Kā novērst problēmas, kas saistītas ar savienojumu ar attālo Hyper-V serveri 2019

Veiksmīgi izvērsta Hyper-V infrastruktūra tiek pārvaldīta, izmantojot Hyper-V pārvaldnieku vai Windows administrēšanas centru. To var izdarīt lokāli vai attālināti, taču daudzos gadījumos efektīvāks veids ir attālināta pārvaldība, it īpaši, ja mums ir vairāk serveru. Sākot ar Windows 8, Microsoft ir integrējis Hyper-V Client operētājsistēmas Professional un Enterprise izdevumos (Windows 8, Windows 8.1 un Windows 10). Tas dod papildu elastību, jo jums kā IT administratoram tas nav jādara no Windows Server, bet gan no Windows klienta mašīnas.

Savienojuma izveide ar attālo Hyper-V serveri ir vienkārša. Viss, kas mums nepieciešams, ir atvērt Hyper-V Manager un izveidot savienojumu ar attālo virtualizācijas serveri, Hyper-V Manager konsoles labajā pusē noklikšķinot uz Connect to Server… .

Dažiem IT administratoriem rodas problēmas, izveidojot savienojumu no Windows klienta ar attālo Hyper-V serveri. Ir dažādi iemesli, kāpēc šī problēma varētu rasties, taču šajā rakstā mēs runāsim par uzticības trūkumu starp avotu un mērķa mašīnu. Kļūda tiek dēvēta par: “ Mēģinot izveidot savienojumu ar serveri“ ServerName ”, radās kļūda. Pārbaudiet, vai darbojas virtuālās mašīnas pārvaldības pakalpojums un vai esat pilnvarots izveidot savienojumu ar serveri. Neizdevās izveidot savienojumu ar attālo serveri: WinRM klients nevar apstrādāt pieprasījumu. Datoru politika neļauj deleģēt lietotāja akreditācijas datus mērķa datoram… ”, kā parādīts zemāk esošajā ekrānuzņēmumā.

Tā kā iemesls ir acīmredzams, dažās nākamajās darbībās mēs iepazīstināsim jūs ar uzticēšanās iespējošanas procesu starp Windows klienta mašīnu un attālo Hyper-V Server.

Atļaut deleģēt jaunus akreditācijas datus, izmantojot tikai NTLM servera autentifikāciju

Uzticamības iespējošanu Windows klienta mašīnā var veikt, izmantojot GUI vai Powershell. Šajā rakstā mēs to darīsim, izmantojot vietējās grupas politikas redaktoru (GUI). Politikas nosaukums ir Atļaut deleģēt jaunus akreditācijas datus, izmantojot tikai NTLM servera autentifikāciju. Šis politikas iestatījums attiecas uz lietojumprogrammām, kuras izmanto komponentu Cred SSP (piemēram, attālās darbvirsmas savienojums). Akreditācijas datu drošības nodrošinātāja protokols (CredSSP) ir autentifikācijas pakalpojumu sniedzējs, kas apstrādā citu programmu autentifikācijas pieprasījumus. Ja iespējojat šo politikas iestatījumu, varat norādīt serverus, kuriem var deleģēt lietotāja jaunos akreditācijas datus (svaigi akreditācijas dati ir tie, kas tiek prasīti, izpildot lietojumprogrammu). Ja pēc politikas noklusējuma nekonfigurējat šo politikas iestatījumu, pēc pienācīgas savstarpējas autentifikācijas ir atļauts svaigu akreditācijas datu deleģēšana uz attālās darbvirsmas sesijas resursdatoru, kas darbojas jebkurā mašīnā (TERMSRV / *). Ja atspējojat šo politikas iestatījumu, svaigu akreditācijas datu deleģēšana nav atļauta nevienai mašīnai. Šajā piemērā mēs iespējot politiku avotā Windows mašīnā, no kuras mēs izveidojam savienojumu ar attālo Hyper-V serveri. Tātad, sāksim.

  1. Ar peles labo pogu noklikšķiniet uz izvēlnes Sākt un meklējiet grupas politikas redaktoru, ierakstot gpedit
  2. Atveriet grupas politikas rediģēšanu
  3. Dodieties uz Datora iestatījumi> Administratīvās veidnes> Sistēma> Akreditācijas datu deleģēšana

  4. Veiciet dubultklikšķi uz Atļaut deleģēt jaunus akreditācijas datus, izmantojot servera autentifikāciju tikai NTLM
  5. Aktivizējiet politiku, noklikšķinot uz Iespējot
  6. Noklikšķiniet uz Rādīt… blakus vienumam Pievienot serverus sarakstam
  7. Noklikšķiniet uz lauka un ierakstiet WSMAN / Hyper-V Server nosaukumu. Mūsu piemērā serveri sauc par hyperv01, tāpēc mēs ierakstīsim wsman / hyperv01

  8. Noklikšķiniet uz Labi, lai apstiprinātu
  9. Noklikšķiniet uz Lietot un pēc tam uz Labi

Pēc noklusējuma datora grupas politika tiek atjaunināta fonā ik pēc 90 minūtēm ar nejaušu nobīdi no 0 līdz 30 minūtēm. Tā kā mēs nevēlamies to gaidīt, mēs ieviesīsim atjaunināšanu, izmantojot CMD vai Powershell. Lūdzu, rīkojieties šādi. Grupas politikas atsvaidzināšanas intervālu varam mainīt arī no 0 minūtēm līdz 31 dienai.

  1. Ar peles labo pogu noklikšķiniet uz Start Menu un atveriet Windows PowerShell (Admin) vai Command Prompt (Admin).
  2. Noklikšķiniet uz Jā, lai apstiprinātu atvēršanu kā administrators
  3. Ierakstiet gpupdate / force un nospiediet. Politika tiks atjaunināta pēc dažām sekundēm.

  4. Windows klienta mašīnā atveriet Hyper-V pārvaldnieku
  5. Noklikšķiniet uz Izveidot savienojumu ar serveri… Hyper-V Manager konsoles labajā pusē
  6. Ierakstiet Hyper-V 2019 servera nosaukumu sadaļā Cits dators un atlasiet Pievienoties kā citu lietotāju. un pēc tam noklikšķiniet uz Iestatīt lietotāju… . Šajā piemērā mēs izveidojam savienojumu ar attālo Hyper-V serveri, ko sauc par hyperv01

  7. Ievadiet lietotājvārdu un paroli. Lietotājvārdam jābūt formā vai. Šajā piemērā mēs izmantojam servera nosaukumu hyperv01 \ Administrator .

  8. Noklikšķiniet uz Labi un pēc tam vēlreiz uz Labi
  9. Jūs esat veiksmīgi izveidojis savienojumu ar attālo Hyper-V serveri
  10. Izbaudi spēlēšanos ar savām virtuālajām mašīnām

Interesanti Raksti