Problemen oplossen bij het verbinden met externe Hyper-V Server 2019
Een succesvol geïmplementeerde Hyper-V-infrastructuur wordt beheerd met behulp van Hyper-V Manager of Windows Admin Center. Het kan lokaal of op afstand worden gedaan, maar in veel gevallen is beheer op afstand een efficiëntere manier, vooral als we meer servers hebben. Vanaf Windows 8 heeft Microsoft Hyper-V Client geïntegreerd in de Professional- en Enterprise-edities van het besturingssysteem (Windows 8, Windows 8.1 en Windows 10). Het geeft extra flexibiliteit, omdat u als IT-beheerder dit niet hoeft te doen vanaf Windows Server, maar vanaf uw Windows-clientcomputer.
De procedure om verbinding te maken met een externe Hyper-V-server is eenvoudig. Het enige wat we nodig hebben is om Hyper-V Manager te openen en verbinding te maken met de externe virtualisatieserver door te klikken op Connecteer met de server… aan de rechterkant van de Hyper-V Manager-console.
Sommige IT-beheerders ondervinden problemen bij het verbinden van een Windows-client met een externe Hyper-V-server. Er zijn verschillende redenen waarom dit probleem kan optreden, maar in dit artikel zullen we het hebben over een gebrek aan vertrouwen tussen de bron- en de doelcomputer. De fout staat bekend als: "Er is een fout opgetreden bij het maken van een verbinding met de server "Servernaam". Controleer of de Virtual Machine Management-service actief is en of u geautoriseerd bent om verbinding te maken met de server. Verbinding maken met externe server is mislukt: de WinRM-client kan het verzoek niet verwerken. Een computerbeleid staat niet toe dat de gebruikersreferenties naar de doelcomputer worden gedelegeerd ... " zoals weergegeven op de onderstaande schermafbeelding.
Omdat de reden vrij duidelijk is, zullen we u in de volgende paar stappen door het proces leiden om vertrouwen tussen de Windows-clientcomputer en de externe Hyper-V-server mogelijk te maken.
Sta het delegeren van nieuwe inloggegevens toe met alleen NTLM-serververificatie
Vertrouwen inschakelen op een Windows-clientcomputer kan worden gedaan via GUI of een Powershell. In dit artikel doen we dit met behulp van de Local Group Policy Editor (GUI). De polis wordt aangeroepen Sta het delegeren van nieuwe inloggegevens toe met alleen NTLM-serververificatie. Deze beleidsinstelling is van toepassing op toepassingen die de Cred SSP-component gebruiken (bijvoorbeeld Remote Desktop Connection). Credential Security Support Provider-protocol (CredSSP) is een authenticatieleverancier die authenticatieverzoeken voor andere toepassingen verwerkt. Als u deze beleidsinstelling inschakelt, kunt u de servers specificeren waarnaar de nieuwe inloggegevens van de gebruiker kunnen worden gedelegeerd (nieuwe inloggegevens zijn de gegevens waarnaar u wordt gevraagd bij het uitvoeren van de toepassing). Als u deze beleidsinstelling niet (standaard) configureert, na de juiste wederzijdse authenticatie, is het delegeren van nieuwe referenties toegestaan aan Remote Desktop Session Host die op elke computer wordt uitgevoerd (TERMSRV / *). Als u deze beleidsinstelling uitschakelt, is het delegeren van nieuwe referenties aan geen enkele computer toegestaan. In ons voorbeeld zullen we beleid inschakelen op een Windows-broncomputer waarmee we verbinding maken met de externe Hyper-V-server. Dus laten we beginnen.
- Klik met de rechtermuisknop op Start menu en zoek naar Groepsbeleid-editor door te typen gpedit
- Open Groepsbeleid bewerken
- Navigeren naar Computerinstellingen> Beheersjablonen> Systeem> Delegatie van legitimatiegegevens
- Dubbelklik op Sta het delegeren van nieuwe referenties toe met alleen NTLM-serververificatie
- Activeer beleid door te klikken op Inschakelen
- Klik Tonen… naast Voeg servers toe aan de lijst
- Klik op het veld en typ de naam van de WSMAN/Hyper-V-server. In ons voorbeeld heet de server hyperv01, dus we zullen wsman / hyperv01 typen
- Klik OK bevestigen
- Klik Van toepassing zijn en dan OK
Standaard wordt computergroepsbeleid elke 90 minuten op de achtergrond bijgewerkt, met een willekeurige afwijking van 0 tot 30 minuten. Omdat we er niet op willen wachten, zullen we een update afdwingen door CMD of een Powershell te gebruiken. Volg de onderstaande procedure. We kunnen ook een vernieuwingsinterval voor groepsbeleid wijzigen, beginnend van 0 minuten tot 31 dagen.
- Klik met de rechtermuisknop Aan Start menu en open Windows PowerShell (beheerder) of Opdrachtprompt (beheerder)
- Klik Ja naar Bevestigen openen als beheerder
- Type gpupdate / force en druk op. Het beleid wordt binnen enkele seconden bijgewerkt.
- Open Hyper-V Manager op Windows-clientcomputer
- Klik op Connecteer met de server… aan de rechterkant van de Hyper-V Manager-console
- Typ Hyper-V 2019-servernaam onder Een andere computer, selecteer Maak verbinding als een andere gebruiker.
- Typ gebruikersnaam en wachtwoord. De gebruikersnaam moet een indeling hebben
of . In ons voorbeeld gebruiken we de servernaam hyperv01 \ Administrator. - Klik OK en dan OK opnieuw
- U bent succesvol verbonden met uw externe Hyper-V-server
- Geniet van het spelen met uw virtuele machines