无需networking访问的软件资产跟踪

我有很多运行各种windows和linux操作系统的虚拟机,以及我需要审计/跟踪的各种应用程序(例如MS-SQL)。

问题:这些机器中的一部分是孤立的networking,没有互联网访问,没有pipe理权限。

好消息是:我可以完全访问虚拟中心服务器,并可以利用这些API来调用客户操作系统上的脚本。

我不一定需要知道使用的产品ID /密钥,但这将是一个奖金..

那么,如何在虚拟环境中审核我可能没有networking访问虚拟机的许可?

提前致谢!

如果你想build立自己的工具,你想玩VIX API 。

如果您准备为解决scheme付费(很多),那么赛门铁克pipe理平台就有一个虚拟机pipe理组件,它可以与其服务器pipe理套件一起工作,可以完成这项工作,并且SCVMM应该能够完成这项工作。也很快做到这一点。 我没有使用过这两种方法,所以我不能发誓他们会工作,但是一段时间以来,它一直是一个非常热门的VIpipe理主题。

在这种情况下,请为我定义networking访问权限,因为如果您具有对Vcenter的pipe理访问权限,则可以访问每个端点上的控制台。 虽然它可能会提示您进行login(您可能没有login),但您必须具有networking访问权才能与访客进行交互。

现在,回到主题。

您可以使用PowerCLI来访问和执行来宾操作系统上的脚本。

例1(最相关)

http://www.van-lieshout.com/2010/01/powercli-get-wmi-info-from-isolated-guests/

例2

http://www.virtu-al.net/2010/02/05/powercli-changing-a-vm-ip-address-with-invoke-vmscript/

我的build议是调整审计脚本或库存脚本的示例。 这可能是每个操作系统(Powershell,WMI,* nix shell)。

PowerCLI参考资料:

http://communities.vmware.com/servlet/JiveServlet/download/1597600-42488/PowerCLI-Poster-4.1.pdf http://virtu-al.net/Downloads/PowerCLIQuickReference.pdf