NTFS Sicherheit: Ersteller Besitzer Objekt

Ein Verzeichnis soll für zwei Benutzergruppen zugänglich sein. Gruppe „Edit“ soll lesen, schreiben und verändern dürfen. Die zweite Gruppe „Public“ soll nur lesen dürfen, aber keine Daten verändern. Klingt einfach – und ist es eigentlich auch. Dennoch zeigt der Ordner ein eigenwilliges Verhalten: Jeder in der Gruppe Public konnte Dateien erstellen und diese auch ändern. Ursache war, daß es neben den Gruppen Public und Edit noch die Gruppe „Ersteller Besitzer“ gab.

Die Gruppe „Ersteller Besitzer“ kann problemlos entfernt werden. Sobald dies erfolgt ist, greifen die Zugriffsrechte wie oben geplant.

Links

 

vSphere5.1: IODM mit esxcli

I/O Device Management (IODM)

Mit vSphere 5.1 kamen neue Funktionen zum Monitoring von Storage Adaptern zur esxcli hinzu. Der Namespace storage san hilft bei der Überwachung von iSCSI, FC, FCoE und SAS Protokollen. Der namespace

Verbindung zum Server

Zunächst muss dem Befehl eine Verbindungsinformation übergeben werden. Nach absenden des Befehls fragt der ESXi nach Nutzer und Kennwort. Diese können wahlweise auch direkt übergeben werden.

  • –username=<myuser>  | -u=<myuser>
  • –password=<mypassword> | -p=<mypassword>
esxcli --server <ESXi Hostname> storage san <protocol> <cmd> <options>

Mit Übergabe der Zugangsdaten:

esxcli --server myESX.domain.com --user=root --password=mypassword storage san FC list
  • protocol: [FC | iSCSI | FCoE | SAS]
  • cmd: list, stats get, events get, reset
  • options: [–adapter | -A] vmhba<nummer>

Zeige Adapter

esxcli --server myESX.domain.com storage san FC list

esxcli_san01Selektive Auswahl nur eines speziellen Adapters:

esxcli --server myESX.domain.com storage san FC list --adapter vmhba4

esxcli_san02

Zeige Adapter Statistiken

esxcli --server myESX.domain.com storage san FC stats get

esxcli_san03Auch hier lässt sich die Auswahl mit der (–adapter) Option wieder auf einen speziellen vmhba begrenzen.

 

Links

VSphere5.1: VMDK oder RDM?

Eine Diskussion, die immer wieder geführt werden muss, ist die Entscheidung ob für spezielle Anwendungen ein Raw Device Mapping (RDM) anstatt vDisk Containern (vmdk) eingesetzt werden soll. Die Debatte bekommt nun neue Argumente zugunsten der VMDK. Tatsächlich sieht ein neuer Benchmark im vSphere-Blog beide Alternativen auf Augenhöhe, jedoch gewinnt der vmdk Container wegen seiner höheren Flexibilität.

blogged somewhere in time…

Hardware Status in vSphere Client v5.1 fehlt

Das Register Hardware im vSphereclient bietet schnelle Information über den Zustand der ESXi Hardware. Daher vermisst man es sofort, wenn es plötzlich nicht mehr vorhanden ist.

Ein Blick auf den Pluginmanager (Plug-ins > Manage Plug-ins) zeigte, dass Informationen vom CIM Webdienst nicht geladen werden konnte.

The following error occured while downloading the script plugin from https://vcenter.mydomain.com:8443/cim-ui/scriptConfig.xml: The client could not send a complete request to the server.

Troubleshooting

Zunächst hatte ich eine Störung des Webdienstes in Verdacht und verband mich direkt auf den vCenter Server. Der dortige vSphere Client auf localhost funktionierte jedoch problemlos und zeigte auch den Hardwarestatus an. Auch ein Versuch von einem anderen PC (Windows7/32) funktionierte problemlos. Wir hatten es also nicht mit einem Serverproblem, sondern mit einem Clientproblem zu tun. Der Computer ohne Hardware Status im vSphere Client war ein WindowsXP. Ein Knowledgebase Artikel von VMware beschreibt genau dieses Problem.

Problem mit WindowsXP und Server 2003

Prinzipiell ist es kein VMware Problem, sondern ein Problem mit der AES Verschlüsselung von OpenSSL. Wird die Verschlüsselung auf „hoch“ gesetzt, d.h. Cipher > 128-bit, so können ältere Systeme nicht mehr über TLS kommunizieren. Dies Betrifft WindowsXP und Windows Server 2003.

Hotfix

Einen Hotfix gibt es nur für folgende Systeme:

  • Windows Server 2003 SP2 x86
  • Windows Server 2003 SP2 x64
  • Windows Server 2003 SP2 Itanium

Derzeit gibt es keinen Hotfix für WindowsXP. VMware beschreibt im KB Artikel jedoch die Möglichkeit den Hotfix für Server 2003 SP2 x64 auf WindowsXP(x64) zu installieren.

Links