vCenter Server 7.0 Update 3i | 2022 年 12 月 08 日 | ISO 組建編號 20845200

查看這些版本說明的新增項目和更新。

版本說明的內容

此版本說明涵蓋下列主題:

新增功能

  • vCenter Server 7.0 Update 3i 提供您可在〈已解決的問題〉一節中看到的 vCenter Server 修正。

  • 此版本解決了 CVE-2022-31697 和 CVE-2022-31698。如需這些漏洞及其對 VMware 產品的影響的詳細資訊,請參閱 VMSA-2022-0030
     
  • 此版本解決了 CVE-2021-22048。如需有關此漏洞及其對 VMware 產品的影響的詳細資訊,請參閱 VMSA-2021-0025
     
  • 此版本解決了 CVE-2020-28196,這會影響整合式 Windows 驗證 (IWA)。

舊版 vCenter Server 7.0

每個版本的版本說明中均說明了 vCenter Server 的功能、已解決問題和已知問題。舊版 vCenter Server 7.0 的版本說明如下:

如需國際化、相容性、安裝、升級、開放原始碼元件及產品支援通知,請參閱《VMware vSphere 7.0 版本說明》
如需有關 vCenter Server 支援的升級和移轉路徑的詳細資訊,請參閱 VMware 知識庫文章 67077

此版本中包含的修補程式

此版本的 vCenter Server 7.0 Update 3i 提供下列修補程式:

如需 VMware vCenter Server 的組建編號和版本資料表,請參閱 VMware 知識庫文章 2143838

VMware vCenter Server Appliance 7.0 Update 3i 的修補程式

vCenter Server 的產品修補程式,包含 VMware 軟體修正檔、安全性修正檔和第三方產品修正檔。

此修補程式適用於 vCenter Server。

下載檔案名稱 VMware-vCenter-Server-Appliance-7.0.3.01100-20845200-patch-FP.iso
組建編號 20845200
下載大小 6574.7 MB
md5sum 7adaeec6ae1cc0816e570d38b6266cd9
sha256checksum 9472d6f544123c9db4c325df5d5228f6aca2e0bbcbab7536d379611e35aa382f

下載和安裝

若要從 VMware Customer Connect 下載此修補程式,必須導覽至產品和帳戶 > 產品修補程式。從選取產品下拉式功能表中選取 VC,然後從選取版本下拉式功能表中選取 7.0.3

  1. VMware-vCenter-Server-Appliance-7.0.3.01100-20845200-patch-FP.iso 檔案連結至 vCenter Server CD 或 DVD 光碟機。
  2. 以具有超級管理權限的使用者身分 (例如 root) 登入應用裝置 shell,並執行下列命令:
    • 暫存 ISO:
      software-packages stage --iso
    • 查看暫存的內容:
      software-packages list --staged
    • 安裝暫存的 rpm:
      software-packages install --staged

如需有關使用 vCenter Server shell 的詳細資訊,請參閱 VMware 知識庫文章 2100508

如需有關修補 vCenter Server 的詳細資訊,請參閱〈修補 vCenter Server Appliance〉

如需有關暫存修補程式的詳細資訊,請參閱將修補程式暫存到 vCenter Server Appliance

如需有關安裝修補程式的詳細資訊,請參閱〈安裝 vCenter Server Appliance 修補程式〉

如需有關使用應用裝置管理介面進行修補的詳細資訊,請參閱〈使用應用裝置管理介面修補 vCenter Server〉

產品支援通知

  • 從 vSphere 7.0 Update 3i 開始,當您在 vCenter Server 系統上設定反向 Proxy 以啟用智慧卡驗證時,必須使用連接埠 3128 (已自動設定並開啟),但您必須獲得存取相應 vCenter Server 上連接埠的權限。檢查周邊防火牆,以確保已授與存取權。請務必在設定 rhttpproxy 服務後重新啟動 STS 服務。
    如需詳細資訊,請參閱〈設定反向 Proxy 以申請用戶端憑證〉以及 VMware 知識庫文章 7805790542

已解決的問題

已解決的問題分類如下。

伺服器組態問題
  • 動態 DirectPath I/O 裝置的硬體標籤在 ESXi 主機重新開機後不會保留

    指派給 vCenter Server 系統中動態 DirectPath I/O 裝置的硬體標籤在 ESXi 主機重新開機後可能不會保留。因此,您必須在每次重新開機後指派硬體標籤。

    已在此版本中解決此問題。

  • ESXi 主機間歇性地對 vCenter Server 沒有回應

    在少數情況下,當 vpxuser 的密碼與 vpxd 服務維護的密碼不同步或已過期時,ESXi 主機可能會對 vCenter Server 沒有回應。

    已在此版本中解決此問題。

  • 您可能會看到針對電子郵件傳遞失敗的無效 vCenter Server 警示

    如果從 vCenter Server 傳送電子郵件的工作逾時,儘管已成功傳送電子郵件,可能仍會看到無效警示,並顯示類似下列內容的訊息:無法傳送電子郵件至

    已在此版本中解決此問題。此修正增加了傳送郵件工作的逾時時間。

虛擬機器管理問題
  • 虛擬機器開啟電源時,ESXi 主機上的許可檢查失敗,並顯示錯誤 InsufficientMemoryResourcesFault

    如果資源集區中的部分虛擬機器的記憶體需求超過 ESXi 主機所設定的記憶體保留區,DRS 可能會將不正確的資源集區保留設定傳遞至主機。因此,開啟此類虛擬機器的電源時,ESXi 主機中的許可檢查會失敗。

    已在此版本中解決此問題。

  • 在虛擬機器複製作業期間移除虛擬 TPM 裝置可能會導致工作失敗

    如果您複製具有虛擬信賴平台模組 (vTPM) 的虛擬機器,並在 CloneSpec.location.deviceChangeCloneSpec.config.deviceChange 中新增 vTPM 裝置的 VirtualDeviceSpec::remove,ESXi 主機會擲回例外狀況,例如虛擬機器設定為需要加密。移除 vTPM 可能會導致複製作業失敗。

    已在此版本中解決此問題。

  • 虛擬機器的 vSphere Storage DRS 作業失敗,並顯示錯誤:可用的儲存 IOP 容量不足,無法執行此作業

    如果儲存區叢集中的某些虛擬機器具有 Storage I/O 保留,vSphere Storage DRS 可能無法平衡儲存區叢集並擲回類似下列內容的錯誤:可用的儲存 IOP 容量不足,無法執行此作業

    已在此版本中解決此問題。手動因應措施是將 vSphere Storage DRS 進階選項 EnforceIOReservations 設定為 0

  • 在 vSphere Client 中,如果在複製作業期間從虛擬機器或虛擬機器範本中移除 vTPM 裝置,則複製可能會失敗

    在 vSphere Client 中,當您複製具有 vTPM 裝置的虛擬機器或虛擬機器範本時,如果在硬體自訂步驟中針對目標虛擬機器或範本移除該裝置,則複製作業可能會失敗。

    已在此版本中解決此問題。

  • 無法將具有 vSphere 叢集服務 (vCLS) 虛擬機器的 ESXi 主機置於維護模式

    即使是屬於管理員 SSO 群組的使用者也可能無法將具有 vCLS 虛擬機器的 ESXi 主機置於維護模式,因為依預設,vCenter Server 會將 vCLS 虛擬機器視為系統虛擬機器,並阻止對 vCLS 虛擬機器執行任何設定或作業。例如,如果已在 vSAN 資料存放區上建立 vCLS 虛擬機器,則 vCLS 虛擬機器將進行 vSAN 加密,並且無法將虛擬機器置於維護模式,除非 vCLS 管理員角色對加密虛擬機器具有明確的移轉權限。

    已在此版本中解決此問題。 

  • 如果發佈 vCLS 健全狀況事件時出現未處理的例外狀況,可能會導致 vpxd 服務失敗

    如果發佈 vCLS 健全狀況事件時出現未處理的例外狀況,可能會導致 vpxd 服務失敗,並顯示類似下列內容的錯誤:Vmacore::System::SignalTerminateHandler (info=info@entry=0x0, ctx=ctx@entry=0x0)

    已在此版本中解決此問題。

CIM 和 API 問題
  • 使用公用 SDK 用戶端叫用的 PbmCheckCompliance PBM API 呼叫失敗,並顯示還原序列化錯誤

    對於在 vSAN 資料存放區中佈建的實體,使用公用 SDK 用戶端叫用的 PbmCheckCompliance PBM API 呼叫會在結果中傳回 VsanComplianceResult 類型。VsanComplianceResult 是未在公用 PBM SDK 中定義的內部類型。因此,還原序列化 API 結果並擲回還原序列化錯誤時,公用用戶端無法辨識類型 VsanComplianceResult

    已在此版本中解決此問題。

vSphere Lifecycle Manager 問題
  • 根據使用 VMware Image Builder 自訂的彙總公告使用 vSphere Lifecycle Manager 基準時,修復 ESXi 主機可能會失敗,並顯示未知錯誤

    在某些情況下,當您根據 Image Builder 自訂彙總公告使用 vSphere Lifecycle Manager 基準來修復 ESXi 主機時,您可能會在 vSphere Client 中看到類似下列內容的錯誤:VMware vSphere Lifecycle Manager 發生未知錯誤。請檢查事件和記錄檔,以取得詳細資料。在受影響主機上的 esxupdate.log 檔案中,您會看到類似下列內容的錯誤:This upgrade transaction would skip ESXi Base Image VIB(s) VMware_bootbank_esx-ui_, VMware_locker_tools-light_, which could cause failures post upgrade 。發生此問題的原因是,彙總升級程式碼路徑中最近新增的升級完整性檢查可防止部分升級。此檢查可能會與部分工作流程發生衝突,其中 Image Builder 用於移除某些 VIB,例如 VM Tools (tools-light) VIB。    

    已在此版本中解決此問題。此修正允許移除 vSphere Client (esx-ui) 和 VM Tools (tools-light) VIB,以根據 Image Builder 自訂彙總公告使用 vSphere Lifecycle Manager 基準進行修復。但是,如果您需要移除其他 VIB,則必須在 Image Builder 中建立自訂 ISO,並根據該 ISO 使用升級基準來執行升級。

其他問題
  • 由於累積於 /var/log/vmware/vmware-sps 下的存取記錄,vCenter Server 儲存空間可能會不足

    vmware-sps 服務可能會產生不會自動清理的存取記錄檔。視服務的使用量而定,此類記錄可能會導致 vCenter Server 用盡記錄儲存區。

    已在此版本中解決此問題。

  • 由於 /storage/log 和 /storage/core 磁碟區填滿,vCenter Server 沒有回應

    由於極少見的競爭情形,vCenter Server 可能會繼續嘗試存取已關閉的工作階段。因此,/storage/log/storage/core 磁碟區會填滿,並且可能會導致 vCenter Server 沒有回應。

    已在此版本中解決此問題。

  • vSphere Client 中不會顯示為物件新增權限的按鈕,除非重新整理畫面

    在 vSphere Client 中,導覽至首頁 > 詳細目錄 > 權限時,可能不會顯示新增權限的按鈕,除非重新整理畫面。在少數情況下,當畫面重新整理後,按鈕處於非作用中狀態。

    已在此版本中解決此問題。

  • 在極少數情況下,由於 vCenter Server 間歇性沒有回應,虛擬桌面基礎結構 (VDI) 工作可能會失敗

    在少數情況下,由於出現可能導致錯誤狀態的虛擬機器事件,這可能會導致虛擬機器組態錯誤,且在極少數情況下會導致虛擬機器配置遺失。因此,在資料庫中查詢不存在的虛擬機器配置時,vCenter Server 可能會間歇性地沒有回應。在這種情況下,VDI 工作也可能失敗。

    已在此版本中解決此問題。

  • 透過 NFC 下載小型檔案會間歇性停止或失敗

    如果您的 vSphere 系統忙於多個連線至 ESX 主機以使用 NFC 從資料存放區下載檔案的呼叫,則多次嘗試重試延遲或失敗的呼叫可能會累積不必要的資料存放區重新整理作業負載。因此,NFC 效能會下降,下載小型檔案可能會間歇性停止或失敗。

    已在此版本中解決此問題。此修正可減少不必要的資料存放區重新整理作業負載。

  • 跨資源集區的 vSphere vMotion 作業可能會失敗,並顯示資源不足錯誤

    跨資源集區的 vSphere vMotion 作業可能會失敗,並顯示資源不足錯誤。此問題主要影響 VMware Cloud Director。

    已在此版本中解決此問題。

網路問題
  • GET VM REST API 失敗,並顯示內部伺服器錯誤

    使用 REST API 功能 (例如 /rest/vcenter/vm/{vm-id}) 時,呼叫可能會失敗,並顯示類似下列內容的錯誤訊息:內部伺服器錯誤: 錯誤:要求「/rest/vcenter/vm/vm-xx」時發生 HTTP 錯誤 500。
    發生此問題是因為重新設定虛擬機器後,networkBootProtocol 值可能不會保留在 vCenter Server 資料庫中。因此,當 vCenter Server 重新啟動時,networkBootProtocol 值無法使用,且 /rest/vcenter/vm/{vm-id} 函數失敗。

    已在此版本中解決此問題。此修正可確保在虛擬機器重新設定和 vCenter Server 重新啟動後,networkBootProtocol 值保留在 vCenter Server 資料庫中。

  • 在已安裝 Cisco Application Centric Infrastructure (ACI) 的 vSphere 環境中,vpxd 服務可能會變得沒有回應

    在已安裝 ACI 的 vSphere 環境中,vpxd 服務可能無法正確處理 ESXi 主機本機連接埠,並且變得沒有回應。在 vpxd.log 中,您會看到類似下列內容的錯誤:ODBC error: (22003) - ERROR: numeric field overflow;

    已在此版本中解決此問題。

  • 虛擬機器複製失敗並顯示錯誤,且新建立的 dvPort 仍保留在 vCenter Server 資料庫中

    如果虛擬機器複製規格的 extraConfig 元素中包含 guestinfo.resync.mac.addr 索引鍵,例如以下內容:
    <ovf:Info>Virtual hardware requirements</ovf:Info><vmw:ExtraConfig vmw:key="guestinfo.resync.mac.addr"/>,則複製作業可能會失敗,因為在某些情況下,索引鍵的值可能不會傳遞並保持未設定狀態。在 vpxd 記錄中,會顯示諸如 vmodl.fault.InvalidArgument 的錯誤以及類似下列內容的錯誤訊息:A specified parameter was not correct: config.extraConfig["guestinfo.resync.mac.addr。因此,針對失敗複製新建立的 dvPort 在 vCenter Server 資料庫中保持未使用狀態。

    已在此版本中解決此問題。此修正可確保從 vCenter Server 資料庫中移除未使用的 dvPort。如果錯誤仍存在,您必須移除 extraConfig 元素中的 guestinfo.resync.mac.addr 索引鍵,或設定有效的 MAC 位址值。 

  • 移除 vSphere Distributed Switch 上行時,鏈路聚合群組 (LAG) 可能會間歇性地關閉和啟動

    移除可用 VDS 上行後,LAG 可能會在短時間內關閉和啟動。因此,將該 LAG 用作上行的虛擬機器可能會中斷網路連線。

    已在此版本中解決此問題。

  • 由於 HTTP2 寫入緩衝區不足,您可能會看到 vCenter Server 的回應有所延遲

    在忙碌的環境中,由於 HTTP2 寫入緩衝區不足,vCenter Server 可能會延遲對工作的回應。

    已在此版本中解決此問題。 

  • rhttpproxy 服務有時會失敗,並且核心傾印會報告緩衝區溢位

    當 rhttpproxy 服務在傳入 URI 上執行多個作業時,可能會錯誤地計算每個連線的緩衝區偏移,這可能會導致錯誤,例如緩衝區溢位和負讀取。因此,服務失敗。

    已在此版本中解決此問題。

  • 如果 vSphere 環境中的應用程式產生的 HTTP 標頭超過 60 KiB,則 vCenter Server 工作可能會失敗

    在少數情況下,vSphere 環境中應用程式的 HTTP 標頭可能會超過 60 KiB 的限制。因此,vCenter Server 工作 (例如編輯 vSphere DRS 設定) 可能會失敗,並顯示類似下列內容的錯誤:載入資料時發生錯誤 - 嘗試載入資料時發生錯誤。這可能是由於暫時中斷所致。您可以按一下 [重試] 按鈕以重試該作業。

    已在此版本中解決此問題。此修正將 HTTP 標頭的最大可設定限制擴展至 96 KiB。您可以將下列參數新增至 config.xml 檔案:<maxRequestHeadersKb>96</maxRequestHeadersKb>

  • 在純 IPv6 環境中,vCenter Server 可能會遇到間歇性網路連線問題

    在純 IPv6 環境中,由於嘗試連線至僅接聽 IPv6 的系統服務時達到內部重試限制,vCenter Server 可能會遇到間歇性網路連線問題。

    已在此版本中解決此問題。 

安全性問題
  • vCenter Server 7.0 Update 3i 提供以下安全性更新:
    • 此版本解決了 CVE-2022-31697 和 CVE-2022-31698。如需這些漏洞及其對 VMware 產品的影響的詳細資訊,請參閱 VMSA-2022-0030
    • 此版本解決了 CVE-2021-22048。如需有關此漏洞及其對 VMware 產品的影響的詳細資訊,請參閱 VMSA-2021-0025
    • 此版本解決了 CVE-2020-28196,這會影響整合式 Windows 驗證 (IWA)。
    • OpenSSL 已更新至 1.0.2ze-3 版。
    • Eclipse Jetty 已更新至 9.4.48.v20220622 版。
    • Expat XML 剖析器已更新至 2.4.9 版。
    • libxml2 程式庫已更新至 2.9.14 版。
    • cURL 已更新至 7.84 版。
    • Apache Tomcat 已更新至 8.5.82/9.0.65 版。
    • Sqlite 資料庫已更新至 3.39.0 版。
    • Jackson 和 Jackson-databind 已更新至 2.13.2/2.13.2.2 版。
    • zlib 程式庫已更新至 1.2.12 版。
    • Spring Framework 已更新至 5.2.22/5.3.22 版。
    • Libssh2 已更新至 1.10 版。
    • Google Gson 已更新至 2.9.0 版。
    • PostgreSQL JDBC 驅動程式已更新至 42.5.0 版。
    • Commons Configuration 軟體程式庫已更新至 2.8.0 版。
    • SnakeYAML 程式庫已更新至 1.31 版。
    • Open-JDK 套件已更新至 8u341 版。
    • Apache log4j 已更新至 2.17.1 版。
    • PostgreSQL 資料庫已更新至 13.8。
vSAN 問題
  • 在設定 vSAN 叢集的網路設定期間,會顯示黑色畫面

    在虛擬應用裝置管理介面中,當您編輯所選網路介面卡的設定時,[編輯設定] 畫面可能會呈現黑色。在 vSphere Client 中,嘗試在叢集快速入門組態精靈下的 [進階選項] 畫面中編輯分散式交換器的設定時,也會出現類似的問題。

    已在此版本中解決此問題。

  • 顯示類似下列內容的 vSAN 健全狀況警告:無法在主機上擷取金鑰提供者詳細資料。{causeMessage}

    如果您的系統使用 vSphere Native Key Provider 進行 vSAN 加密,由於靜態資料加密警示可能使用舊 API,因此可能會顯示類似下列內容的 vSAN 健全狀況警告:無法在主機上擷取金鑰提供者詳細資料。{causeMessage}

    已在此版本中解決此問題。

vSphere Lifecycle Manager 問題
  • 無法使用 vSphere Lifecycle Manager 工作流程安裝版本低於 vCenter Server 版本的延伸 VIB

    如果在 vSphere Lifecycle Manager 存放庫中上傳版本低於 vCenter Server 版本的延伸 VIB (例如 7.0 至 7.0 Update 2),則正如預期的那樣,VIB 在升級前掃描期間顯示為不符合標準。但是,如果在安裝 VIB 之前,vSphere Lifecycle Manager 因某些原因而重新啟動,則會顯示為符合標準。因此,當您執行升級時,不會安裝 VIB。

    已在此版本中解決此問題。

已知問題

已知問題分類如下。

vSphere Client 問題
  • 升級至 vCenter Server 7.0 Update 3i 後,無法匯出詳細目錄物件清單

    升級至 vCenter Server 7.0 Update 3i 後,在 vSphere Client 中,當您嘗試匯出包含詳細目錄物件清單 (例如虛擬機器、主機和資料存放區) 的檔案時,工作會失敗,並顯示錯誤匯出資料失敗。 

    因應措施:如需詳細資訊,請參閱 VMware 知識庫文章 90440

舊版中的已知問題

若要檢視以前已知問題的清單,請按一下此處

check-circle-line exclamation-circle-line close-line
Scroll to top icon