Как решить проблемы с подключением к удаленному серверу Hyper-V 2019

Успешно развернутая инфраструктура Hyper-V управляется с помощью диспетчера Hyper-V или центра администрирования Windows. Это можно сделать локально или удаленно, но во многих случаях удаленное управление является более эффективным способом, особенно если у нас больше серверов. Начиная с Windows 8, Microsoft интегрировала клиент Hyper-V в выпуски Professional и Enterprise операционной системы (Windows 8, Windows 8.1 и Windows 10). Это дает дополнительную гибкость, потому что вы, как ИТ-администратор, должны делать это не с Windows Server, а с компьютера-клиента Windows.

Процедура подключения к удаленному серверу Hyper-V проста. Все, что нам нужно, это открыть диспетчер Hyper-V и подключиться к удаленному серверу виртуализации, нажав кнопку Подключиться к серверу… в правой части консоли диспетчера Hyper-V.

Некоторые ИТ-администраторы испытывают проблемы при подключении с клиента Windows к удаленному серверу Hyper-V. Существуют разные причины, по которым эта проблема может возникнуть, но в этой статье мы поговорим об отсутствии доверия между исходным и целевым компьютером. Ошибка известна как: « Произошла ошибка при попытке подключиться к серверу« ServerName ». Убедитесь, что служба управления виртуальными машинами запущена и у вас есть права на подключение к серверу. Не удалось подключиться к удаленному серверу: клиент WinRM не может обработать запрос. Политика компьютера не позволяет делегировать учетные данные пользователя целевому компьютеру… », как показано на снимке экрана ниже.

Поскольку причина очевидна, на следующих нескольких шагах мы проведем вас через процесс включения доверия между клиентским компьютером Windows и удаленным сервером Hyper-V.

Разрешить делегирование новых учетных данных с помощью проверки подлинности сервера только для NTLM

Включение доверия на клиентском компьютере Windows может быть выполнено через графический интерфейс или Powershell. В этой статье мы сделаем это с помощью редактора локальной групповой политики (GUI). Политика называется Разрешить делегирование новых учетных данных с помощью аутентификации сервера только для NTLM. Этот параметр политики применяется к приложениям, использующим компонент Cred SSP (например, подключение к удаленному рабочему столу). Протокол поставщика поддержки безопасности учетных данных (CredSSP) - это поставщик проверки подлинности, который обрабатывает запросы проверки подлинности для других приложений. Если вы включите этот параметр политики, вы можете указать серверы, на которые могут быть делегированы свежие учетные данные пользователя (свежие учетные данные - это те, которые запрашиваются при выполнении приложения). Если вы не настроите (по умолчанию) этот параметр политики, после правильной взаимной аутентификации делегирование новых учетных данных разрешается узлу сеансов удаленных рабочих столов, работающему на любом компьютере (TERMSRV / *). Если этот параметр политики отключен, делегирование новых учетных данных не разрешается ни одному компьютеру. В нашем примере мы включим политику на исходном компьютере Windows, с которого мы подключаемся к удаленному серверу Hyper-V. Итак, начнем.

  1. Щелкните правой кнопкой мыши меню «Пуск» и найдите редактор групповой политики, введя gpedit
  2. Открыть Изменить групповую политику
  3. Перейдите в « Настройки компьютера»> «Административные шаблоны»> «Система»> «Делегирование полномочий».

  4. Дважды щелкните Разрешить делегирование новых учетных данных с проверкой подлинности сервера только для NTLM.
  5. Активируйте политику, нажав Включить
  6. Нажмите Показать… рядом с Добавить серверы в список
  7. Нажмите на поле и введите имя сервера WSMAN / Hyper-V. В нашем примере сервер называется hyperv01, поэтому мы введем wsman / hyperv01

  8. Нажмите OK, чтобы подтвердить
  9. Нажмите Применить, а затем ОК

По умолчанию групповая политика компьютера обновляется в фоновом режиме каждые 90 минут со случайным смещением от 0 до 30 минут. Поскольку мы не хотим ждать этого, мы будем принудительно обновлять с помощью CMD или Powershell. Пожалуйста, следуйте процедуре ниже. Также мы можем изменить интервал обновления для групповой политики, начиная с 0 минут до 31 дня.

  1. Щелкните правой кнопкой мыши меню «Пуск» и откройте Windows PowerShell (администратор) или командную строку (администратор)
  2. Нажмите Да, чтобы подтвердить открытие в качестве администратора
  3. Введите gpupdate / force и нажмите. Политика будет обновлена ​​через несколько секунд.

  4. Откройте диспетчер Hyper-V на клиентском компьютере с Windows
  5. Нажмите « Подключиться к серверу…» в правой части консоли диспетчера Hyper-V.
  6. Введите имя сервера Hyper-V 2019 в поле Другой компьютер, выберите Подключиться как другой пользователь. а затем нажмите на Set User .... В нашем примере мы подключаемся к удаленному серверу Hyper-V с именем hyperv01

  7. Введите имя пользователя и пароль. Имя пользователя должно быть в формате или. В нашем примере мы используем имя сервера hyperv01 \ Administrator .

  8. Нажмите OK и затем снова OK
  9. Вы успешно подключились к удаленному серверу Hyper-V
  10. Наслаждайтесь игрой со своими виртуальными машинами

Интересные статьи