Skip to content

Automate, Protect, Optimize – IT Simplified

  • Domov
  • Windows
    • ActiveDirectory
    • DNS
  • VMware
    • Automation
    • vSphere
    • Horizon
  • Proxmox
  • Checkpoint
  • CheckMK
  • Veeam
  • Azure
  • English (US)English (US)
  • SlovenčinaSlovenčina
  • Toggle search form

VMware vCenter token Broadcom – Nová autentifikácia

Posted on 2 apríla, 20258 mája, 2026 By Róbert Čečetka Žiadne komentáre na VMware vCenter token Broadcom – Nová autentifikácia

Cieľom tohto postupu je ukázať postup, ako vygenerovať TOKEN a ako ho zaviesť do VMWare vCentra. Spoločnosť Broadcom k tomu vydala 23.03.2025 KB 389276 s postupom, ako to zrealizovať.

Odkaz na KB: https://knowledge.broadcom.com/external/article/389276

Dané KB je určené pre:

  • VMware vCenter Server 7.x
  • VMware vCenter Server 8.x
  • VMware vSphere ESXi 7.x
  • VMware vSphere ESXi 8.x
  • SDDC Manager 4.5.x
  • SDDC Manager 5.x

V podstate sa jedná o vykonanie 3 krokov:

  1. Vygenerovanie tokenu/tokenov pre Vaše licencie. Aj už neaktívne.
  2. Vytvorenie VM s MS-Windows a jeho nakonfigurovanie, aby sme vedeli na ňom spustiť script od spoločnosti Broadcom. VM môže byť aj MAC alebo Linux.
  3. Samotný proces importu tokena do vCentra.

Kapitola č.1 – vygenerovanie tokenu

  1. Prihláste sa na WEB portálu Broadcomu. Ak prístup nemáte, tak sa zaregistrujte.
    Adresa: https://www.broadcom.com
  2. Skontrolujte si v časti My Entitlements či vidíte svoje licencie. Aj neaktívne. Týka sa to verzií 7.x a 8.X.
  3. V zozname licencií vidíte Site ID t.j. 8 miestne číslo napr. 12341234. To je dôležité, aby ste videli toto Site ID. Ak v zozname nie je, tak musíte otvoriť CASE a požiadať ich o nápravu.
  4. Teraz pristúpime ku vygenerovaniu tokenu/tokenov. Postupujeme podľa KB 390098.
    Postup: https://knowledge.broadcom.com/external/article/390098
  5. Výsledkom by malo byť získanie Tokenu o dĺžke 32 znakov. Dobre si uložte tieto tokeny.

Kapitola č.2 – Nakonfigurovanie VM MS-Windows a konfigurácia scriptu.

  1. Prvým krokom je vytvorenie si VM s MS-Windows. Samozrejme treba kompletne urobiť MS-Windows Update. Ja som si zvolil MS-Windows 10 – 22H2. Nainštaloval som si aj externý antivírový program (ESET), nakoľko sa jedná o VM s priamy prístupom do manažment VLAN pre vCenter.
  2. V KB 389276 (https://knowledge.broadcom.com/external/article/389276) je uvedené čo je potrebné vykonať pred samotným spustením scriptu:
    – Nainštalovať PowerShell 7.2 https://learn.microsoft.com/en-us/powershell/
    – Doinštalovať PowerCLI pre VMWare https://developer.broadcom.com/powercli
    – Sieťové nastavenie tak, aby v pripojení po LAN nič nebránilo napr. ACL (access control list).
    – Skontrolovať čo z vCentra máme pripojenie na Internet a funguje nám spojenie na dl.broadcom.com
  3. Inštalácia PowerShell 7.5.0. (WEB stránka)
    – Nainštaloval som MSI balík.
  4. Postup inštalácie PowerShell 7.5.0:






  5. Spustenie PowerShell 7.5.0 a overenie verzie.

    Príkaz:  $PSVersionTable.PSVersion
    Príkaz:  $PSVersionTable
  6. Doinštalovanie VMWare modulov.
    – Inštalácia modulov trvá dosť dlho.
    Príkaz:  Install-Module -Name VMware.PowerCLI
  7. Potrebujeme ešte povoliť ExecutionPolicy.
    – Výpis získame zadaním príkazu: Get-ExecutionPolicy -List.
    – Pred povolení:

    – Zadáme príkazy:
    Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process
    Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope CurrentUser
    Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope LocalMachine
    – Po zadaní príkazov sa zmení povolenie nasledovne:
  8. VMWare script:
    – Stiahnite script „VMwareDepotChange-1.0.0.0.47.zip“ zo stránky:
    https://knowledge.broadcom.com/external/article/389276 .
    – Odporúčam urobiť test SHA256. Pre MS-Windows používam SW „MD5 & SHA Checksum Utility“, ktorý stiahnete zo stránky http://raylin.wordpress.com . Samozrejme existuje viacero nástrojov.


    – Priamo vo Windows stačí zadať príkaz:
    certutil -hashfile C:\tmp\VMwareDepotChange-1.0.0.0.47.zip SHa256

    – Následne daný ZIP rozbalíme napríklad do c:\tmp.
    – Spustíme script či funguje.

Kapitola č.3 – import tokenu do vCentra

  1. Treba nakonfigurovať prihlasovacie práva pre pripojenie na vCenter. Jedná sa o súbor „sample-vcenters.json“:
    Príklad obsahu konfiguračného súboru:
    [ 
      {
        „VcenterFqdn“ : „vcenter01.example.com“,
        „VcenterUsername“ : „administrator@vsphere.local“,
        „VcenterPassword“ : „Password1!“
      } 
    ]
  2. V prípade ak nám pri spustené scriptu vypíše chybu „The SSL connection could not be established, see inner exception.“ , treba zadať príkaz, aby sa ignorovali neplatné certifikáty. Pozri aj Kapitola č.4 – Poznámky a užitočné odkazy.
    Príkaz: Set-PowerCLIConfiguration -InvalidCertificateAction Ignore -Confirm:$false
  3. Následne sa pripojíme na vcenter spustením scriptu s parametrami:
    .\VMwareDepotChange.ps1 -Connect -Endpoint vCenter -JsonInput ‚.\sample-vcenters – vcsa8-lab.json‘
  4. Ak pripojenie prebehne v poriadku, tak vykonajte test pripojenia spustením scriptu s parametrami:
    .\VMwareDepotChange.ps1 -Check
  5. Ak test prebehol v poriadku, tak pristúpime k nahratie tokenu. To vykonáme spustením scriptu s parametrami:
    .\VMwareDepotChange.ps1 -Update -DownloadToken  <32 znakov>
  6. Predposledný krokom je obnovenie, to vykonáme spustením skriptu s parametrami:
    ./VMwareDepotChange.ps1 -Restore
  7. Na záver sa odpojíme z vCentra spustením scriptu s parametrami:
    ./VMwareDepotChange.ps1 -Disconnect
  8. Hotovo.

Kapitola č.4 – Poznámky a užitočné odkazy.

  1. Reset VMware Update Manager Database
    – Je potrebné urobiť ak aktualizácie budú vykazovať , že niečo nevedia stiahnúť.
    – Návod: https://knowledge.broadcom.com/external/article/316581
    – Po aplikovaní sa treba odhlásiť z WEB vSphere Clienta a opätovne sa prihlásiť.
    – Potom už stačí podľa bod 2. nastaviť tokeny.
  2. Dokonfigurovanie vCentra.
    – Na dokonfigurovanie vCentra pozrite nasledujúce KB 390121 https://knowledge.broadcom.com/external/article/390121
    – Jedná sa o zadanie adries do „Lifecycle Manager“.
    – Odporúčam si odkazy pripraviť sólo a potom ich postupne zadávať do „Lifecycle Manager“.
    – Proces „Sync. Updates“ trvá pomerne dlho. Približne cca. 25 minút pri mojom malom LAB systéme. 😊
    – Pozor. Ak máte niektorú z verzií:
    * 7.0 U3c (build 19234570) alebo
    * 8.0 GA versions (8.0GA, 8.0a, 8.0b & 8.0c)
    – Pri zápise som zachoval aj popis (Description) jednotlivých záznamov.


  3. Manuál zmeny Policies cez PowerShell 7.5.0
    https://learn.microsoft.com/sk-sk/powershell/module/microsoft.powershell.core/about/about_execution_policies?view=powershell-7.5
  4. Podobný popis nájdete aj na stránke:
    https://www.virtualizationhowto.com/2025/03/broadcom-locking-vmware-updates-to-require-download-token-for-site-id/
  5. Postup ako vykonať resp. nasadiť path do ESXi hosts.
    https://vmcloud.pl/2023/03/14/how-to-patch-esxi-host-with-cli/
  6. V prípade problémov s politikou vo MS-Windows:
    – Spustie príkaz „gpedit.msc“, ktorý otvorí konzolu „Local Group Policy Editor“.



    – Po tejto zmene pribudnú v registroch nasledujúce položky:
    Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\PowerShell
  7. …

Róbert Čečetka
+ postsBio
    This author does not have any more posts.
Automation, VMware Tags:Broadcom Site ID VMware, Broadcom VMware licencovanie, ESXi, vcenter

Navigácia v článku

Previous Post: Ubuntu Hardened Repository Veeam
Next Post: Azure API Management

Pridaj komentár Zrušiť odpoveď

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Search

Archives

  • máj 2026
  • január 2026
  • november 2025
  • október 2025
  • september 2025
  • august 2025
  • júl 2025
  • máj 2025
  • apríl 2025
  • marec 2025
  • február 2025
  • január 2025
  • december 2024
  • november 2024
  • júl 2024
  • jún 2024
  • máj 2024
  • marec 2024
  • február 2024
  • január 2024
  • december 2023
  • jún 2023
  • apríl 2023
  • november 2022
  • október 2022
  • august 2022
  • júl 2022
  • marec 2022
  • február 2022
  • január 2022
  • december 2021
  • november 2021
  • október 2021

Categories

  • ActiveDirectory
  • Automation
  • Azure
  • CheckMK
  • Checkpoint
  • DNS
  • Linux
  • Proxmox
  • Uncategorized
  • Veeam
  • VMware
  • vSphere
  • Windows

Archives

  • máj 2026
  • január 2026
  • november 2025
  • október 2025
  • september 2025
  • august 2025
  • júl 2025
  • máj 2025
  • apríl 2025
  • marec 2025
  • február 2025
  • január 2025
  • december 2024
  • november 2024
  • júl 2024
  • jún 2024
  • máj 2024
  • marec 2024
  • február 2024
  • január 2024
  • december 2023
  • jún 2023
  • apríl 2023
  • november 2022
  • október 2022
  • august 2022
  • júl 2022
  • marec 2022
  • február 2022
  • január 2022
  • december 2021
  • november 2021
  • október 2021

Copyright © 2021 Martin Hasin.

Powered by PressBook WordPress theme

Spravujte súhlas so súbormi cookie
Na poskytovanie tých najlepších skúseností používame technológie, ako sú súbory cookie na ukladanie a/alebo prístup k informáciám o zariadení. Súhlas s týmito technológiami nám umožní spracovávať údaje, ako je správanie pri prehliadaní alebo jedinečné ID na tejto stránke. Nesúhlas alebo odvolanie súhlasu môže nepriaznivo ovplyvniť určité vlastnosti a funkcie.
Funkčné Vždy aktívny
Technické uloženie alebo prístup sú nevyhnutne potrebné na legitímny účel umožnenia použitia konkrétnej služby, ktorú si účastník alebo používateľ výslovne vyžiadal, alebo na jediný účel vykonania prenosu komunikácie cez elektronickú komunikačnú sieť.
Predvoľby
Technické uloženie alebo prístup je potrebný na legitímny účel ukladania preferencií, ktoré si účastník alebo používateľ nepožaduje.
Štatistiky
Technické úložisko alebo prístup, ktorý sa používa výlučne na štatistické účely. Technické úložisko alebo prístup, ktorý sa používa výlučne na anonymné štatistické účely. Bez predvolania, dobrovoľného plnenia zo strany vášho poskytovateľa internetových služieb alebo dodatočných záznamov od tretej strany, informácie uložené alebo získané len na tento účel sa zvyčajne nedajú použiť na vašu identifikáciu.
Marketing
Technické úložisko alebo prístup sú potrebné na vytvorenie používateľských profilov na odosielanie reklamy alebo sledovanie používateľa na webovej stránke alebo na viacerých webových stránkach na podobné marketingové účely.
  • Spravovať možnosti
  • Správa služieb
  • Spravovať {vendor_count} dodávateľov
  • Prečítajte si viac o týchto účeloch
Zobraziť predvoľby
  • {title}
  • {title}
  • {title}