Beim Versuch sich mit der vCenter Server Appliance über PowerCLI zu verbinden, kann der folgende Fehler auftreten:
connect-viserver : Connect-VIServer Error: Invalid server certificate. Use Set-PowerCLIConfiguration to set the value for the InvalidCertificateAction option to Prompt if you’d like to connect
once or to add a permanent exception for this server.
connect-viserver
Wie in der Fehlermeldung beschrieben, kann die Zertifikatsprüfung mit dem Kommando Set-PowerCLIConfiguration übergangen werden.
Das Kommando führt man mit folgender Syntax aus:
Set-PowerCLIConfiguration-InvalidCertificateActionIgnore -Confirm:$false
Anschließend kann man sich mit der vCenter Server Appliance über PowerCli verbinden, ohne dass ein Zertifikatsfehler den Vorgang abbricht.
Beim Zugriff per Remotedesktop-Verbindung (RDP-Verbindung) auf einen virtuellen Windows 2016 Server habe ich einen Authentifizierungsfehler mit dem Hinweis „Ursache könnte eine CredSSP Encryption Oracle Remediation sein“ bekommen.
Eine Ursachenforschung auf dem Server ergab, dass in den Remoteeinstellungen des Servers (Systemsteuerung -> Alle Systemsteuerungselemente -> System) die „Remoteverbindung mit diesem Computer zulassen“ aktiviert war.
Allerdings auch der Haken bei „Verbindungen nur von Computern zulassen, auf denen Remotedesktop mit Authentifizierung auf Netzwerkebene ausgeführt wird (empfohlen)“.
Dieser war nur die Ursache für die fehlerhafte Remotedesktopverbindung. Nachdem der Haken entfernt (deaktiviert) wurde, konnte die Verbindung problemlos hergestellt werden.
Die Recherche nach dem Hinweis „Ursache könnte eine CredSSP Encryption Oracle Remediation sein“ hat mich auf folgende Seite von Microsoft geführt, welche die Ursache und Lösung für das Problem bringt:
Leider bin ich noch nicht dazu gekommen, die Lösungsvorschläge auszuprobieren.
Kommt es bei der Aktualisierung der DNS-Konfiguration auf einem VMware ESX Host zu folgendem Fehler:
Der Vorgang kann nicht ausgeführt werden, solange der Host Bestandteil einer Windows-Domäne ist.
Dann gibt es eine relativ einfache Lösung:
Den ESX-Host kurz aus der Domäne entfernen, die DNS Änderungen vornehmen, und anschließend den Host wieder in die Domäne aufnehmen.
Dazu in der Konfiguration des ESX Servers unter Software die Authentifizierungsdienste aufrufen und dort die Eigenschaften öffnen. Über den Button „Domäne verlassen“ die Domäne verlassen. Jetzt die DNS-Aktualisierung durchführen und anschließend über den gleichen Weg die Domäne wieder hinzufügen.