Problemen oplossen bij het verbinden met externe Hyper-V Server 2019
Succesvol geïmplementeerde Hyper-V-infrastructuur wordt beheerd met behulp van Hyper-V Manager of Windows Admin Center. Het kan lokaal of op afstand worden gedaan, maar in veel gevallen is beheer op afstand een efficiëntere manier, vooral als we meer servers hebben. Vanaf Windows 8 heeft Microsoft Hyper-V Client geïntegreerd in de Professional- en Enterprise-edities van het besturingssysteem (Windows 8, Windows 8.1 en Windows 10). Het geeft extra flexibiliteit, omdat u als IT-beheerder dit niet vanaf Windows Server hoeft te doen, maar vanaf uw Windows-clientcomputer.
De procedure om verbinding te maken met een externe Hyper-V-server is eenvoudig. Het enige dat we nodig hebben, is Hyper-V Manager te openen en verbinding te maken met externe virtualisatieserver door te klikken op Verbinden met server ... aan de rechterkant van de Hyper-V Manager-console.
Sommige IT-beheerders ondervinden problemen bij het verbinden van een Windows-client met een externe Hyper-V-server. Er zijn verschillende redenen waarom dit probleem zou kunnen optreden, maar in dit artikel zullen we het hebben over gebrek aan vertrouwen tussen de bron en de doelmachine. De fout staat bekend als: " Er is een fout opgetreden tijdens een poging om verbinding te maken met de server" Servernaam ". Controleer of de Virtual Machine Management-service actief is en of u gemachtigd bent om verbinding te maken met de server. Verbinding maken met externe server is mislukt: de WinRM-client kan de aanvraag niet verwerken. Een computerbeleid staat niet toe dat de gebruikersreferenties naar de doelcomputer worden gedelegeerd ... ” zoals weergegeven in de onderstaande schermafbeelding.
Zoals de reden vrij duidelijk is, zullen we u in de volgende stappen door het proces leiden van het mogelijk maken van vertrouwen tussen de Windows-clientmachine en de externe Hyper-V-server.
Sta het delegeren van nieuwe referenties toe met alleen NTLM-serverauthenticatie
Vertrouwen inschakelen op een Windows-clientcomputer kan worden gedaan via GUI of een Powershell. In dit artikel doen we dit met behulp van de Local Group Policy Editor (GUI). Het beleid heet Delegate verse referenties toestaan met alleen NTLM-serverauthenticatie. Deze beleidsinstelling is van toepassing op toepassingen die de Cred SSP-component gebruiken (bijvoorbeeld Verbinding met extern bureaublad). Credential Security Support Provider protocol (CredSSP) is een authenticatieprovider die authenticatieaanvragen voor andere applicaties verwerkt. Als u deze beleidsinstelling inschakelt, kunt u de servers opgeven waarnaar de nieuwe referenties van de gebruiker kunnen worden overgedragen (nieuwe referenties zijn die waarvoor u wordt gevraagd bij het uitvoeren van de toepassing). Als u deze beleidsinstelling (standaard) niet configureert, is na een juiste wederzijdse verificatie een overdracht van nieuwe referenties toegestaan naar Remote Desktop Session Host die op elke computer wordt uitgevoerd (TERMSRV / *). Als u deze beleidsinstelling uitschakelt, is het overdragen van nieuwe referenties aan geen enkele machine toegestaan. In ons voorbeeld zullen we beleid inschakelen op een Windows-broncomputer van waaruit we verbinding maken met de externe Hyper-V-server. Dus laten we beginnen.
- Klik met de rechtermuisknop op Start Menu en zoek naar Groepsbeleid-editor door gpedit te typen
- Open Groepsbeleid bewerken
- Navigeer naar Computerinstellingen> Beheersjablonen> Systeem> Inloggegevensreferenties
- Dubbelklik op Nieuwe delegaties toestaan met serververificatie met alleen NTLM
- Activeer beleid door op Inschakelen te klikken
- Klik op Tonen ... naast Servers toevoegen aan de lijst
- Klik op het veld en typ WSMAN / Hyper-V-servernaam. In ons voorbeeld wordt server hyperv01 genoemd, dus typen we wsman / hyperv01
- Klik op OK om te bevestigen
- Klik op Toepassen en vervolgens op OK
Standaard wordt computergroepsbeleid elke 90 minuten op de achtergrond bijgewerkt, met een willekeurige offset van 0 tot 30 minuten. Omdat we er niet op willen wachten, zullen we een update afdwingen met behulp van CMD of een Powershell. Volg de onderstaande procedure. We kunnen ook een vernieuwingsinterval voor groepsbeleid wijzigen vanaf 0 minuten tot 31 dagen.
- Klik met de rechtermuisknop op Start Menu en open Windows PowerShell (Admin) of Command Prompt (Admin)
- Klik op Ja om het openen als beheerder te bevestigen
- Typ gpupdate / force en druk op. Het beleid wordt binnen enkele seconden bijgewerkt.
- Open Hyper-V Manager op een Windows-clientcomputer
- Klik op Verbinden met server ... aan de rechterkant van de Hyper-V Manager-console
- Typ Hyper-V 2019-servernaam onder Een andere computer en selecteer Verbinden als een andere gebruiker. en klik vervolgens op Gebruiker instellen… . In ons voorbeeld maken we verbinding met een externe Hyper-V-server genaamd hyperv01
- Typ gebruikersnaam en wachtwoord. De gebruikersnaam moet een indeling hebben of. In ons voorbeeld gebruiken we de servernaam hyperv01 \ Administrator .
- Klik op OK en vervolgens nogmaals op OK
- U bent succesvol verbonden met uw externe Hyper-V-server
- Geniet van het spelen met uw virtuele machines