Size: a a a

VMware User Group Rus

2020 October 03

EZ

Eugene Zaytsev in VMware User Group Rus
Таки почему же не знаем, знаем, но знания - золото.
источник

AZ

Anton Zhbankov in VMware User Group Rus
Eugene Zaytsev
Сейчас ваш вопрос для присутствующих выглядит как «я в машину бмв установил головное устройство бмв и оно не работает»
Повторюсь. Он более не может вам ответить.
источник

AK

Andrey Konovalov in VMware User Group Rus
Eugene Zaytsev
Таки почему же не знаем, знаем, но знания - золото.
да понятно, что ты просто самоутверждаешься за счет новичков
источник

EZ

Eugene Zaytsev in VMware User Group Rus
Andrey Konovalov
да понятно, что ты просто самоутверждаешься за счет новичков
Все, меня раскрыли. Пойду посыплю голову пеплом и найму психолога.
источник

MO

Mr Orange in VMware User Group Rus
Eugene Zaytsev
Сейчас ваш вопрос для присутствующих выглядит как «я в машину бмв установил головное устройство бмв и оно не работает»
неправда. ему надо дать готовое решение, но мне лень.
источник

MO

Mr Orange in VMware User Group Rus
Anton Zhbankov
Повторюсь. Он более не может вам ответить.
Опять репрессии
источник

AZ

Anton Zhbankov in VMware User Group Rus
Mr Orange
Опять репрессии
Админ в чате просто зверь.
источник

EZ

Eugene Zaytsev in VMware User Group Rus
Mr Orange
неправда. ему надо дать готовое решение, но мне лень.
Я бы дописал "напишите полную последовательность действий" но мне влом)
источник

DZ

Dmitriy Z in VMware User Group Rus
Он мне в личку теперь пишет... 🤦‍♂
источник

MO

Mr Orange in VMware User Group Rus
Dmitriy Z
Он мне в личку теперь пишет... 🤦‍♂
люди вообще странные
источник

EZ

Eugene Zaytsev in VMware User Group Rus
Кстати, а куда лучше задать вопрос по vIDM? Сюда или в Vrealize чатик?
источник

AK

Andrey Konovalov in VMware User Group Rus
в оба
источник

EZ

Eugene Zaytsev in VMware User Group Rus
Окай. Есть vIDM, установленный через vRSLCM, к нему в режиме IWA прицеплен корневой домен с ~15 поддоменами (LDAP не хотим - он не видит поддомены и это банально неудобно). При ребуте vIDM во время старта horizon-workspace делает DNS запрос на SRV _kerberos-master._tcp.rootdomain.com, не находит такого, далее делает запрос SRV _kerberos._udp.rootdomain.com и получает список всех DC в зоне rootdomain.com, коих десятки по всему миру и далеко не ко всем есть доступ. Далее он пытается подряд подключиться к каждому пока не пройдет по всем. У всех DC одинаковый вес, так что приоритетов здесь у него нет. Сайты в процедуре не используются, порядок рандомный.
В результате старт vIDM занимает порядка 50 минут, причем сервис elasticsearch, завязаный на horizon-workspace не стартует из-за таймаута ожидания horizon-workspace.
Вопрос - помимо переключения на LDAP и открытия доступов ко всем домен-контроллерам (не случится из-за требований заказчиков и ИБ) что можно предпринять?
Версия vIDM - 3.3.2
источник

AZ

Anton Zhbankov in VMware User Group Rus
Eugene Zaytsev
Окай. Есть vIDM, установленный через vRSLCM, к нему в режиме IWA прицеплен корневой домен с ~15 поддоменами (LDAP не хотим - он не видит поддомены и это банально неудобно). При ребуте vIDM во время старта horizon-workspace делает DNS запрос на SRV _kerberos-master._tcp.rootdomain.com, не находит такого, далее делает запрос SRV _kerberos._udp.rootdomain.com и получает список всех DC в зоне rootdomain.com, коих десятки по всему миру и далеко не ко всем есть доступ. Далее он пытается подряд подключиться к каждому пока не пройдет по всем. У всех DC одинаковый вес, так что приоритетов здесь у него нет. Сайты в процедуре не используются, порядок рандомный.
В результате старт vIDM занимает порядка 50 минут, причем сервис elasticsearch, завязаный на horizon-workspace не стартует из-за таймаута ожидания horizon-workspace.
Вопрос - помимо переключения на LDAP и открытия доступов ко всем домен-контроллерам (не случится из-за требований заказчиков и ИБ) что можно предпринять?
Версия vIDM - 3.3.2
Как минимум обратиться в саппорт?
источник

EZ

Eugene Zaytsev in VMware User Group Rus
Уже две недели думают
источник

u

uncleroot in VMware User Group Rus
Eugene Zaytsev
Окай. Есть vIDM, установленный через vRSLCM, к нему в режиме IWA прицеплен корневой домен с ~15 поддоменами (LDAP не хотим - он не видит поддомены и это банально неудобно). При ребуте vIDM во время старта horizon-workspace делает DNS запрос на SRV _kerberos-master._tcp.rootdomain.com, не находит такого, далее делает запрос SRV _kerberos._udp.rootdomain.com и получает список всех DC в зоне rootdomain.com, коих десятки по всему миру и далеко не ко всем есть доступ. Далее он пытается подряд подключиться к каждому пока не пройдет по всем. У всех DC одинаковый вес, так что приоритетов здесь у него нет. Сайты в процедуре не используются, порядок рандомный.
В результате старт vIDM занимает порядка 50 минут, причем сервис elasticsearch, завязаный на horizon-workspace не стартует из-за таймаута ожидания horizon-workspace.
Вопрос - помимо переключения на LDAP и открытия доступов ко всем домен-контроллерам (не случится из-за требований заказчиков и ИБ) что можно предпринять?
Версия vIDM - 3.3.2
как временное решение - закостылить отдельный view на dns, который только для vidm будет отдавать список только разрешенных _kerberos._udp.rootdomain.com  
главное потом про этот view не забыть :)
источник

AK

Andrey Konovalov in VMware User Group Rus
uncleroot
как временное решение - закостылить отдельный view на dns, который только для vidm будет отдавать список только разрешенных _kerberos._udp.rootdomain.com  
главное потом про этот view не забыть :)
источник

EZ

Eugene Zaytsev in VMware User Group Rus
Ага, ок, принято
источник

EZ

Eugene Zaytsev in VMware User Group Rus
2 недели vs 7 минут)
источник

i

iscsi in VMware User Group Rus
dns split horizon это весело
источник