Sådan løses problemer, der oprettes forbindelse til Hyper-V Server 2019
Succesfuld implementeret Hyper-V-infrastruktur styres ved hjælp af Hyper-V Manager eller Windows Admin Center. Det kan gøres lokalt eller eksternt, men i mange tilfælde er fjernadministration en mere effektiv måde, især hvis vi har flere servere. Fra og med Windows 8 har Microsoft integreret Hyper-V Client i Professional- og Enterprise-udgaverne af operativsystemet (Windows 8, Windows 8.1 og Windows 10). Det giver yderligere fleksibilitet, fordi du som IT-administrator ikke behøver at gøre det fra Windows Server, men fra din Windows-klientmaskine.
Proceduren for at oprette forbindelse til den eksterne Hyper-V-server er ligetil. Alt, hvad vi har brug for, er at åbne Hyper-V Manager og oprette forbindelse til ekstern virtualiseringsserver ved at klikke på Opret forbindelse til server ... på højre side af Hyper-V Manager-konsollen.
Nogle IT-administratorer oplever problemer, når de opretter forbindelse fra Windows-klient til Hyper-V-server. Der er forskellige grunde til, at dette problem kan ske, men i denne artikel vil vi tale om manglende tillid mellem kilden og målmaskinen. Fejlen kaldes: “Der opstod en fejl under forsøg på at oprette forbindelse til serveren "ServerName". Kontroller, at tjenesten Virtual Machine Management kører, og at du er autoriseret til at oprette forbindelse til serveren. Forbindelse til ekstern server mislykkedes: WinRM-klienten kan ikke behandle anmodningen. En computerpolitik tillader ikke delegering af brugeroplysninger til målcomputeren ... ” som vist på skærmbilledet nedenfor.
Da årsagen er ganske åbenbar, vil vi i de næste par trin lede dig gennem processen med at muliggøre tillid mellem Windows-klientmaskine og Hyper-V-server på fjernbetjening.
Tillad delegering af nye legitimationsoplysninger med kun NTLM-servergodkendelse
Aktivering af tillid på en Windows-klientmaskine kan ske via GUI eller en Powershell. I denne artikel vil vi gøre det ved at bruge Local Group Policy Editor (GUI). Politikken kaldes Tillad delegering af nye legitimationsoplysninger med kun NTLM-servergodkendelse. Denne politikindstilling gælder for applikationer, der bruger Cred SSP-komponenten (for eksempel Remote Desktop Connection). CredSSP (Credential Security Support Provider Protocol) er en godkendelsesudbyder, der behandler godkendelsesanmodninger til andre applikationer. Hvis du aktiverer denne politikindstilling, kan du angive de servere, som brugerens nye legitimationsoplysninger kan delegeres til (nye legitimationsoplysninger er de, du bliver bedt om, når du udfører applikationen). Hvis du ikke konfigurerer (som standard) denne politikindstilling, efter korrekt gensidig godkendelse, er en delegering af nye legitimationsoplysninger tilladt til Remote Desktop Session Host, der kører på enhver maskine (TERMSRV / *). Hvis du deaktiverer denne politikindstilling, er en delegering af nye legitimationsoplysninger ikke tilladt til nogen maskine. I vores eksempel vil vi aktivere politik på en Windows-maskine, hvorfra vi opretter forbindelse til den eksterne Hyper-V-server. Så lad os starte.
- Højreklik på Start-menu og søg efter Group Policy Editor ved at skrive gpedit
- Åben Rediger gruppepolitik
- Naviger til Computerindstillinger> Administrative skabeloner> System> Legitimationsdelegation
- Dobbeltklik på Tillad delegering af nye legitimationsoplysninger med kun NTLM-servergodkendelse
- Aktiver politikken ved at klikke på Aktiver
- Klik på At vise… ved siden af Føj servere til listen
- Klik på feltet og skriv WSMAN / Hyper-V Server navn. I vores eksempel kaldes serveren hyperv01, så vi skriver wsman / hyperv01
- Klik på Okay at bekræfte
- Klik på ansøge og så Okay
Som standard opdateres computerens gruppepolitik i baggrunden hvert 90. minut med en tilfældig forskydning på 0 til 30 minutter. Da vi ikke vil vente på det, håndhæver vi en opdatering ved hjælp af CMD eller en Powershell. Følg nedenstående procedure. Vi kan også ændre et opdateringsinterval for gruppepolitik, der starter fra 0 minutter til 31 dage.
- Højreklik på Start-menu og åbn Windows PowerShell (administrator) eller Kommandoprompt (administrator)
- Klik på Ja til Bekræfte åbner som administrator
- Type gpupdate / force og tryk på Politikken opdateres om få sekunder.
- Åben Hyper-V Manager på Windows-klientmaskine
- Klik på Opret forbindelse til server ... på højre side af Hyper-V Manager-konsollen
- Skriv Hyper-V 2019 servernavn under En anden computer, Vælg Opret forbindelse som en anden bruger.
- Indtast brugernavn og adgangskode. Brugernavnet skal være i et format
eller . I vores eksempel bruger vi servernavnet hyperv01 \ Administrator. - Klik på Okay og så Okay igen
- Du har oprettet forbindelse til din eksterne Hyper-V-server
- Nyd at spille med dine virtuelle maskiner