Jak rozwiązać problemy z łączeniem się ze zdalnym serwerem Hyper-V 2019

Pomyślnie wdrożoną infrastrukturą Hyper-V zarządza się za pomocą Menedżera Hyper-V lub Centrum administracyjnego Windows. Można to zrobić lokalnie lub zdalnie, ale w wielu przypadkach zdalne zarządzanie jest bardziej wydajnym sposobem, zwłaszcza jeśli mamy więcej serwerów. Począwszy od systemu Windows 8, Microsoft zintegrował klienta Hyper-V w edycjach Professional i Enterprise systemu operacyjnego (Windows 8, Windows 8.1 i Windows 10). Daje to dodatkową elastyczność, ponieważ jako administrator IT nie musisz tego robić z systemu Windows Server, ale z komputera klienckiego z systemem Windows.

Procedura łączenia się ze zdalnym serwerem Hyper-V jest prosta. Wystarczy otworzyć Menedżera funkcji Hyper-V i połączyć się ze zdalnym serwerem wirtualizacji, klikając opcję Połącz z serwerem… po prawej stronie konsoli Menedżera funkcji Hyper-V.

Niektórzy administratorzy IT mają problemy podczas łączenia się z klienta Windows ze zdalnym serwerem Hyper-V. Istnieją różne przyczyny tego problemu, ale w tym artykule porozmawiamy o braku zaufania między maszyną źródłową a docelową. Błąd znany jest jako: „ Wystąpił błąd podczas próby połączenia się z serwerem„ ServerName ”. Sprawdź, czy usługa zarządzania maszyną wirtualną jest uruchomiona i czy masz uprawnienia do łączenia się z serwerem. Połączenie z serwerem zdalnym nie powiodło się: Klient WinRM nie może przetworzyć żądania. Zasady komputera nie zezwalają na delegowanie poświadczeń użytkownika na komputer docelowy… ”, jak pokazano na zrzucie ekranu poniżej.

Ponieważ powód jest dość oczywisty, w kolejnych kilku krokach przeprowadzimy Cię przez proces włączania zaufania między komputerem klienckim Windows a zdalnym serwerem Hyper-V.

Zezwalaj na delegowanie nowych danych uwierzytelniających za pomocą uwierzytelniania serwera tylko NTLM

Włączanie zaufania na komputerze klienckim z systemem Windows można wykonać za pomocą graficznego interfejsu użytkownika lub programu PowerShell. W tym artykule zrobimy to za pomocą lokalnego edytora zasad grupy (GUI). Zasada ta nazywa się Zezwól na delegowanie świeżych danych uwierzytelniających z uwierzytelnianiem serwera tylko NTLM. To ustawienie zasad dotyczy aplikacji korzystających ze składnika Cred SSP (na przykład Podłączanie pulpitu zdalnego). Protokół Credential Security Support Provider (CredSSP) to dostawca uwierzytelniania, który przetwarza żądania uwierzytelnienia dla innych aplikacji. Jeśli włączysz to ustawienie zasad, możesz określić serwery, na które można delegować nowe poświadczenia użytkownika (nowe poświadczenia to te, o które zostanie wyświetlony monit podczas uruchamiania aplikacji). Jeśli to ustawienie zasad nie zostanie skonfigurowane (domyślnie), po prawidłowym wzajemnym uwierzytelnieniu dozwolone jest przekazanie świeżych poświadczeń do hosta sesji usług pulpitu zdalnego działającego na dowolnym komputerze (TERMSRV / *). Jeśli wyłączysz to ustawienie zasad, przekazywanie świeżych poświadczeń nie będzie dozwolone na żadnym komputerze. W naszym przykładzie włączymy zasady na źródłowym komputerze z systemem Windows, z którego łączymy się ze zdalnym serwerem Hyper-V. A więc zacznijmy.

  1. Kliknij prawym przyciskiem myszy menu Start i wyszukaj Edytor zasad grupy, wpisując gpedit
  2. Otwórz Edytuj zasady grupy
  3. Przejdź do Ustawienia komputera> Szablony administracyjne> System> Delegowanie poświadczeń

  4. Dwukrotnie kliknij Zezwalaj na delegowanie świeżych danych uwierzytelniających tylko przy użyciu uwierzytelniania serwera NTLM
  5. Aktywuj zasady, klikając Włącz
  6. Kliknij Pokaż… obok Dodaj serwery do listy
  7. Kliknij pole i wpisz nazwę serwera WSMAN / Hyper-V. W naszym przykładzie serwer nazywa się hyperv01, więc wpiszemy wsman / hyperv01

  8. Kliknij przycisk OK, aby potwierdzić
  9. Kliknij Zastosuj, a następnie OK

Domyślnie zasady grupy komputera są aktualizowane w tle co 90 minut, z losowym przesunięciem od 0 do 30 minut. Ponieważ nie chcemy na to czekać, wymusimy aktualizację za pomocą CMD lub Powershell. Postępuj zgodnie z poniższą procedurą. Możemy również zmienić interwał odświeżania zasad grupy, zaczynając od 0 minut do 31 dni.

  1. Kliknij prawym przyciskiem myszy Menu Start i otwórz Windows PowerShell (Administrator) lub Wiersz polecenia (Administrator)
  2. Kliknij przycisk Tak, aby potwierdzić otwarcie jako administrator
  3. Wpisz gpupdate / force i naciśnij. Zasady zostaną zaktualizowane za kilka sekund.

  4. Otwórz Menedżera funkcji Hyper-V na komputerze klienckim z systemem Windows
  5. Kliknij Połącz z serwerem… po prawej stronie konsoli Menedżera funkcji Hyper-V
  6. Wpisz nazwę serwera Hyper-V 2019 w opcji Inny komputer, wybierz Połącz jako inny użytkownik. a następnie kliknij Ustaw użytkownika… W naszym przykładzie łączymy się ze zdalnym serwerem Hyper-V o nazwie hyperv01

  7. Wpisz nazwę użytkownika i hasło. Nazwa użytkownika powinna mieć format lub. W naszym przykładzie używamy nazwy serwera hyperv01 \ Administrator .

  8. Kliknij OK, a następnie ponownie OK
  9. Pomyślnie nawiązano połączenie ze zdalnym serwerem Hyper-V
  10. Baw się dobrze na swoich maszynach wirtualnych

Ciekawe Artykuły