1. Prerequisiti e permessi minimi
Per usare RVTools in modo ordinato servono poche condizioni chiare: un PC Windows o un jump-server aggiornato, connettivita TCP 443 verso vCenter o ESXi, spazio disco minimo per l export Excel e un account con privilegi di sola lettura.
- PC Windows o jump-server con .NET aggiornato
- Connettivita TCP 443 verso vCenter o ESXi
- Utente vCenter con ruolo Read-Only sul nodo radice, con propagazione
- Spazio disco sufficiente per gli export Excel
Crea un account dedicato `audit_rvtools` con MFA se previsto dalla tua policy. Nessun permesso di scrittura, solo visibilita sul perimetro che devi analizzare.
2. Download e verifica integrita
Scarica la versione piu recente di RVTools dal sito ufficiale Dell Technologies. E una buona pratica verificare anche l integrita del file prima dell installazione, soprattutto in contesti regolati o sensibili.
certutil -hashfile "C:\Temp\RVTools.msi" SHA256
Confronta l hash con quello eventualmente pubblicato dal vendor o registrato nelle tue procedure interne. In ambienti strutturati, anche questo piccolo passaggio aiuta a mantenere ordinato il processo.
3. Procedura operativa
- Avvio: esegui RVTools sul PC o sul jump-server.
- Connessione: inserisci il FQDN di vCenter, utente e password read-only, poi connetti.
- Raccolta: attendi il popolamento delle tab principali come `vInfo`, `vSnapshot`, `vHealth`, `vDisk`, `vDatastore` e `vHost`.
- Filtri rapidi: usa viste utili come snapshot obsolete, VMware Tools non allineati o VM spente.
- Export: usa `Export all to Excel` e salva il file con una nomenclatura coerente.
- Consegna: archivia il file in repository e condividilo per l analisi tecnica.
RVTools-ACME-Prod-20251030.xlsx
$dt = Get-Date -Format "yyyyMMdd"
$path = "C:\Audit\RVTools-$env:USERNAME-$dt.xlsx"
Get-ChildItem "C:\Users\*\Downloads\RVTools*.xlsx" |
Sort-Object LastWriteTime -Desc |
Select-Object -First 1 |
Copy-Item -Destination $path
certutil -hashfile $path SHA256
4. Interpretazione rapida dei risultati
RVTools serve soprattutto a leggere in fretta dove vale la pena guardare meglio. Le tab piu utili permettono di capire se ci sono snapshot vecchie, spazio datastore critico, VMware Tools da aggiornare o configurazioni disco che meritano attenzione.
| Tab | Controllo | Azioni tipiche |
|---|---|---|
vSnapshot |
Snapshot vecchie o orfane oltre 7 o 14 giorni | Cleanup pianificato e verifica delle catene di backup |
vHealth |
VMware Tools obsolete o hardware virtuale non allineato | Aggiornamenti pianificati e verifica dei reboot |
vDisk |
Growth anomalo, thin o thick, disallineamenti | Right-sizing e controllo su growth e snapshot |
vDatastore |
Spazio libero sotto soglia o pressione sul datastore | Capacity planning, rebalance e verifica prestazioni |
vHost |
Versioni ESXi, firmware e driver | Roadmap upgrade e verifica compatibilita HCL |
RVTools resta uno strumento di sola lettura. Le remediation si eseguono poi da vSphere o da altri strumenti di gestione, ma la raccolta iniziale diventa molto piu rapida e leggibile.
5. Sicurezza e buone pratiche
- Usa un account dedicato read-only con policy password coerente e MFA dove previsto
- Lavora da un jump-server o da un endpoint gestito e aggiornato
- Archivia i report con versioning e permessi minimi
- Sanitizza i dati se il file deve uscire dal perimetro aziendale
6. Troubleshooting essenziale
Connessione fallita
Verifica FQDN, DNS, raggiungibilita sulla porta 443 e catena del certificato. Un test rapido puo essere `Test-NetConnection vcsa.domain.local -Port 443`.
Accesso negato
Di solito il ruolo non e propagato correttamente o l eredita e bloccata. Riassegna il profilo Read-Only sul root con propagazione attiva.
Export incompleto o vuoto
Riconnetti, ripeti la raccolta e, negli ambienti piu grandi, valuta export per cluster o per perimetri piu piccoli prima di unire i risultati.
Certificato non fidato
Puoi accettarlo temporaneamente o importare la CA aziendale nel certificate store di Windows, in base alle policy del contesto.
FAQ rapide
Da dove conviene scaricare RVTools?
Dal portale ufficiale Dell Technologies, evitando mirror o pagine vecchie non piu mantenute.
Che permessi servono per usarlo in sicurezza?
E sufficiente un account vCenter o ESXi con ruolo read-only propagato, senza diritti di scrittura.
Cosa si controlla piu spesso con RVTools?
Snapshot datate, stato datastore, VMware Tools non allineati, configurazioni disco e informazioni sintetiche su host e VM.