web-dev-qa-db-ja.com

ワークグループを使用したHyper V Server 2012リモート管理

クライアントとサーバーの両方がワークグループ上にあり、Windows 8 PCからHyper Vサーバー2012をリモートで管理しようとしています。

私はこれまでのところ運が悪くてこれを機能させるために約3〜4時間を費やしてきました。

  1. クライアントと同じ詳細を使用して、サーバー上に新しい管理者を作成します。ユーザー名パスワード。

  2. サーバー名でリモートIPを指すように、hostsファイルにエントリーを追加します。

  3. HVRemoteを使用してみました。

  4. 両方のファイアウォールを無効にした。

私が得ているエラーは、RPCサービスが利用できないことです。

私がやろうとしていることをどのように達成できますか?


更新

Hyper-Vマネージャーの一部の操作は機能します。 IE。仮想スイッチは機能します。新しいVMウィザードを開くことができます。新しい仮想ハードディスクを作成するときにエラーが発生しました。ハードなしでVMを作成しようとしました新しいハードディスクウィザードを使用しても機能しません。

それでも仮想マシンが表示されません。 RPCサーバーを利用できません。 「ServerName」と「ClientName」の間の通信を確立できません


更新2

これが私のエラーのスクリーンショットです。 enter image description here

7
Chris Kolenko
  1. サーバーでリモート管理を有効にする
  2. サーバーでローカル管理者アカウントを有効にする
  3. クライアントに一致する管理者アカウントを追加します
  4. MMC&Windowsファイアウォール経由のWMIを許可します両方で許可します

    netsh advfirewall firewall add rule name = "Microsoft Management Console" dir = in action = allow program = "%windir%\ system32\mmc.exe" enable = yes profile = private

    netsh advfirewallファイアウォールセットルールグループ= "Windows Management Instrumentation(WMI)"新しいenable = yes

  5. 匿名DCOMアクセスを許可するクライアント

    1. DCOMCNFG
    2. コンソールルート>コンポーネントサービス>コンピュータ>マイコンピュータ
    3. 右クリック> [プロパティ]> [COMセキュリティ]
    4. アクセス許可の下の制限の編集
    5. リモートアクセスの[ANONYMOUS LOGON]を確認します

経路: http://publicjotting.blogspot.com/2012/06/hyper-v-server-2012-and-remote-hyper-v.htmlhttp:// technet.Microsoft.com/en-us/library/jj647788.aspx

8
JamesBarnett

UACの問題です。ワークグループ環境では、WMIは通常の管理者アカウントを昇格できないため、hyper-vホストの組み込みの管理者アカウントを使用する必要があります。

昇格されたWMIスクリプトを実行する方法は3つしかありません。

管理者特権のcmd/powershellプロンプトから実行する。管理者アカウントコンテキスト(任意の管理者アカウント)で実行するようにスケジュールします。ビルトインAdministratorアカウントを使用します(常に管理者特権で実行されます)。

つまり、サーバー上で一致するユーザーを作成し、それをAdministratorsグループに追加するだけでは十分ではありません。アカウントを昇格できないため、WMIはそれを通常のユーザーアカウントと見なし、要求を失敗させます。

方法と理由について、かなり広範囲にわたるブログ投稿を書きました。

http://blog.plausibledeniability.se/post/33464344054/hyper-v-remote-administration

私の優先ソリューション(TLDR)

  1. Windows 8にRSATをインストールする
  2. Hyper-Vツールを有効にするクライアントのサーバーマネージャーにHyper-Vホストを追加する
  3. ホストの組み込みローカル管理者アカウントを「管理者」アカウントとして設定します(サーバーマネージャーでサーバーを右クリックし、ユーザー名としてhostservernetbiosname\administratorを使用します)
  4. サーバーマネージャーからHyper-Vマネージャーを起動(右クリック)
  5. 利益

それでも、Hyper-Vホストで着信WMI管理用のファイアウォールを開き、ANONYMOUS LOGONグループを「分散COMユーザー」グループに追加するか、CINOMレジストリ設定を更新して、匿名コールバックをクライアントで許可する必要があります。

1
Molotch
  • Hyper-Vリモートマネージャーを右クリックしながら、Shiftキーを押したままにします。
  • 右クリックメニューから[別のユーザーとして実行]を選択します
  • ユーザー名には、Hyper-Vサーバーのコンピューター名を入力してから、ユーザー名(たとえば、server\user)で区切られたバックスラッシュを入力します。
  • ユーザーのパスワードを入力して、[OK]をクリックします。
0
Winter Faulk