼,例如 IBRS、STIBP 和 IBPB,即使該主機不具有任何功能也是如此。
因應措施:已在此版本中解決此問題。但是,不符合 EVC 叢集需求的主機不會自動重新連線,您必須將其從叢集中移除。
- 部分 vCenter Server 外掛程式可能無法在 vSphere Client 中正確轉譯深色主題模式
如果將 vSphere Client 中的色彩配置變更為以深色主題顯示介面,某些 vCenter Server 外掛程式可能無法正確轉譯模式。
因應措施:無
- 如果您啟用每台虛擬機器的 EVC,虛擬機器可能無法開啟電源
如果您安裝 VMware vCenter Server 6.7 Update 1 或僅將其用於升級,而不套用 ESXi 6.7 Update 1,且如果您設定或重新設定每台虛擬機器的 EVC,則未修補主機上的虛擬機器可能無法開啟電源。如果啟用叢集層級的 EVC,甚至叢集中的主機之一未使用最新更新進行修補,也可能會出現此問題。在叢集上可能不會提供該叢集的新 CPU 識別碼。在此類叢集中,如果設定或重新設定每台虛擬機器的 EVC,虛擬機器可能無法開啟電源。
因應措施:設定或重新設定每台虛擬機器的 EVC 之前,將所有獨立 ESXi 主機以及叢集內的主機升級至最新的更新,以針對客體作業系統提供 Hypervisor 協助的客體減緩。
- 編輯 DNS 設定可能會導致刪除 /etc/resolv.conf 和 /etc/systemd/resolved.conf 檔案中的 IPv6 回送位址
透過使用應用裝置管理介面、應用裝置 shell 或 vSphere Web Client 編輯 DNS 設定,可能會導致刪除 /etc/resolv.conf
和 /etc/systemd/resolved.conf
檔案中的 IPv6 回送位址。
因應措施:若要避免刪除 IPv6 回送位址,請使用 Bash shell 編輯 resolv.conf
檔案:
- 在
/etc/resolv.conf
檔案中,設定下列參數:nameserver: ::1
nameserver: <dnsserver 1>
nameserver: <dnsserver 2
>
- 在
/etc/systemd/resolved.conf
檔案中,設定下列參數:[Resolve]
LLMNR=false
DNS=::1
<dnsserver 1
> <dnsserver 2
>
- 當外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller 後,可能會停用 SSH 服務
如果將外部 Platform Services Controller 轉換為內嵌式 Platform Services Controller,可能會根據 Active Directory 原則和限制停用 SSH 服務。
因應措施:轉換完成後,手動啟用 SSH 服務。
- 升級至 ESXi 6.7 後,Intel 10GbE NIC 上的網路工作負載會導致 CPU 使用率更高
如果在已升級的 ESXi 6.7 主機上執行特定類型的網路工作負載,在下列情況下可能會出現更高的 CPU 使用率:
- ESXi 主機上的 NIC 來自 Intel 82599EB 或 X540 系列
- 工作負載涉及同時執行的多個虛擬機器,並且每個虛擬機器已設定多個 vCPU
- 升級到 ESXi 6.7 之前曾使用過 VMKLinux ixgbe 驅動程式
因應措施:還原為舊版 VMKLinux ixgbe 驅動程式:
- 連線到 ESXi 主機並執行下列命令:
# esxcli system module set -e false -m ixgben
- 將主機重新開機。
附註:舊版 VMKLinux ixgbe 收件匣驅動程式 3.7.x 版不支援 Intel X550 NIC。搭配使用 VMKLinux ixgbe 非同步驅動程式 4.x 版與 Intel X550 NIC。
- DELL CIM VIB 初始安裝可能無法回應
安裝第三方 CIM VIB 後,可能無法回應。
因應措施:若要修正此問題,請輸入以下兩個命令來重新啟動 sfcbd:
esxcli system wbem set --enable false
esxcli system wbem set --enable true
若要摺疊以前已知問題的清單,請按一下此處。