vCenter Server 7.0 Update 3l | 2023 年 3 月 30 日 | ISO 組建編號 21477706

查看這些版本說明的新增項目和更新。

版本說明的內容

此版本說明涵蓋下列主題:

新增功能

舊版 vCenter Server 7.0

每個版本的版本說明中均說明了 vCenter Server 的功能、已解決問題和已知問題。舊版 vCenter Server 7.0 的版本說明如下:

如需國際化、相容性、安裝、升級、開放原始碼元件及產品支援通知,請參閱《VMware vSphere 7.0 版本說明》
如需有關 vCenter Server 支援的升級和移轉路徑的詳細資訊,請參閱 VMware 知識庫文章 67077

此版本中包含的修補程式

此版本的 vCenter Server 7.0 Update 3l 提供下列修補程式:

如需 VMware vCenter Server 的組建編號和版本資料表,請參閱 VMware 知識庫文章 2143838

VMware vCenter Server Appliance 7.0 Update 3l 的修補程式

vCenter Server 的產品修補程式,包含 VMware 軟體修正檔、安全性修正檔和第三方產品修正檔。

此修補程式適用於 vCenter Server。

下載檔案名稱 VMware-vCenter-Server-Appliance-7.0.3.01400-21477706-patch-FP.iso
組建編號 21477706
下載大小 6624.2 MB
md5sum 1ae421156adeb9fd531c537a4d80ccbc
sha256checksum 2ed1607c4c02c2d3e2da9ec75ffb784e9ae74d3f47f2c4d077ec771debd9a042

下載和安裝

若要從 VMware Customer Connect 下載此修補程式,必須導覽至產品和帳戶 > 產品修補程式。從選取產品下拉式功能表中選取 VC,然後從選取版本下拉式功能表中選取 7.0.3

  1. VMware-vCenter-Server-Appliance-7.0.3.01400-21477706-patch-FP.iso 檔案連結至 vCenter Server CD 或 DVD 光碟機。
  2. 以具有超級管理權限的使用者身分 (例如 root) 登入應用裝置 shell,並執行下列命令:
    • 暫存 ISO:
      software-packages stage --iso
    • 查看暫存的內容:
      software-packages list --staged
    • 安裝暫存的 rpm:
      software-packages install --staged

如需有關使用 vCenter Server shell 的詳細資訊,請參閱 VMware 知識庫文章 2100508

如需有關修補 vCenter Server 的詳細資訊,請參閱〈修補 vCenter Server Appliance〉

如需有關暫存修補程式的詳細資訊,請參閱將修補程式暫存到 vCenter Server Appliance

如需有關安裝修補程式的詳細資訊,請參閱〈安裝 vCenter Server Appliance 修補程式〉

如需有關使用應用裝置管理介面進行修補的詳細資訊,請參閱〈使用應用裝置管理介面修補 vCenter Server〉

產品支援通知

  • 不支援還原具有獨立磁碟之虛擬機器的記憶體快照以進行虛擬機器備份:可以建立具有獨立磁碟的虛擬機器的記憶體快照,且只能將其用於分析虛擬機器的客體作業系統行為。無法將此類快照用於虛擬機器備份,因為不支援還原此類型的快照。您可以將記憶體快照轉換為已關閉電源的快照,該快照可以成功還原。

已解決的問題

已解決的問題分類如下。

vSAN 問題
    • 將已啟用加密的 ESXi 主機移至 vSAN 叢集可能會失敗,並顯示權限錯誤

      在 vSphere Client 中,當您嘗試將已啟用加密的 ESXi 主機移至加密的 vSAN 叢集時,此作業可能會失敗並顯示類似下列內容的錯誤:工作階段 <NULL> 在實體上不具有 Cryptographer.RegisterHost 權限

      已在此版本中解決此問題。

    • 您無法清除 vSAN 健全狀況檢查:可識別 NVMe 裝置

      如果 vSAN 健全狀況檢查指出無法識別 NVMe 裝置,則正確選取裝置型號後可能不會清除警告。

      已在此版本中解決此問題。

虛擬機器管理
    • 在 vSphere Client 中,可以在 vSphere HA 叢集中的 ESXi 主機上設定虛擬機器的自動啟動和關閉

      在 vSphere Client 中,當您導覽至 vSphere HA 叢集中的 ESXi 主機並遵循設定 > 虛擬機器 > 虛擬機器啟動/關閉路徑進行操作時,您會看到以下警告:如果此主機是 vSphere HA 叢集的一部分,則會停用虛擬機器的自動啟動和關閉功能。。但是,編輯按鈕不會停用,當您按一下該按鈕時,可以選取隨系統一起自動啟動和停止虛擬機器選項,並完成虛擬機器的自動啟動和關閉。

      已在此版本中解決此問題。此修正可確保虛擬機器啟動/關閉選項中的編輯按鈕不可用於 vSphere HA 叢集中的 ESXi 主機。

    • 如果虛擬機器建立工作所需時間超過 10 分鐘,可能會發生 vim.fault.Timedout 錯誤

      如果在 ESXi 主機上建立虛擬機器的所需時間超過 10 分鐘,則工作可能會失敗並顯示 vim.fault.Timedout 錯誤。

      已在此版本中解決此問題。

    • 無法將原始裝置對應 (RDM) 作為現有磁碟新增至虛擬機器

      如果虛擬機器的 VMX 檔案位於 NFS 或 vSphere Virtual Volumes 資料存放區上,則當您建立或編輯該虛擬機器時,無法將 RDM 新增為現有磁碟。在 vSphere Client 中,您會看到新增的磁碟出現驗證錯誤。如果將新磁碟的位置變更為 VMFS 資料存放區,則驗證錯誤會消失,但作業會失敗並顯示類似下列內容的錯誤:虛擬機器組態無效。儲存區原則變更失敗: @&!*@*@(mgs.disklin.INVALIDDISK) 指定的檔案不是虛擬磁碟

      已在此版本中解決此問題。

    • 嘗試對即時複製所在的 ESXi 主機執行維護時,「進入維護模式」工作失敗

      在某些情況下,當您嘗試將即時複製所在的 ESXi 主機置於維護模式時,該工作可能會失敗並顯示 ManagedObjectNotFound 錯誤。發生此問題的原因是,某些排入佇列等待撤除的虛擬機器物件可能會在執行中遭到刪除。

      已在此版本中解決此問題。

vCenter Server 和 vSphere Client 問題
    • 在 vCenter 增強型連結模式下,可以從 7.x vCenter Server 執行個體看到版本 8.0 的 vCenter Server 系統

      如果您的 vCenter 增強型連結模式群組包含版本 8.x 和 7.x 的 vCenter Server 執行個體,當您登入 7.x vCenter Server 執行個體時,可以在 vSphere Client 中看到版本 8.0 的 vCenter Server 系統。由於 vCenter Server 8.0 引入了新功能,因此可以在 8.0 vCenter Server 上執行特定於 vSphere 8.0 的工作流程,但從 7.x vSphere Client 執行時,這可能會導致非預期的結果。

      已在此版本中解決此問題。此修正可確保在增強型連結模式下登入 7.x vCenter Server 執行個體時不會顯示 vCenter Server 8.0 執行個體。

    • 關閉某個虛擬機器時,其他虛擬機器也會意外關閉

      在少數情況下,從虛擬機器清單移轉某些虛擬機器後,這些虛擬機器可能會在清單中錯誤地保持預先選取狀態。因此,對虛擬機器清單中的其中一個虛擬機器執行下列任何作業也可能會在其他虛擬機器上執行。例如,如果將某些虛擬機器從一個叢集移轉到另一個叢集,並關閉第一個叢集中的虛擬機器,則移轉至第二個叢集的虛擬機器可能也會關閉。

      已在此版本中解決此問題。

    • 在執行 vCenter Server 標記作業時,由於驗證資料不正確,vpxd 服務可能會失敗並產生核心檔案

      標記 API 驗證的罕見問題可能會導致 vpxd 服務失敗,並在 /var/core 目錄中產生核心檔案。此類 vpxd 服務失敗可能進而導致在 vCenter Server High Availability 環境中意外容錯移轉至被動節點。

      已在此版本中解決此問題。

  • 升級至 vCenter Server 7.x 後,由於要求識別碼為 null,vCenter 系統上的 SNMPv3 輪詢可能會失敗

    當探索要求傳回 requestID = 0 時,vCenter 系統上的 SNMPv3 輪詢可能會失敗。將 vCenter 系統更新至 vCenter Server 7.x 後會發生此問題,可能與 RFC 合規性相關。

    已在此版本中解決此問題。 

安全性問題
    • 在具有金鑰管理伺服器 (KMS) 叢集的 vCenter 執行個體上重新設定 vSphere HA 後,vSphere Client 停止回應

      在具有 KMS 叢集的 vCenter 執行個體上啟用或重新設定 vSphere HA 時,vSphere Client 中的主機和叢集索引標籤將無法使用。在 vCenter 執行個體上重新設定 KMS 叢集後,您看不到任何叢集、主機或虛擬機器,直到 vpxd 程序重新啟動。

      已在此版本中解決此問題。

    • 在具有 IDE 控制器且已開啟電源的加密虛擬機器上重複執行重設金鑰作業可能會導致虛擬機器關閉

      一般情況下,您可以在虛擬機器電源開啟時執行淺層雙重加密,但如果虛擬機器具有 IDE 控制器,則必須在執行重設金鑰作業之前關閉虛擬機器電源。嘗試針對具有 IDE 控制器且已開啟電源的虛擬機器重設金鑰時,您會在 vSphere Client 中看到重新設定失敗的錯誤訊息。如果重試該作業,則虛擬機器可能會關閉電源,並且無法開啟其電源。

      已在此版本中解決此問題。如果您已面臨此問題,且加密的虛擬機器無法開啟電源,請使用受管理物件瀏覽器 (MOB) 尋找目標虛擬機器的頁面 (例如 https://vcip/mob?moid=vm-14),然後執行命令 CryptoUnlock_Task。這樣一來,虛擬機器便可開啟電源。關閉虛擬機器的電源,然後重試重設金鑰作業。或者,您可以解除登錄虛擬機器後再次登錄該虛擬機器,然後在關閉電源狀態下重試重設金鑰。

    • 如果使用整合式 Windows 驗證 (IWA) 進行 vCenter Server 驗證,您可能無法登入 vCenter Server 系統,因為 STS 服務 (vmware-stsd) 可能會失敗

    • 如果使用 IWA 進行 vCenter Server 驗證,則在嘗試登入 vCenter Server 系統期間,STS 服務可能會失敗,因為 Active Directory 可能會傳回 null LDAP 主機名稱。登入失敗,直到 STS 服務重新啟動。

      vMonCoredumper.log 檔案包含類似下列內容的項目:  

      2022-12-29T07:16:15.305Z In(05) host-12345 Notify vMon about pool-2-thread-4 dumping core.Pid : 3315  

      2022-12-29T07:16:15.320Z In(05) host-12345 Successfully notified vMon.  

      2022-127-29T07:16:16.785Z In(05) host-12345 Successfully generated core file /var/core/core.pool-2-thread-4.3315.

      hs_err_sts_pid*.log 檔案包含類似下列內容的項目:  

      # A fatal error has been detected by the Java Runtime Environment:  

      # SIGSEGV (0xb) at pc=0x00007f4d80203d06, pid=3315, tid=0x00007f4ce3d1f700

      已在此版本中解決此問題。

  • vCenter Server 7.0 Update 3l 提供以下安全性更新:
    • Eclipse Jetty 已更新至 9.4.50.v20221201 版。
    • ini4j 程式庫已更新至 0.5.4 版。
    • Apache Tomcat 已更新至 8.5.84/9.0.70 版。
    • Jackson 套件已更新至 2.14.1 版。
    • sqlite-jdbc 已更新至 3.40.0.0 版。
    • Spring Framework 已更新至 5.3.24。
    • 如需開放原始碼變更,請參閱 PhotonOS 版本說明。
安裝與升級問題
    • 升級後,ADFS 使用者群組無法向 vCenter 進行驗證

      由於群組名稱中區分大小寫的值之間可能不相符,ADFS 使用者群組在升級後可能無法向 vCenter 進行驗證。

      已在此版本中解決此問題。此修正移除了區分大小寫的檢查。

    • VMware vSphere Update Manager Download Service (UMDS) 可能無法取得最新的修補程式中繼資料檔案

      UMDS 是 vSphere Lifecycle Manager 的選用模組,可下載軟體中繼資料、軟體二進位檔和通知,否則可能無法供 vSphere Lifecycle Manager 使用。您可以使用 UMDS 下載最新的 ESXi 修補程式,但在某些情況下,包含新修補程式清單的中繼資料檔案可能不是最新的。因此,ESXi 主機無法識別最新的修補程式並阻止更新。

      已在此版本中解決此問題。

    • 當 clienttrustCA.pem 檔案為空白時,修補至 vCenter Server 7.0 Update 3i 或 7.0 Update 3j 會失敗

      如果您的 vCenter Server 系統已啟用智慧卡驗證,並且 /usr/lib/vmware-sso/vmware-sts/conf/ 中的 clienttrustCA.pem 檔案為空白,則修補至 vCenter Server 7.0 Update 3i 或 7.0 Update 3j 可能會失敗。發生此問題的原因是,在更新期間,STS 服務會在 clienttrustCA.pem 檔案中尋找憑證,如果檔案為空白,則 STS 服務會失敗。此問題特定於 vCenter Server 7.0 Update 3i 和 7.0 Update 3j。

      已在此版本中解決此問題。如果修補至 vCenter Server 7.0 Update 3i 或 7.0 Update 3j 失敗,請重新執行升級至 7.0 Update 3l 以確保升級成功完成。

    • 對於已啟用 vSphere 叢集服務 (vCLS),vCenter Server 上具有管理員角色的使用者看不到警告

      vCenter Server 7.0 Update 3e 新增了一組權限減少的新 vCenter Server 管理員 vCLSAdmin,可取得對已啟用 vSphere 叢集服務 (vCLS) 之叢集中虛擬機器的唯讀存取權。vCenter Server 7.0 Update 3e 及更新版本的更新出現問題,導致無法自動重新整理管理員角色,並且您可能看不到 vCLSAdmin 群組。因此,對於 vCenter Server 上具有管理員角色的使用者,可能不會顯示 vCLS 虛擬機器的警告,該警告僅對 vCenter Single Sign-On 管理員可見。

      已在此版本中解決此問題。此修正可確保在更新至 vCenter Server 7.0 Update 3l 及更新版本後可以看到 vCLSAdmin 群組,以便監控 vCLS 虛擬機器。

其他問題
    • 將連結至虛擬機器的第一級磁碟 (FCD) 重新放置到資料存放區可能會導致出現健全狀況狀態警示且資料存放區無法存取

      將連結至虛擬機器的 FCD 重新放置到資料存放區時,規格中包含持續性磁碟區名稱的 FCDInfo 欄位可能不會及時更新。因此,磁碟區的健全狀況狀態可能顯示為紅色,且資料存放區可存取性為 NotAccessibile

      已在此版本中解決此問題。

    • vCenter 升級後,vSphere HA 失敗並顯示 Device or resource busy 錯誤

      叢集升級後,當 vCenter 重新啟動時,大多數虛擬機器可能會在短時間內移轉至叢集中的一小組 ESXi 主機,這會導致效能降級。在 ESXi 主機上的 FDM 安裝錯誤記錄中,會顯示類似下列內容的警告:rm: can't remove '/tardisks/vmware_f.v00': Device or resource busy.叢集升級後,當 ESXi 主機重新連線至 vpxd 服務時,Fault Domain Manager (FDM) 代理程式需要一些時間才能完全正常運作。在此期間,如果掃描虛擬機器與主機相容性的 vSphere DRS 元件發現 FDM 代理程式無法在指定的 ESXi 主機上運作,DRS 會出於高可用性目的強制將虛擬機器移轉到另一台主機。

      已在此版本中解決此問題。此修正新增了一個寬限期機制,即由於暫時性相容性失敗,DRS 會等待 10 分鐘,直到將虛擬機器從其目前 ESXi 主機中移轉出來。在以下範例中,可以使用進階選項 CompatCheckTransientFailureTimeSeconds 設定此寬限期:

      IOPT(COMPAT_CHECK_TRANSIENT_FAILURE_TIME_SECS,

      "CompatCheckTransientFailureTimeSeconds",

      "Length of time a same host compatibility check failure is tolerated."

      "(-1 -> ignore same host compatibility check failure)", -1, 3600, 600)

    • 在 vSphere Client 中,您看不到某些伺服器的資產標籤

      在 vSphere Client 中,當您導覽至設定 > 硬體 > 概觀時,對於某些伺服器,不會列出任何資產標籤。

      已在此版本中解決此問題。此修正可確保 vCenter 收到伺服器的基礎板資訊 (Type2) 資產標籤或底座資訊 (Type3) 資產標籤。當伺服器的基礎板資訊資產標籤為空白時,您會看到底座資訊資產標籤。

    • 由於競爭情形,vpxd 服務間歇性失敗並顯示核心傾印

      vpxd 服務執行緒之間的極少見競爭情形可能會導致精靈失敗,因為其中一個執行緒可能會存取互斥鎖定外的資料成員。在反向追蹤中,會顯示類似下列內容的錯誤:Panic: Memory exceeds hard limit.PanicExtensionManagerMo::UpdateExtension use ExtensionWrapper after free

      已在此版本中解決此問題。

    • 如果發生網路連線問題,金鑰管理互通協定 (KMIP) 用戶端可能會導致 CPU 使用率較高

      如果發生網路中斷或連線問題,對 vCenter Server 系統中 KMIP 伺服器的未解析呼叫可能會導致 CPU 使用率較高。

      已在此版本中解決此問題。

網路問題
    • vCenter Server 虛擬機器重新開機後,/var/spool/snmp 目錄可能不存在,並且您看不到某些與 vCenter Server 相關的 SNMP 設陷

      如果已啟用 SNMP 服務,在 vCenter Server 虛擬機器重新開機後,可能不會及時掛接 /var/spool/snmp 目錄,並且您無法看到某些 SNMP 設陷,例如 hrStorageSize

      已在此版本中解決此問題。

儲存區問題
    • 可用空間估計值高於 vSAN 儲存集區實際值可能會導致非預期的儲存空間不足問題

      vSAN 儲存集區的 freeSpace 參數可能不會排除出現錯誤的磁碟,並且顯示的未使用空間估計值高於實際值。因此,可能會出現非預期的儲存空間不足問題。此問題僅影響 vSAN 儲存集區。

      因應措施:請手動計算儲存區容量,方法是從儲存集區的 freeSpace 參數提供的整體儲存容量中忽略出現錯誤的磁碟的 freeSpace 值。

    • 如果 vmdk 檔案大於 2 TB,則從內容程式庫匯入 OVA 失敗並顯示 [磁碟格式無效] 錯誤

      由於大小限制,當您嘗試從內容程式庫匯入包含大於 2 TB 的 vmdk 檔案的 OVA 檔案時,vSphere Client 中會顯示類似下列內容的錯誤:com.vmware.transfer.streamVmdk.VmdkFormatException: 磁碟格式無效 (容量太大)

      已在此版本中解決此問題。此修正移除了對內容程式庫中 OVA 檔案的大小限制。

CIM 和 API 問題
    • 客體 Power API 傳回 500 內部伺服器錯誤

      客體 Power API (vCenter REST API 的可執行作業類別) 會間歇性地傳回 HTTP 500 錯誤。重新啟動 VPXD 服務後會發生此問題,但它不會影響 SOAP 呼叫。

      已在此版本中解決此問題。

    • 由於用戶端應用程式速度緩慢,vCenter 可能會暫時沒有回應

      速度緩慢的用戶端應用程式可能會建立 vCenter API 呼叫,進而建立非常大的 HTTP 回應。在速度緩慢的用戶端讀取回應時,系統會封鎖向 vCenter 發出的所有其他 API 呼叫。因此,vCenter 會暫時沒有回應。

      已在此版本中解決此問題。

已知問題

已知問題分類如下。

vSphere Lifecycle Manager 問題
  • 您無法編輯 VMware vSphere Lifecycle Manager 更新下載排定工作

    在 vSphere Client 中,當您導覽至 vCenter Server 執行個體並選取設定索引標籤下的排定的工作時,如果選取 VMware vSphere Lifecycle Manager 更新下載工作並按一下編輯,則無法修改現有設定。

    因應措施:您可以按照〈設定 vSphere Lifecycle Manager 自動下載工作〉主題中的步驟編輯 VMware vSphere Lifecycle Manager 更新下載工作。

伺服器組態問題
    • 在 vSphere Client 中,嘗試檢視金鑰管理伺服器 (KMS) 執行個體的狀態時,您會看到 [擷取時發生錯誤] 訊息

      在 vSphere Client 中,嘗試檢視金鑰管理伺服器 (KMS) 執行個體時,以下訊息可能會持續顯示幾分鐘:擷取時發生錯誤。當標準金鑰提供者中的 KMS 執行個體中斷連線時,會發生此問題。在向受影響的 KMS 發出的所有網路要求逾時 (大約需要 4 分鐘) 之前,您無法看到系統中任何 KMS 執行個體的狀態,只能看到針對金鑰提供者的錯誤訊息。逾時後,您可以看到所有 KMS 執行個體的狀態。

      因應措施:如果看到 [擷取時發生錯誤] 訊息,請等待 4 分鐘。

  • 由於預設逾時設定為 2 分鐘,當任何 vCenter 處於關閉狀態時,在增強型連結模式下登入 vCenter 執行個體需要很長時間

    當您有多個 vCenter 執行個體處於增強型連結模式時,如果其中一個執行個體因某些原因 (例如維護) 而關閉,則登入其他執行個體最多可能需要 2 分鐘,這是預設逾時設定。從 vCenter Server 7.0 Update 3l 開始,您可以從 webclient.properties 檔案手動編輯設定 LinkedVcGroup.login.timeout。編輯此選項可讓您縮短等待時間,這樣一來,即使其中一次 vCenter 登入花費更多時間,也不會影響其他執行個體的登入時間。

    因應措施:如果內容 LinkedVcGroup.login.timeout 位於 /etc/vmware/vsphere-ui/webclient.properties,請將現有內容 (通常是預設 120000) 編輯為較小的值 (以毫秒為單位)。假設 <= 0 的值是無限逾時。如果內容 LinkedVcGroup.login.timeout/etc/vmware/vsphere-ui/webclient.properties 中無法使用,您必須手動新增該內容,然後變更該值。對於要新增至 webclient.properties 檔案的任何內容,您必須手動編輯該檔案,然後重新啟動 vsphere-ui 服務。

安全性問題
  • 漏洞掃描可能會將 vCenter 連接埠 9084 和 9087 上的 HTTP TRACE 方法報告為易受攻擊

    某些用於漏洞掃描的第三方工具可能會將 vCenter 連接埠 9084 和 9087 上的 HTTP TRACE 方法報告為易受攻擊。

    因應措施:透過 SSH 連線至 vCenter,然後執行下列步驟:

    1. 請先備份所有 *.war 檔案,然後再對其進行編輯。
    2. 執行命令 mkdir /tmp/war/
    3. 執行命令 cp /usr/lib/vmware-updatemgr/bin/jetty/webapps/root.war /tmp/war/
    4. 執行命令 cd /tmp/war/
    5. 解壓縮 root.war 檔案。
    6. 執行命令 cd WEB-INF/
    7. 執行命令 chmod 777 web.xml
    8. 編輯 web.xml,並在最後一個 <servlet-mapping> 標籤後新增以下代碼:
      <security-constraint>
             <web-resource-collection>
                <web-resource-name>Restricted HTTP Methods</web-resource-name>
                <url-pattern>/*</url-pattern>
                <http-method>TRACE</http-method>
             </web-resource-collection>
             <auth-constraint />
      </security-constraint>
      cd ..
    9. 執行命令 zip -r -u root.war WEB-INF/
    10. 執行命令 cp root.war /usr/lib/vmware-updatemgr/bin/jetty/webapps/
    11. 清理 /tmp/war with rm -rf /tmp/war/*
    12. 針對 vum-filedownload.warvum-fileupload.war 重複步驟 2 至 11
    13. 重新啟動 updatemgr 服務。

舊版中的已知問題

若要檢視以前已知問題的清單,請按一下此處

check-circle-line exclamation-circle-line close-line
Scroll to top icon