So aktivieren und konfigurieren Sie die Hyper-V-Remoteverwaltung

Wenn Sie Hyper-V auf einer Nicht-GUI-Edition von Windows (Windows Server Core oder Microsoft Hyper-V Server) installiert haben, können Sie PowerShell-Cmdlets aus dem Hyper-V-Modul verwenden, um Ihre Hosts und virtuellen Maschinen zu verwalten. Um die Verwaltung virtueller Maschinen komfortabler zu gestalten, wird empfohlen, die grafische Oberfläche der Hyper-V-Manager-Konsole oder die Weboberfläche des Windows Admin Center (WAC) zu verwenden. In diesem Artikel erfahren Sie, wie Sie die Remote-Microsoft-Hypervisor-Verwaltung mithilfe der Hyper-V-Manager-Konsole in einer Umgebung ohne Domäne (Arbeitsgruppe) aktivieren und konfigurieren.

In diesem Beispiel zeigen wir Ihnen, wie Sie von einer Windows 10 Pro x64-Workstation aus mithilfe der Hyper-V-Manager-Konsole eine Remoteverbindung zu einem Hyper-V-Host (ausgeführt unter Windows Server 2022/2019/2016/2012 R2 oder Win 11/10/8.1) herstellen. Stellen Sie sicher, dass sich der Host mit der Hyper-V-Rolle und Ihre Workstation in derselben ARBEITSGRUPPE befinden.

Der erste Schritt besteht darin, die Fernverwaltung auf dem Hyper-V-Host zu aktivieren. Wenn die Hyper-V-Rolle auf einem Server Core oder Microsoft Hyper-V Server installiert ist, führen Sie das Dienstprogramm aussconfig.cmdBefehl, dann gehen Sie zum Abschnitt4 – Fernverwaltungund ermöglichen Sie die Fernverwaltung.

Öffnen Sie dann die PowerShell-Konsole, konfigurieren Sie den WinRM-Dienst und erlauben Sie die CredSSP-Authentifizierung:

Enable-PSRemoting
Enable-WSManCredSSP -Role server

Wenn Sie WinRM mit dem Befehl „Enable-PSRemoting“ aktiviert haben, werden dadurch automatisch die erforderlichen Regeln in der Microsoft Defender Firewall erstellt.

Wenn Sie überprüfen möchten, ob der Standard-WinRM-Port (TCP 5985) auf der Clientseite des Servers verfügbar ist, können Sie den folgenden Befehl verwenden:

Test-NetConnection -ComputerName 192.168.21.30 -Port 5985

Wenn beide Hosts (sowohl die Administrator-Workstation als auch der Hyper-V-Server) derselben Active Directory-Domäne angehören, müssen Sie Ihr Benutzerkonto zur lokalen Administratoren- oder Hyper-V-Administratorgruppe auf dem Hyper-V-Host hinzufügen, um eine Remoteverbindung herzustellen.

Der nächste Schritt besteht darin, den Windows 10-Clientcomputer zu konfigurieren, von dem aus Sie Ihren Hyper-V-Server verwalten möchten.

Installieren Sie dieHyper-V-Manager-Konsole. Führen Sie dazu das ausoptionalfeaturesBefehl zum Öffnen derSchalten Sie Windows-Funktionen ein oder ausKonsole. Erweitern Sie den Hyper-V-Knoten und aktivieren Sie die Option zur InstallationHyper-V-GUI-Verwaltungstools.

Sie können den Hyper-V-Manager-Client auch mit PowerShell installieren:

Enable-WindowsOptionalFeature -Online –FeatureName Microsoft-Hyper-V-Management-Clients

Wenn Sie jetzt versuchen, eine Verbindung zum Remote-Hyper-V-Host herzustellen, erhalten Sie eine Fehlermeldung:

CredSSP authentication is currently disabled on the local client. You must be running with administrator privileges in order to enable CredSSP.

Um den Hyper-V-Host über den Namen von der Verwaltungsarbeitsstation aus zugänglich zu machen, müssen Sie einen Eintrag hinzufügenGastgeberDatei (C:\Windows\System32\drivers\etc\hosts) auf dem Client-Computer.

Mehr Lektüre:So umgehen Sie die Fernverwaltung auf dem iPhone mit oder ohne Computer

Sie können den Eintrag mit PowerShell zur Hosts-Datei hinzufügen:

Add-Content -Path "C:\Windows\System32\drivers\etc\hosts" -Value "192.168.21.30 hv19"

Die Hosts-Datei sollte die folgende Zeile enthalten:

192.168.21.30 hv19

Jetzt müssen Sie den Namen des Hyper-V-Servers zu den vertrauenswürdigen Hosts hinzufügen:

Set-Item WSMan:\localhost\Client\TrustedHosts -Value "hv19"

Speichern Sie dann das Kennwort für das Hyper-V-Administratorkonto, mit dem Sie eine Verbindung zum Windows-Anmeldeinformationsmanager herstellen:

cmdkey /add:hv19 /user:Administrator /pass:HypVpaSS22

Wenn Sie kein gespeichertes Passwort verwenden möchten, können Sie über eine interaktive Eingabeaufforderung für Anmeldeinformationen eine Verbindung zu Hyper-V herstellen:

runas /user:hv19\Administrator /netonly "mmc virtmgmt.msc"

Überprüfen Sie, ob Ihre Netzwerkverbindungen in Windows 10 über eine verfügenÖffentlichNetzwerkprofil zugewiesen:

Get-NetConnectionProfile|select InterfaceAlias,NetworkCategory

Wenn der Befehl den Verbindungstyp (Standort) als „Öffentlich“ zurückgibt, ändern Sie ihn in „Privat“:

Set-NetConnectionProfile -InterfaceAlias "EthernetLAN2" -NetworkCategory Private

Aktivieren Sie die CredSSP-Authentifizierung auf dem Client und geben Sie die Serveradresse an, der Sie vertrauen, um Ihre Anmeldeinformationen zu delegieren:

Enable-WSManCredSSP -Role client -DelegateComputer "hv19"

Bestätigen Sie die Aktion:y->Enter.

Dadurch ändern sich auch die Einstellungen des lokalenErlauben Sie das Delegieren neuer AnmeldeinformationenPolitik.

Aktivieren Sie nun die NTLM-Authentifizierung auf dem Nicht-Domänencomputer:

  1. Öffnen Sie den lokalen Gruppenrichtlinien-Editor:gpedit.msc;
  2. Gehe zuLokale Computerrichtlinie -> Computerkonfiguration -> Administrative Vorlagen -> System -> Delegierung von Anmeldeinformationen;
  3. Aktivieren Sie das ElementErlauben Sie das Delegieren neuer Anmeldeinformationen mit reiner NTLM-Serverauthentifizierung;
  4. KlickenZeigenund fügen Sie zwei Werte für den Namen Ihres Hyper-V-Servers hinzu (in unserem Beispiel ist es hv19):wsman/hv19Undwsman/hv19.local;
  5. Schließen Sie den GPO-Editor und aktualisieren Sie die Gruppenrichtlinieneinstellungen Ihres Computers:gpupdate /force

Jetzt sollten Sie in der Lage sein, mit der Hyper-V-Rolle eine Verbindung zum Remote-Host herzustellen. Öffnen Sie die Hyper-V-Manager-Konsole (virtmgmt.msc) und klicken SieMit Server verbinden. Geben Sie den Namen des Remote-Hyper-V-Hosts ein:

Wenn Sie alles richtig gemacht haben, sollte die Konsole eine Verbindung zum Hyper-V-Server herstellen und eine Liste der registrierten virtuellen Maschinen anzeigen.

Jetzt können Sie Hyper-V-Servereinstellungen verwalten, virtuelle Hyper-V-Maschinen erstellen/aktivieren/deaktivieren und über die grafische Konsole importieren/exportieren.

Related Posts