Sådan aktiverer og konfigurerer du Hyper-V Remote Management

Hvis du installerede Hyper-V på en ikke-GUI-udgave af Windows (Windows Server Core eller Microsoft Hyper-V Server), kan du bruge PowerShell-cmdlets fra Hyper-V-modulet til at administrere dine værter og virtuelle maskiner. For at gøre administrationen af ​​virtuelle maskiner mere bekvem, anbefales det at bruge den grafiske grænseflade på Hyper-V Manager-konsollen eller Windows Admin Center (WAC)-webgrænsefladen. Denne artikel viser dig, hvordan du aktiverer og konfigurerer ekstern Microsoft hypervisorstyring ved hjælp af Hyper-V Manager-konsollen i et ikke-domæne (arbejdsgruppe) miljø.

I dette eksempel viser vi dig, hvordan du fjernopretter forbindelse til en Hyper-V-vært (kører på Windows Server 2022/2019/2016/2012 R2 eller Win 11/10/8.1) fra en Windows 10 Pro x64-arbejdsstation ved hjælp af Hyper-V Manager-konsollen. Sørg for, at værten med Hyper-V-rollen og din arbejdsstation er i den samme WORKGROUP.

Det første trin er at aktivere fjernstyring på Hyper-V-værten. Hvis Hyper-V-rollen er installeret på en Server Core- eller Microsoft Hyper-V-server, skal du køre hjælpeprogrammetsconfig.cmdkommando, og gå derefter til afsnittet4 — Fjernstyringog aktivere fjernstyring.

Åbn derefter PowerShell-konsollen, konfigurer WinRM-tjenesten og tillad CredSSP-godkendelse:

Enable-PSRemoting
Enable-WSManCredSSP -Role server

Hvis du aktiverede WinRM ved at bruge kommandoen 'Enable-PSRemoting', vil dette automatisk oprette de nødvendige regler i Microsoft Defender Firewall.

Hvis du vil kontrollere, om standard WinRM-porten (TCP 5985) er tilgængelig på klientsiden af ​​serveren, kan du bruge følgende kommando:

Test-NetConnection -ComputerName 192.168.21.30 -Port 5985

Hvis begge værter (både administratorarbejdsstationen og Hyper-V-serveren) er forbundet til det samme Active Directory-domæne, skal du tilføje din brugerkonto til den lokale Administrator- eller Hyper-V-administratorgruppe på Hyper-V-værten for at etablere en fjernforbindelse.

Det næste trin er at konfigurere den Windows 10-klientcomputer, hvorfra du skal administrere din Hyper-V-server.

InstallerHyper-V Manager-konsol. For at gøre dette skal du køreoptionalfeatureskommando for at åbneSlå Windows-funktioner til eller frakonsol. Udvid Hyper-V-knuden, og marker for at installereHyper-V GUI-styringsværktøjer.

Du kan også installere Hyper-V Manager-klienten ved hjælp af PowerShell:

Enable-WindowsOptionalFeature -Online –FeatureName Microsoft-Hyper-V-Management-Clients

Hvis du prøver at oprette forbindelse til den eksterne Hyper-V-vært lige nu, får du en fejlmeddelelse:

CredSSP authentication is currently disabled on the local client. You must be running with administrator privileges in order to enable CredSSP.

For at gøre Hyper-V-værten tilgængelig med navn fra administrationsarbejdsstationen, skal du tilføje en post tilværterfil (C:\Windows\System32\drivers\etc\hosts) på klientcomputeren.

Du kan tilføje posten til værtsfilen ved hjælp af PowerShell:

Add-Content -Path "C:\Windows\System32\drivers\etc\hosts" -Value "192.168.21.30 hv19"

Hosts-filen skal indeholde følgende linje:

192.168.21.30 hv19

Nu skal du tilføje navnet på Hyper-V-serveren til de betroede værter:

Set-Item WSMan:\localhost\Client\TrustedHosts -Value "hv19"

Gem derefter adgangskoden til Hyper-V-administratorkontoen, som du vil bruge til at oprette forbindelse til Windows Credential Manager:

cmdkey /add:hv19 /user:Administrator /pass:HypVpaSS22

Hvis du ikke vil bruge en gemt adgangskode, kan du oprette forbindelse til Hyper-V med en interaktiv legitimationsmeddelelse:

runas /user:hv19\Administrator /netonly "mmc virtmgmt.msc"

Tjek, at dine netværksforbindelser i Windows 10 har enOffentlignetværksprofil tildelt:

Get-NetConnectionProfile|select InterfaceAlias,NetworkCategory

Hvis kommandoen returnerer forbindelsestypen (placering) som offentlig, skal du ændre den til Privat:

Set-NetConnectionProfile -InterfaceAlias "EthernetLAN2" -NetworkCategory Private

Aktiver CredSSP-godkendelse på klienten, og angiv den serveradresse, du har tillid til for at uddelegere dine legitimationsoplysninger:

Enable-WSManCredSSP -Role client -DelegateComputer "hv19"

Bekræft handlingen:y->Enter.

Dette vil også ændre indstillingerne for den lokaleTillad uddelegering af nye legitimationsoplysningerpolitik.

Aktiver nu NTLM-godkendelse på ikke-domænecomputeren:

  1. Åbn den lokale gruppepolitikeditor:gpedit.msc;
  2. Gå tilLokal computerpolitik -> Computerkonfiguration -> Administrative skabeloner -> System -> Delegering af legitimationsoplysninger;
  3. Aktiver elementetTillad uddelegering af friske legitimationsoplysninger med servergodkendelse, der kun er NTLM;
  4. KlikViseog tilføj to værdier for navnet på din Hyper-V-server (i vores eksempel er det hv19):wsman/hv19ogwsman/hv19.local;
  5. Luk GPO-editoren, og opdater din computers gruppepolitikindstillinger:gpupdate /force

Nu skulle du være i stand til at oprette forbindelse til fjernværten med Hyper-V-rollen. Åbn Hyper-V Manager-konsollen (virtmgmt.msc) og klikOpret forbindelse til server. Indtast navnet på den eksterne Hyper-V-vært:

Hvis du har gjort alt korrekt, skal konsollen oprette forbindelse til Hyper-V-serveren og vise en liste over registrerede virtuelle maskiner.

Nu kan du administrere Hyper-V Server-indstillinger, oprette/aktivere/deaktivere, importere/eksportere Hyper-V virtuelle maskiner fra den grafiske konsol.

Mere læsning:Sådan konfigureres portspejling i Hyper-V

Related Posts