VMware · RVTools

Guida operativa per inventario e audit vSphere.

Procedura passo-passo per scaricare, configurare e usare RVTools in sicurezza con account read-only, esportare i dati in Excel e interpretare i controlli chiave su snapshot, datastore, VMware Tools, hardware virtuale e host ESXi.

Importante

RVTools e ora un software di Dell Technologies. Per sicurezza conviene scaricare solo dal portale ufficiale Dell, evitando sorgenti non aggiornate o mirror non verificati.

Read-only Audit in sola lettura su vCenter o ESXi
Excel export Raccolta rapida per analisi e consegna
vSphere Inventario, snapshot, datastore e host

1. Prerequisiti e permessi minimi

Per usare RVTools in modo ordinato servono poche condizioni chiare: un PC Windows o un jump-server aggiornato, connettivita TCP 443 verso vCenter o ESXi, spazio disco minimo per l export Excel e un account con privilegi di sola lettura.

  • PC Windows o jump-server con .NET aggiornato
  • Connettivita TCP 443 verso vCenter o ESXi
  • Utente vCenter con ruolo Read-Only sul nodo radice, con propagazione
  • Spazio disco sufficiente per gli export Excel
Tip

Crea un account dedicato `audit_rvtools` con MFA se previsto dalla tua policy. Nessun permesso di scrittura, solo visibilita sul perimetro che devi analizzare.

2. Download e verifica integrita

Scarica la versione piu recente di RVTools dal sito ufficiale Dell Technologies. E una buona pratica verificare anche l integrita del file prima dell installazione, soprattutto in contesti regolati o sensibili.

certutil -hashfile "C:\Temp\RVTools.msi" SHA256

Confronta l hash con quello eventualmente pubblicato dal vendor o registrato nelle tue procedure interne. In ambienti strutturati, anche questo piccolo passaggio aiuta a mantenere ordinato il processo.

3. Procedura operativa

  1. Avvio: esegui RVTools sul PC o sul jump-server.
  2. Connessione: inserisci il FQDN di vCenter, utente e password read-only, poi connetti.
  3. Raccolta: attendi il popolamento delle tab principali come `vInfo`, `vSnapshot`, `vHealth`, `vDisk`, `vDatastore` e `vHost`.
  4. Filtri rapidi: usa viste utili come snapshot obsolete, VMware Tools non allineati o VM spente.
  5. Export: usa `Export all to Excel` e salva il file con una nomenclatura coerente.
  6. Consegna: archivia il file in repository e condividilo per l analisi tecnica.
RVTools-ACME-Prod-20251030.xlsx
$dt = Get-Date -Format "yyyyMMdd"
$path = "C:\Audit\RVTools-$env:USERNAME-$dt.xlsx"
Get-ChildItem "C:\Users\*\Downloads\RVTools*.xlsx" |
  Sort-Object LastWriteTime -Desc |
  Select-Object -First 1 |
  Copy-Item -Destination $path
certutil -hashfile $path SHA256

4. Interpretazione rapida dei risultati

RVTools serve soprattutto a leggere in fretta dove vale la pena guardare meglio. Le tab piu utili permettono di capire se ci sono snapshot vecchie, spazio datastore critico, VMware Tools da aggiornare o configurazioni disco che meritano attenzione.

Tab Controllo Azioni tipiche
vSnapshot Snapshot vecchie o orfane oltre 7 o 14 giorni Cleanup pianificato e verifica delle catene di backup
vHealth VMware Tools obsolete o hardware virtuale non allineato Aggiornamenti pianificati e verifica dei reboot
vDisk Growth anomalo, thin o thick, disallineamenti Right-sizing e controllo su growth e snapshot
vDatastore Spazio libero sotto soglia o pressione sul datastore Capacity planning, rebalance e verifica prestazioni
vHost Versioni ESXi, firmware e driver Roadmap upgrade e verifica compatibilita HCL

RVTools resta uno strumento di sola lettura. Le remediation si eseguono poi da vSphere o da altri strumenti di gestione, ma la raccolta iniziale diventa molto piu rapida e leggibile.

5. Sicurezza e buone pratiche

  • Usa un account dedicato read-only con policy password coerente e MFA dove previsto
  • Lavora da un jump-server o da un endpoint gestito e aggiornato
  • Archivia i report con versioning e permessi minimi
  • Sanitizza i dati se il file deve uscire dal perimetro aziendale

6. Troubleshooting essenziale

Connessione fallita

Verifica FQDN, DNS, raggiungibilita sulla porta 443 e catena del certificato. Un test rapido puo essere `Test-NetConnection vcsa.domain.local -Port 443`.

Accesso negato

Di solito il ruolo non e propagato correttamente o l eredita e bloccata. Riassegna il profilo Read-Only sul root con propagazione attiva.

Export incompleto o vuoto

Riconnetti, ripeti la raccolta e, negli ambienti piu grandi, valuta export per cluster o per perimetri piu piccoli prima di unire i risultati.

Certificato non fidato

Puoi accettarlo temporaneamente o importare la CA aziendale nel certificate store di Windows, in base alle policy del contesto.

FAQ rapide

Da dove conviene scaricare RVTools?

Dal portale ufficiale Dell Technologies, evitando mirror o pagine vecchie non piu mantenute.

Che permessi servono per usarlo in sicurezza?

E sufficiente un account vCenter o ESXi con ruolo read-only propagato, senza diritti di scrittura.

Cosa si controlla piu spesso con RVTools?

Snapshot datate, stato datastore, VMware Tools non allineati, configurazioni disco e informazioni sintetiche su host e VM.