Solving the "A general system error occured:Invalid fault" error in vSphere 4

အကြောင်းတခုခုကြောင့် VM ကို တခြား Host ပေါ် Migrate လုပ်ရတဲ့ အခါ လုပ်မရပဲ အောက်ကလို error ပေါ်လာတဲ့ အခါ၊



VM ကို edit လုပ်ချင်လို့ Edit Virtual Machine Setting ကိုနှိပ်လိုက်တဲ့ အခါ အောက်က ပုံလိုမျိုး error ပေါ်လာတာရယ်။



VM ကို Power On တဲ့ အခါ အောက်က ပုံလိုမျိုး ပေါ်လာတတ်တာ မျိုးတွေကို ဖြေရှင်းကြည့်ရအောင်ဗျာ။


Error တက်နေတဲ့ VM ရှိတဲ့ Host ကို Direct Console/ SSH Terminal နဲ့ Login ဝင်ပါ။


ပြီးရင် အောက်က Command တာရိုက်ပြီး Enter နှိပ်ပါ။
services.sh restart
ခဏစောင့်ပါ။ VMware Service တွေ Restart လုပ်ပြီးရင် Error ပြနေတဲ့ VM ကို Power On/ Edit Setting/ Migrate လုပ်ကြည့်ပါ။ ဘာ Error မှ မတက်တော့ပဲ အဆင်ပြေပြေ လုပ်လို့ရတာ ကို သင်တွေ့ရပါလိမ့်မယ်။


တခါတလေ VM တွေကို Proper Shutdown/ Restart မလုပ်မိလို့ဖြစ်စေ။
VM run နေတုန်း Host ကို unproper Reboot or Shutdown လုပ်လိုက်လို့ဖြစ်စေ။

VM ကို unproper shutdown or restart လုပ်မိတာမျိုး ၊ VM run နေတဲ့ Host ကို upproper shutdown or restart လုပ်မိတာမျိုး ဒါမှမဟုတ် ဖြစ်သွားတာမျိုး တွေမှာ ဒီလို Error တတ်တတ်ပါတယ်။

အသေးစိတ်သိချင်ရင်တော့ log file ကို သာ ဝင်မွှေပေတော့ဗျာ။

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then).

Moving VMware Host between Clusters

ကျတော့် Network မှာ Rack နေရာ မလုံလောက်တော့လို့ Backup အနေနဲ့ သုံးဖို့ ထားထားတဲ့ ESXi Server တချို့ ကို ထုတ်ပစ်ဖို့လိုလာပါတယ်။ ပြဿနာက ထုတ်ပစ်ရမယ့် Server နဲ့ ကျန်နေခဲ့ တဲ့ Server တွေရဲ့ Cluster တွေမှာ ပါနေတဲ့ Server တစ်လုံးစီက Rack ၂ ခုလုံးမှာ ပါနေတာပါ။
ဒါနဲ့ Cluster တူ၊ Rack တူအောင် ESXi Host Server တွေကို ဟိုဖက်ဒီဖက် ရွှေ့ပစ်ရပါတယ်။
ဒီတော့ ကျတော့်လိုပဲ အကြောင်းတခုခုကြောင့် Rack မတူ Cluster မတူတဲ့ ESXi Host Server တွေကို Rack တူ Cluster တူအောင် ရွှေ့ပြောင်းဖို့လိုလာတဲ့ အခါ အလွယ်တကူလုပ်နိုင်အောင် ကျတော့်အတွေ့အကြုံကို ပြန်လည်ဝေမျှပေးလိုက်ပါတယ်။

Host ရွှေ့နည်း ၂ နည်းရှိပါတယ်။
- Host ပေါ်က VM တွေကို တခြား ကိုရွှေ့၊ Maintenance Mode ကိုပြောင်းပြီး တခြား Cluster ကိုရွှေ့တာရယ်
- Maintenance Mode မပြောင်းတော့ပဲ တခါတည်း ဒီဖက် Cluster ကနေ Disconnect လုပ်ပြီး ဟိုဖက် Cluster ကို ရွှေ့ပြီး ပြန် Connect လုပ်တာရယ် ပါ။

ဒုတိယနည်းက License ကိစ္စ ဘာညာ တွေ ပြန်ထည့်ရတာနဲ့ အဆင့်တွေလဲ ပိုများလို့ ပိုလွယ်တဲ့ ပထမနည်းကို သုံးပါတယ်။
အချိန်ရလို့ အလျဉ်းသင့်ရင်တော့ ဒုတိယနည်းကို ရေးပါမယ်။

ကဲ စလိုက်ရအောင်ဗျာ။
ပထမဆုံး မိမိရွှေ့ပြောင်းချင်တဲ့ Cluster အောက်က Host ပေါ်မှာ Run နေတဲ့ VM တွေကို ရွှေ့မယ်ဗျာ။
Screen-shot လေးတွေအတိုင်း လိုက်လုပ်သွားတာပေါ့။








VM တွေ ရွှေ့လို့ပြီးပြီဆိုတာနဲ့ Host ကို Maintenance Mode ကို ပြောင်းပါ။





ပြီးတာနဲ့  မိမိပြောင်းမယ့် Host ကို Select လုပ်ပြီး မိမိပြောင်းရွှေ့ချင်တဲ့ Cluster ဖက်ကို Drag and Drop လုပ်ပါ။


လိုချင်တဲ့ Cluster ဖက်ကို Host ရောက်ပြီဆိုတာနဲ့ Host ကို Maintenance Mode ကနေ ပြန် Exit လုပ်ပါ။




ကဲ Host တစ်လုံးတော့ Cluster တခုကနေ နောက်တခု  ကို (ကျတော့်အတွက်တော့ Rack တစ်လုံးကနေ နောက် Rack တစ်လုံးကိုပါ ) ရွှေ့ပြီးပါပြီ။
နောက်ထပ် Host တွေကိုလဲ ဒီလိုပဲ ရွှေ့ကြည့်ပေါ့ဗျာ။

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)

How to change VMware Network Adapter Type from E1000 to VMXNET3?

vSphere 4 ကနေ vSphere 5 ကို Migrate လုပ်တဲ့ အချိန်မှာ Guest OS တွေရဲ့ Network Adapter Type တွေကို E1000 အတိုင်းပဲ ထားပြီး Migrate လုပ်ပါတယ်။

အားလုံးပြီးတဲ့အခါမှာ တချို့ Guest OS တွေရဲ့ Performance က သိသိသာသာ ပြဿနာပေးနေတာကို သတိထားမိတယ်။

File Server လို၊ SAP လို User Access  သိပ်များတဲ့ Server တွေအတွက် E1000 က သိပ် အလုပ်မဖြစ်တာကို သတိထားမိပါတယ်။

ဒီတော့...မဖြစ်မနေပြောင်းဖို့လိုလာပြီပေါ့ဗျာ။

ပြောင်းတဲ့ နည်း ၂ နည်းရှိပါတယ်။
- Server ကို Shutdown လုပ်ပြီး New NIC ကို Add ၊ ပြီးရင် Old NIC ကို IP တွေ ဖြုတ် uninstall လုပ်ပြီး New NIC မှာ Old NIC အတိုင်း IP, MAC Address တွေ ပြန်ထည့်တာရယ်
- VMware PowerCLI ကိုသုံးပြီး Live ပြောင်းတာရယ်ပါပဲ။

ဒီတော့ ဒုတိယနည်းက Server Admin တွေအတွက် ပိုအသင့်လျော်ဆုံးဆိုတာ ပြောဖို့ လိုမယ်မထင်ပါဘူး။

ကဲ...ဒုတိယနည်းအတိုင်း ပြောင်းကြည့်ရအောင်ဗျာ။
လုပ်ငန်းမစခင် VMware PowerCLI ကို Install လုပ်ထားဖို့တော့လိုပါတယ်။
Install လုပ်ပြီးရင် အောက်က အဆင့်တွေအတိုင်းစကြရအောင်

ပထမဆုံး မိမိပြောင်းချင်တဲ့ Guest OS (Server) ရဲ့ Hostname,Network Adapters, ဘယ် Host ပေါ်မှာ Run ထားလဲ စတာတွေကို Web Console , vSphere Client တို့နဲ့ စစ်ပါ။


ပြီးရင် PowerCLI ကို ဖွင့်ပါ။
Guest OS ရှိတဲ့ Host ကို connect လုပ်ဖို့ အောက်ပါ Command ကို ရိုက်ထည့်ပါ။
Connect-VIServer -Server servername or IP address of host -Protocol https



Username , Password ထည့်ပါ။



Login Sucessful ဖြစ်တာကို အောက်ပါအတိုင်းတွေ့ပါမယ်။



Network Adapter တွေကို သေချာအောင် ဒုတိယအကြိမ်စစ်ပါမယ်။ အောက်ပါ Command ကိုသုံးပါ။
Get-VM Guest OS or servername | Get-Networkadapter

 မိမိပြောင်းချင်တဲ့ Network Adapter ကို သေချာမှတ်ပါ။



Adapter Type ပြောင်းဖို့ အောက်ပါ Command ကို သုံးပါ။
Get-VM Guest OS or servername | Get-Networkadapter | Set-Networkadapter -type vmxnet3

Adapter Type ပြောင်းဖို့ Confirm လုပ်ပါလိမ့်မယ်။ မိမိ အမှန်တကယ်ပြောင်းချင်တဲ့ Adapter ကိုပဲ Yes လုပ်ပြီး Enter နှိပ်ပါ။



အောက်ပါ အတိုင်း Network Adapter Type ဟာ E1000 ကနေ Vmxnet3 ကို ပြောင်းသွားတာကို တွေ့ရပါမယ်။



Server လဲ Shutdown လုပ်စရာမလို၊ IP , MAC address များလဲ ပြန်ထည့်ပေးစရာမလိုပဲ အလွယ်တကူ လိုသလို ပြောင်းလို့ ရတာ သင့်အတွက် ဝမ်းသာစရာပေါ့ဗျာ။



လုပ်ကြည့်ရလွယ်အောင် နမူနာပုံလေးတွေနဲ့ ပြပေးထားပါတယ်။

VMware ရဲ့ Network Adapter Type တွေအကြောင်းသိချင်ရင် ဒီလင့်ကို သွားပါ။
http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1001805

VMxnet3 ကို အသုံးပြုနိုင်ဖို့ သင့် Guest OS ဟာ VMware Tools ကို Support လုပ်ဖို့လိုအပ်သလို Install လဲ လုပ်ထားဖို့လိုပါတယ်။
Network Adapter Type ရွေးချယ်ဖို့ အသေးစိတ်သိချင်ရင် ဒီလင့်ကို သွားပါ။
http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1001805

VMware PowerCLI Installer Download လုပ်ရန် ဒီလင့်ကို သွားပါ။ Version ပေါ်မူတည်ပြီး Google နိုင်ပါတယ်။
https://my.vmware.com/web/vmware/details?downloadGroup=VSP510-PCLI-510&productId=285

ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)




Enabling TLS 1.2 on IIS 7.5 and 256-bit Cipher Strength

Microsoft ရဲ့ IIS ကိုသုံးပြီး Host လုပ်ထားတဲ့ Website တွေမှာ Default အနေနဲ့ TLS 1.0/1.1 ကိုသုံးထားတတ်ပါတယ်။

Auditor က သင့် System တွေကို စစ်တဲ့အခါ TLS 1.0/1.1 နဲ့ Cipher Strength 128-bit  ကိုသုံးထားရင် သင့် Website အတွက် Audit Result မကောင်းတော့ဘူးပေါ့။

ဒီတော့ သင့်အနေနဲ့ Auditor စစ်လို့ တွေ့ပြီးမှ ပဲ ဖြစ်ဖြစ် ၊ မတွေ့ခင်ပဲဖြစ်ဖြစ် သင့် အနေနဲ့ လိုအပ်ချက်ကို ပြင်ဆင်မွမ်းမံထားဖို့လိုအပ်ပါတယ်။



အဲဒီအတွက် ပုံမှန်ဆိုရင် သင့်အနေနဲ့ Powershell ကိုသုံးပြီး ရှုပ်ထွေးလှတဲ့ Command Line တွေ အသုံးပြုရပါမယ်။

Default အနေနဲ့ အသုံးပြုချင်တဲ့ Cipher Strength အတွက် server ရဲ့ Group Policy Setting တွေ ပြောင်းပေးရပါမယ်။

SSL Setting, SSL Cipher Suite Order တွေ ပြောင်းပေးရပါမယ်။

ဒီလိုရှုပ်ထွေးပြီးများပြားလှတဲ့ အလုပ်တွေကို လုပ်ရမှာ ကျတော်ကတော့ ပျင်းတယ်ဗျ။

ဒီတော့ ကျတော့်လိုပျင်းတဲ့ System Administrator တွေအတွက် အသုံးဝင်တဲ့ GUI Tool လေးတခု မိတ်ဆက်ပေးချင်ပါတယ်။

နာမည်ကတော့ IIS Crypto ပါတဲ့ဗျာ။ Portable Tool လေးဖြစ်ပြီး သိပ်များများစားစား ခေါင်းစားနေစရာကိုမလိုတာဗျ။

Download လုပ်ပြီး Run လိုက်တာနဲ့ အောက်မှာ ပြထားသလို ကိုယ်လိုအပ်တာတွေ Check Box မှာ Check/Uncheck လုပ်ပြီး Server ကို Restart လုပ်တာနဲ့ သင့် Website ဟာ သင်လိုချင်တဲ့ Cipher Strength နဲ့ TLS ကို ရနေတာကို တွေ့ရပါမယ်။


သင့် Website ကို လဲ ဒီ Tool နဲ့ စစ်ဆေးနိုင်တာကို မမေ့ပါနဲ့။

Download လုပ်ဖို့နဲ့ အသေးစိတ်အချက်အလက်တွေကို သိဖို့အတွက် ဒီလင့် https://www.nartac.com/Products/IISCrypto/ ကနေ သွားကြည့်ပေတော့ဗျာ။



ပျော်ရွှင်ပါစေဗျာ။
(Be knowledgeable, pass it on then)


Installing and activating SSL Certificate on Cisco ASA Firewall

SSL VPN သုံးရင်ပဲဖြစ်ဖြစ် Firewall Outside Interface က လိုအပ်လို့ Public IP သုံးထားရင်ပဲဖြစ်ဖြစ် Trusted CA က နေ SSL Certificate ဝယ်သုံးဖို့ လိုအပ်ပါတယ်။
ဒါမှလဲ Security ပိုင်းအရ ပိုမိုလုံခြုံမှုရှိမှာဖြစ်ပါတယ်။

ဒီတော့ Cisco ASA Firewall တစ်လုံးမှာ SSL Certificate ထည့်သွင်းပုံလေး ပြောပြချင်ပါတယ်။

လုပ်ဆောင်ရမယ့် အဆင့် သုံးဆင့်ပဲ ရှိပါတယ်။
1) Create TrustPoint and Generate a CSR
2) Enroll for Certificate
3) Install
တို့ပဲဖြစ်ပါတယ်။