W przypadku wystąpienia błędu: Failed to get Azure subscriptions. Detailed error: Failed to acquire token AADSTS65001: The user or administrator has not consented to use the application with ID ‘1ab6fc84-f0f1-458a-b4de-9289a7ea79df’ named ‘WindowsAdminCenter-https://10.0.0.5’. Send an interactive authorization request for this user and resource. Należy – zalogować się do portalu Microsoft Azure, przejść do Azure Active Directory, następnie App Registrations wybrać View all applications, a następnie wybrać aplikację WindowsAdminCenter, przejść na Settings oraz Required Permissions oraz wcisnąć Grant perrmissions. In case of error: Failed to get Azure subscriptions. Detailed error: Failed to acquire token AADSTS65001: The user or administrator has not consented to use the application with ID ‘1ab6fc84-f0f1-458a-b4de-9289a7ea79df’ named ‘WindowsAdminCenter-https://10.0.0.5’. Send an interactive authorization request for this user and resource. Please login to portal.azure.com, go to Azure Active Directory, App Registrations, press View all applications. Please locate WindowsAdminCenter application, choose it and press Settings and Required Permissions and press Grant perrmissions
Author: Mariusz Ferdyn - Microsoft Most Valuable Professional (MVP)
Rollup 27 for Azure Site Recovery – to new, but Rollup 26 to old / Aktualizacja Configuration/Process Serwera
I have tried to install Rollup 27 for Azure Site Recovery for Configuration/Process server, but I receive: The version of Azure Site Recovery Unified Setup installed on this computer is very Old. You first need to update to an intermediate version of the software before you can apply this update. Then I tried to install Rollup 26 for Azure Site Recovery for Configuration/Process server, but I receive: Microsoft Azure Site Recovery Unified Setup – Upgrade is not supported as a higher version of the software is already installed. Solution: Download Rollup 27 for Azure Site Recovery Create directory c:ManualInstall Extract it using MicrosoftAzureSiteRecoveryUnifiedSetup.exe /q /x:c:ManualInstall Inastall manually: CX_THIRDPARTY_SETUP.EXE /VERYSILENT /SUPPRESSMSGBOXES /NORESTART Install manually: UCX_SERVER_SETUP.EXE /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /UPGRADE Restart and wait for communication to the Azure Site Recovery Run original setup of Rollup 27 for Azure Site Recovery – should finish normally. Update Agents from the portal (normal procedure) Please remember that update is supported only betwen 4 version, so you need to do intermediate updates. Aktualizacja Configuration/Process Serwera w usłudze Azure Site Recovery. Próbowałem zaktualizować Configuration/Process Serwera w usłudze Azure Site Recovery do wersji Rollup 27 i uzyskałem komunikat: The version of Azure Site Recovery Unified Setup installed on … Rollup 27 for Azure Site Recovery – to new, but Rollup 26 to old / Aktualizacja Configuration/Process SerweraRead more
Exchange Hybrid Configuration Step by Step Video
Exchange Hybrid Configuration Wizard 2013, 2016, 2019 step by step guide with migrate and test some mailboxes Include domain verification for Federation Trust and test move some mailbox to the Office 365. Exchange Hybrid Configuration Wizard 2013, 2016, 2019 krok po kroku wraz migracją wraz zastawieniem Federation Trust i przeniesieniem skrzynek pocztowych.
Zabezpieczamy Serwer Hyper-V poprzez Hyper-V Replica oraz poprzez Azure Site Recovery
Zabezpieczmy Serwer Hyper-V poprzez replikowanie maszyn wirtualnych znajdujących się na nim do Microsoft Azure, dzięki usłudze Azure Site Recovery. Co ciekawe zabezpieczamy Microsoft Hyper-V serwer, który jest dostępny całkowicie bezpłatnie, jedyna różnica to taka, że serwer taki nie posiada interface graficznego, a całą konfiguracje musimy wykonywać zdalnie lub za pomocą Power Shell/cmd. Od 13:35 minuty wykonujemy Hyper-V Replika do Azure – jako maszyny wirtualnej. I tutaj w przeciwieństwie do Azure Site Recovery nie musimy płacić 29 Euro na miesiąc za każdą zreplikowaną maszynę wirtualną, ale za nieograniczona ich liczbę zapłacimy tylko 11 euro…Co ciekawe włączamy replikacje Hyper-V dla komputerów, które nie są w domenie. Nagranie jest obrobionym nagraniem ze 102 spotkania Warszawskiej Grupy Użytkowników i Specjalistów Windows WGUiSW.
Password Less – Microsoft Authenticator – Fido2 – Step by Step
Uwierzytelnianie bez haseł (Password Less) ogłoszone podczas Ignite 2018. Obecnie każdy może włączyć dla kont Microsoft Account (dawniej Live ID) oraz dla kont Office 365 (Azure AD). Szybkie Linki: Jak Działa Password Less Jak skonfigurować: Jak Skonfigurować dla kont Microsoft – Najszybciej po zalogowaniu się do konta na stronie https://account.live.com/ przechodzimy na zakładkę prywatność i powinien zadziałać kreator (radzimy wcześniej zmienić język na angielski). Gdybyśmy mieli kłopoty z konfiguracją przez zakładkę prywatność, proszę przejść do zakładki Security i skonfigurować uwierzytelnianie dwustopniowe, a następnie uwierzytelnianie za pomocą aplikacji, jak poniżej (tutaj video): Czasami po tej operacji należy usunąć konto z aplikacji Microsoft Authenticator i podłączyć konto ponownie. Włączenie Password Less dla usługi Azure Active Directory (Office 365): https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-authentication-phone-sign-in Password-less authentication was announced during Ignite 2018. Now anyone can enable for Microsoft Account accounts (formerly Live ID) and for Office 365 Accounts (Azure AD) – Private Preview. Quick Links: Password Less – Now is it working Configuration – Step By Step: How to configure for Microsoft Accounts – The fastest way to log in to your account at https://account.live.com/ and go to the PRIVACY tab and the wizard should appear (we advise you to change the language to English first). If you … Password Less – Microsoft Authenticator – Fido2 – Step by StepRead more
Ultra SSD – 160000 IOPS i 2000 MB/s – Killer jeżeli chodzi o szybkość
Po migracji infrastruktury do chmury Microsoft Azure – najczęściej spotykanym zarzutem – jest, ale te dyski są wolne! Ale czy rzeczywiście? Przy wymagających zasobach musimy przechodzić na dyski SSD lub tworzyć Softwarowy RAID – albo jedno i drugie. Na Ignite 2018 zaprezentowane zostały nowe możliwości jeżeli chodzi o wielkość dysków, jak i ich szybkość: Ale najważniejsza rzecz to wprowadzenie dysków Ultra SSD, które wręcz zabijają szybkością: Następna funkcjonalność, to możliwość zmiany parametrów dysków w locie bez restartu maszyny wirtualnej. Czyli możemy podwyższyć szybkość na czas generowania raportów – 2000 MB/s i opóźnienie poniżej 1ms. Jeżeli chodzi o elastyczność, to powyżej 1 TB, możemy je powiększać co 1 TB i płacić tylko za tyle do ilu powiększyliśmy dysk. Aby wykorzystać moc tych dysków wprowadzone są experymantalne wielkości maszyn wirtualnych. Pozostałe – także oczekiwane funkcjonalności ogłoszone podczas Ignite 2018, to nazwałbym je kontrowersyjnie snapshotami dla maszyn wirtualnych: Dodano możliwość migracji dysków Managed pomiędzy Subskrybcjami i Resoure Grupami. Jeszcze dzisiaj na Expo dowiem się, kiedy będzie możliwość backupowania dysków powyżej 4TB – Stay Tuned. After migrating infrastructure to the Microsoft Azure Cloud – the most common complaint – is, but these disks are slow! For demanding resources, we have to switch to SSD … Ultra SSD – 160000 IOPS i 2000 MB/s – Killer jeżeli chodzi o szybkośćRead more
Zmiany w certyfikacji, egzaminach i szkoleniach w zakresie Microsoft Azure i Office 365 / Changes in certification, exams and trainings for Microsoft Azure and Office 365
Podczas konferencji Microsoft Ignite 2018 zostały ogłoszone zmiany dotyczące szkoleń w zakresie technologii chmurowych Azure i Office 365. Zmiany te są bardzo przemyślane i wg. mnie sensowne, ale do rzeczy: Certyfikaty i szkolenia będą oparte na rolach, jakie pełnimy w organizacjach – i tak na początku będziemy mieli sześć ról, jak poniżej: Jakie egzaminy trzeba zdać, aby uzyskać przykładowe certyfikaty: Tylko przez określony czas będzie można zaktualizować posiadane tytuły, do nowych tytułów opartych na rolach – jak to wygląda poniżej: Największa zmiana jaka nas czeka – to egzaminy oparte na symulacjach “Performance Based Testing”! Tak musimy coś wyklikać, wdrożyć, napisać! I nie będzie to Flashowy symulator, a prawdziwa maszyna wirtualna z dostępem do przeglądarki i portalu Azure, dostarczoną subskrypcją, w której musimy coś wdrożyć. Nie ważna jaką drogą wdrożymy rozwiązanie Portal, Powershell – ma działać, tak aby skrypty oceniające to zobaczyły i sprawdziły. Internet z maszyny ma nie być dostępny – tylko portal Azure, Office 365 – a jak to mniej więcej będzie wyglądało widzimy tutaj: Kursy Office 365 i Azure będą kursami jedno i pół dniowymi, z których będziemy mogli skomponować to czego chcemy się nauczyć. Czyli jeżeli np. nie będzie nas interesować Azure IoT możemy „nie brać” tego … Zmiany w certyfikacji, egzaminach i szkoleniach w zakresie Microsoft Azure i Office 365 / Changes in certification, exams and trainings for Microsoft Azure and Office 365Read more
WebHook – Tester
Kiedyś różnego rodzeje hostingi wprowadziły rozwiązania typu Cron z których pozwalano wywoływać żądania typu GET, teraz Microsoft Azure kontynuuje tą tradycje, zwłaszcza przy rozwiązaniach typu Azure Event Grid, Azure Functions, Automations. Czasami jednak chcemy przetestować, co jest wysyłane i jak. Oprócz oprogramowania do generowania Requestów typu POSTMAN (nie tylko GET, ale i POST), bardzo ciekawą witryną jest: https://webhook.site/ gdzie możemy obserwować wywołania docierające na adres, który jest generowany po wejściu na witrynę. Ba – możemy żądania przekierowywać – a jak komus mało funkcjonalności – to mamy źródła! A long time ago hosting providers implement Cron solution with GET requests. Microsoft Azure continues this, especially with Azure Event Grid, Azure Functions, Automations solutions. Sometimes, we want to test what is sent and how. In addition to the POSTMAN Request generation software (not only GET but also POST), a very interesting site is to receive GET and POST: https://webhook.site/ where we can observe calls that reach the address that is generated after entering the site. Moreover – we can redirect requests! Do you need more – we have source code!
Azure Site Recovery – Application Consistent Snapshot on Demand / Application Consistent Snapshot na żądanie
Jeżeli robimy tzw. Test Failover lub Failover przy korzystaniu z usługi Azure Site Recovery – to wybieramy punkt odniesienia w czasie (Snapshot), na który ma być uruchomiona maszyna. Częstotliwość ich generowania ustawiamy w Planie działania usługi Azure Site Recovery. Czasami jednak chcemy wykonać Snapshot na żądanie – aby to zrobić wystarczy na maszynie gdzie zainstalowany jest Mobility Agent następującą komendę: “C:Program Files (x86)Microsoft Azure Site Recoveryagentvacp.exe” -systemlevel Application Consistent Snapshot używa Volume Shadow Copy Service (VSS), aby być pewnym, iż wszystkie aplikacje będą działały prawidłowo i były w spójnym stanie – tak jak w zwykłym backupie. in Azure Site Recovery during Test Failover or Failover – we can select the reference point in time (Snapshot), on which the VM should start. The frequency of generation of Application Consistent Snapshot is set in the Azure Site Recovery Service. If we want to perform Snapshot on demand please run on the machine where the Mobility Agent is installed the following command: “C:Program Files (x86)Microsoft Azure Site Recoveryagentvacp.exe” -systemlevel Application-consistent snapshots use Volume Shadow Copy Service (VSS) to ensure that applications are in a consistent state when the snapshot is taken.
Azure Pass Activation – Usage limit exceeded. Try again tomorrow / Przekroczono limit użycia. Spróbuj ponownie jutro.
This is continuation of Azure Pass Activation – especially multiple Times – at conferences, workshops topic. Sometime, for testing purposes you need to create a new independent Microsoft Account, especially for use Microsoft Azure Pass Subscription. For a long time you can just create a new Microsoft ID (Live ID) account and assign Microsoft Azure Pass Subscription, but now during verification of your Mobile Number you probably receive: Usage limit exceeded. Try again tomorrow. This usually means that you use your Mobile Number for verification Microsoft Account more than 2,3,4 times… What to do? Go to https://aad.portal.azure.com/ After that go to https://portal.azure.com/ – You are probably have disabled or Your Subscription (if not you can just create a Trial Here, using Azure Pass also – see here). Create a New Azure Active Directory Log Out, Close Browser and log In Again Switch Directory to a New One Create a New User in Azure Active Directory Log Out, Close Browser In incognito windows/InPrivate Browsing go to https://www.microsoftazurepass.com/ and activate your subscription. For every Azure Active Directory you can do it only once. Alternative way, but please use phone call here: Jest to kontynuacja artykułu Aktywacja Azure Pass szczególnie wielokrotna – na … Azure Pass Activation – Usage limit exceeded. Try again tomorrow / Przekroczono limit użycia. Spróbuj ponownie jutro.Read more
App Service Plan (Function App) <--> Virtual Network
Od jakiegoś w Microsoft Azure istnieje możliwość połączenia App Service Plan do Virtual Network. Dzięki powyższej aplikacji możemy w Azure wdrażać aplikacje Webowe, które to działają wewnątrz wdrożonej infrastruktury sieciowej. Wymagania do takowej konfiguracji: W sieci do której chcemy podłączyć App Service Plan musimy mieć wdrożony Virtual network gateway typu Route-based (w moim przypadku SKU VpnGw1) – a więc będzie to nas kosztowało zgodnie z cennikiem; Musimy mieć zdefiniowany Address pool w Point-to-site configuration; Minimalna wielkość App Service Plan to S1 Standard. Od niedawna Microsoft wprowadził możliwość korzystania z IKEv2 w Point-to-site configuration VPN – jeżeli mamy włączony takowa opcję wówczas nie uda się nam podłączyć takiej sieci do App Service Plan, a jeżeli już się uda uzyskamy błąd: Failed to add Virtual Network to Web App. Adding network supportexample to web app failed. Gateway did not finish the operation in time Coprawda – Po chwili będziemy widzieć prawidłową konfigurację, ale przy np. ping’owaniu maszyny wirtualnej z App Service Plan uzyskamy błędy: Connection attempt failed: An attempt was made to access a socket in a way forbidden by its access permissions: Aby integracja App Service Plan (Function App) i Virtual Network zadziałała, na chwilę przyłączania Virtual Network do App Service … App Service Plan (Function App) <–> Virtual NetworkRead more
Azure SIte Recovery – Problem z instalacja i rejestracją configuration-process serwer Windows 2016-OVF appliance / Problem with installing and registering the configuration-process server on Windows 2016-OVF appliance / Could not create SSL/TLS secure channel
Po wdrożeniu i konfiguracji configuration/process serwera, podczas sprawdzania połączenia z internetem widzimy w logach: 09:32:53:Using Proxy09:32:53:Proxy does not require Authentication09:32:53:Creating web request to https://management.azure.com/09:32:53:Using webProxy to check internet connectivity09:32:53:Considering https://management.azure.com/ as connected with response status code BadRequest09:32:53:Creating web request to https://cdn.mysql.com09:32:53:Using webProxy to check internet connectivity09:32:55:Considering https://cdn.mysql.com as connected with response status code NotFound09:32:55:Creating web request to https://dev.mysql.com/downloads/windows/installer/09:32:55:Using webProxy to check internet connectivity09:32:55:Failed to connect https://dev.mysql.com/downloads/windows/installer/ – Response status code SecureChannelFailure: Threw Exception.Type: System.Net.WebException, Exception.Message: The request was aborted: Could not create SSL/TLS secure channel.09:32:55:StackTrace: at System.Net.HttpWebRequest.GetResponse()at Microsoft.DisasterRecovery.IntegrityCheck.EvaluateValidations.IsEndpointReachable(String endpoint, WebProxy webProxy Dość standardowy problem związany z .Netem i TLS. Rozwiązanie modyfikacja rejestru: Hkey_Local_Machine > Software > wow6432Node > Microsoft > .NetFramework > v1.0 Utworzyć dword: Name – SchUseStrongCryptoData= 1 Powtórzyć czynność dla gałęzi v2.0 i v4.0. Dodatkowo wykonać to samo w gałęzi v2.0 i v4.0 w: Hkey_Local_Machine > Software > Microsoft > .NetFramework Następnie zresetować serwer i powtórzyć konfiguracje. During the Internet Connectivity Check we see in log files: 09:32:53:Using Proxy09:32:53:Proxy does not require Authentication09:32:53:Creating web request to https://management.azure.com/09:32:53:Using webProxy to check internet connectivity09:32:53:Considering https://management.azure.com/ as connected with response status code BadRequest09:32:53:Creating web request to https://cdn.mysql.com09:32:53:Using webProxy to check internet connectivity09:32:55:Considering https://cdn.mysql.com as connected … Azure SIte Recovery – Problem z instalacja i rejestracją configuration-process serwer Windows 2016-OVF appliance / Problem with installing and registering the configuration-process server on Windows 2016-OVF appliance / Could not create SSL/TLS secure channelRead more
Wymuszenie instalacji Integration Services Hyper-V dla maszyn niepracujących na Hyper-V / How to Force Installation of Integration Services
Czasami jesteśmy zmuszeni zainstalować, drivery Integration Services Hyper-V na maszynie fizycznej, lub pracującej pod kontrolą innego Hypervisora. Jest to niezbędne jeżeli planujemy migracje maszyn typu Windows Server 2008 do Microsoft Azure lub do Hyper-V. Przyda się takowa instalacja również przy wykorzystywaniu Azure Site Recovery. Skąd pozyskać Integration Services? Plik zawierający oprogramowanie Integration Services znajduje się w pliku vmguest.iso, który znajduje się w katalogu c:WindowsSystem32 po instalacji roli Hyper-V w Windows Server 2008,2012 i 2012 R2 (ale nie w 2016!). Oczywiście polecam najnowsze wydanie z Windows Server 2012 R2, jeżeli nie mamy na jakimś serwerze zainstalowanego i zaktualizowanego takiego systemu wraz z Hyper-V nie pozostaje nam nic innego jak wdrożyć taką maszynę wirtualną w Microsoft Azure. Niestety system Windows Server 2012 R2 nie obsługiwał Nested Virtualization, tak więc nawet jak w Azure wybierzemy serie maszyn Dv3 (obsługujących Nested Virtualization) nie będziemy mogli dodać roli Hyper-V poprzez graficzny interface użytkownika. Do tego celu musimy użyć PowerShell i wykonać jako administrator następujące polecenia: Enable-WindowsOptionalFeature –Online -FeatureName Microsoft-Hyper-V –All -NoRestart Install-WindowsFeature RSAT-Hyper-V-Tools -IncludeAllSubFeature Restart-Computer Po powyższym wystarczy skopiować i rozpakować plik vmguest.iso chociażby przy pomocy oprogramowania 7-zip. Jak wymusić instalacje Integration-Services Na maszynie, która nie działa pod kontrolą Hyper-V nie uda nam się zainstalować … Wymuszenie instalacji Integration Services Hyper-V dla maszyn niepracujących na Hyper-V / How to Force Installation of Integration ServicesRead more
Azure Active Directory – Guest Users – gmail.com / outlook.com – I nie tylko
Dawno temu, jeżeli dodawaliśmy użytkownika do Azure Active Directory typu gość i wysyłaliśmy zaproszenie na @gmail.com lub outlook.com, czy też @interia.pl – użytkownik ten nie mógł zalogować się do Azure Active Directory, a więc i nie miał dostępu do aplikacji używających uwierzytelniania Azure Active Directory – od portalu Azure, aż do np. Teams. Po co używać takowych kont (typu gość), jak można użyć kont normalnych – a chociażby po-to aby np. nadawać uprawnienia do Teams, Sharepoint w sposób uporządkowany i np. jak użytkownik zapomni hasła, to będzie mógł go odzyskać na swój własny adres email lub przy pomocy telefonu – a w naszej organizacji nie będziemy musieli ponosić kosztów licencji Office 365 dla takiego użytkownika. Dodatkowo konta Microsoft Account są dość dobrze zabezpieczone, jak zalogujemy się z nieznanej lokalizacji musimy odebrać telefon lub SMSa. Jakiś czas temu Microsoft zniósł różnice pomiędzy kontami typu B2B i B2C, co uważam za bardzo dobrą decyzje! „I thought Azure AD B2B didn’t accept gmail.com and outlook.com email addresses, and that B2C was used for those kinds of accounts? We are removing the differences between B2B and business-to-consumer (B2C) collaboration in terms of which identities are supported. The identity used is not a good reason … Azure Active Directory – Guest Users – gmail.com / outlook.com – I nie tylkoRead more
Azure Site Recovery – Validation failed for boot drivers vmbus,storflt,storvsc.
Usługa Azure Site Recovery, czyli w bardzo dużym uproszczeniu replikacja maszyn fizycznych i/lub wirtualnych do Microsoft Azure może być wykorzystywana do procedur Disaster Recovery oraz do migrowania zasobów do chmury publicznej Microsoft. Jeżeli używamy usługi do replikowania maszyn fizycznych lub maszyn wirtualnych osadzonych na infrastrukturze VMWARE na maszynach wirtualnych musimy zainstalować Mobility Agent, który komunikuje się z Configuration Server, który to z kolei wysyła dane do Microsoft Azure. W przypadku niepowodzenia instalacji Mobility Agent, zakończonej błędem zapisanym w pliku InstallerErrors.json: {“Errors”:[{“error_name”:”ASRMobilityServiceBootDriversMissing”,”error_params”:{“drivers”:”vmbus,storflt,storvsc”},”default_message”:”rn Validation failed for boot drivers vmbus,storflt,storvsc. rn Possible causesrn 1. Driver is not installed in one of control sets.rn 2. Driver registry is not in proper format in one of control sets.rn 3. Driver binary is missing.rn 4. Read failed for driver registry.rnrn Resoultion:rn 1. If driver is not installed or, there is some issue with registry key, please contact windows team.”}]} Należy: Sprawdzić wersje systemu operacyjnego – czy na pewno jest to system 64 bitowy i minimum Windows Server 2008 R2 z Service Pack 1. Sprawdzić, czy w katalogu WindowsSystem32drivers zajdują się pliki vmstorfl.sys oraz vmbus.sys. Jeżeli ich brakuje trzeba odegrać je z innego sprawnie działającego systemu operacyjnego (z tą samą wersją). Sprawdzić czy mamy następujące wpisy w … Azure Site Recovery – Validation failed for boot drivers vmbus,storflt,storvsc.Read more
Azure Site Recovery Unified Setup – błąd podczas instalacji /error during installing
Jeżeli uruchamiamy usługę Azure Site Recovery i nie udaje nam się zainstalować Process i Configuration Servera, a w szczególności wyskoczy nam błąd typu (w logu Application): Gtid table is not ready to be used. Table ‘mysql.gtid_executed’ cannot be opened.For more information, see Help and Support Center at http://www.mysql.com. wówczas zapewne Windows nie jest zainstalowany na dysku C – niestety system operacyjny Configuration Servera musi byc zainstalowany na dysku C. Podejrzewam, iż podobnie jest z mySQL. Nie pozostaje nam nic innego jak przeinstalować system operacyjny, tak aby był zainstalowany na dysku C. If we run the Azure Site Recovery Unified Setup and it fail to install Process and Configuration Server. We will see a type error (in the Application log): Gtid table is not ready to be used. Table ‘mysql.gtid_executed’ cannot be opened.For more information, see Help and Support Center at http://www.mysql.com. then probably Windows is not installed on drive C – unfortunately the Configuration Server operating system must be installed on drive C. I suspect that this is similar to mySQL too. We have to reinstall the operating system so i will be installed on drive C.