Hvordan aktivere og konfigurere Hyper-V Remote Management

Hvis du installerte Hyper-V på en ikke-GUI-utgave av Windows (Windows Server Core eller Microsoft Hyper-V Server), kan du bruke PowerShell-cmdlets fra Hyper-V-modulen til å administrere vertene og virtuelle maskiner. For å gjøre administrasjon av virtuelle maskiner mer praktisk, anbefales det å bruke det grafiske grensesnittet til Hyper-V Manager-konsollen eller webgrensesnittet for Windows Admin Center (WAC). Denne artikkelen viser deg hvordan du aktiverer og konfigurerer ekstern Microsoft hypervisoradministrasjon ved hjelp av Hyper-V Manager-konsollen i et ikke-domene (arbeidsgruppe) miljø.

I dette eksemplet viser vi deg hvordan du eksternt kobler til en Hyper-V-vert (kjører på Windows Server 2022/2019/2016/2012 R2 eller Win 11/10/8.1) fra en Windows 10 Pro x64-arbeidsstasjon ved hjelp av Hyper-V Manager-konsollen. Sørg for at verten med Hyper-V-rollen og arbeidsstasjonen din er i samme ARBEIDSGRUPP.

Det første trinnet er å aktivere ekstern administrasjon på Hyper-V-verten. Hvis Hyper-V-rollen er installert på en Server Core eller Microsoft Hyper-V Server, kjør verktøyetsconfig.cmdkommando, og gå deretter til delen4 — Fjernstyringog aktivere ekstern administrasjon.

Åpne deretter PowerShell-konsollen, konfigurer WinRM-tjenesten og tillat CredSSP-autentisering:

Enable-PSRemoting
Enable-WSManCredSSP -Role server

Hvis du har aktivert WinRM ved å bruke 'Enable-PSRemoting'-kommandoen, vil dette automatisk opprette de nødvendige reglene i Microsoft Defender-brannmuren.

Hvis du vil sjekke om standard WinRM-port (TCP 5985) er tilgjengelig på klientsiden av serveren, kan du bruke følgende kommando:

Test-NetConnection -ComputerName 192.168.21.30 -Port 5985

Hvis begge vertene (både administratorarbeidsstasjonen og Hyper-V-serveren) er koblet til det samme Active Directory-domenet, må du legge til brukerkontoen din i den lokale Administrator- eller Hyper-V-administratorgruppen på Hyper-V-verten for å etablere en ekstern tilkobling.

Det neste trinnet er å konfigurere Windows 10-klientdatamaskinen som du skal administrere Hyper-V-serveren fra.

InstallerHyper-V Manager-konsoll. For å gjøre dette, kjøroptionalfeatureskommandoen for å åpneSlå Windows-funksjoner på eller avkonsoll. Utvid Hyper-V-noden og merk av for å installereHyper-V GUI-administrasjonsverktøy.

Du kan også installere Hyper-V Manager-klienten ved å bruke PowerShell:

Enable-WindowsOptionalFeature -Online –FeatureName Microsoft-Hyper-V-Management-Clients

Hvis du prøver å koble til den eksterne Hyper-V-verten akkurat nå, får du en feilmelding:

CredSSP authentication is currently disabled on the local client. You must be running with administrator privileges in order to enable CredSSP.

For å gjøre Hyper-V-verten tilgjengelig med navn fra administrasjonsarbeidsstasjonen, må du legge til en oppføring iverterfil (C:\Windows\System32\drivers\etc\hosts) på klientdatamaskinen.

Mer lesing:Hvordan omgå fjernadministrasjon på iPhone med eller uten datamaskin

Du kan legge til oppføringen i vertsfilen ved å bruke PowerShell:

Add-Content -Path "C:\Windows\System32\drivers\etc\hosts" -Value "192.168.21.30 hv19"

Hosts-filen skal inneholde følgende linje:

192.168.21.30 hv19

Nå må du legge til navnet på Hyper-V-serveren til de pålitelige vertene:

Set-Item WSMan:\localhost\Client\TrustedHosts -Value "hv19"

Lagre deretter passordet for Hyper-V-administratorkontoen som du vil bruke for å koble til Windows Credential Manager:

cmdkey /add:hv19 /user:Administrator /pass:HypVpaSS22

Hvis du ikke vil bruke et lagret passord, kan du koble til Hyper-V med en interaktiv påloggingsforespørsel:

runas /user:hv19\Administrator /netonly "mmc virtmgmt.msc"

Sjekk at nettverkstilkoblingene dine i Windows 10 har enOffentlignettverksprofil tildelt:

Get-NetConnectionProfile|select InterfaceAlias,NetworkCategory

Hvis kommandoen returnerer tilkoblingstypen (plassering) som offentlig, endre den til Privat:

Set-NetConnectionProfile -InterfaceAlias "EthernetLAN2" -NetworkCategory Private

Aktiver CredSSP-autentisering på klienten og spesifiser serveradressen du stoler på for å delegere legitimasjonen din:

Enable-WSManCredSSP -Role client -DelegateComputer "hv19"

Bekreft handlingen:y->Enter.

Dette vil også endre innstillingene til den lokaleTillat delegering av ny legitimasjonpolitikk.

Aktiver nå NTLM-autentisering på datamaskinen som ikke er domene:

  1. Åpne den lokale gruppepolicyredigereren:gpedit.msc;
  2. Gå tilLokal datamaskinpolicy -> Datamaskinkonfigurasjon -> Administrative maler -> System -> Delegering av legitimasjon;
  3. Aktiver elementetTillat delegering av fersk legitimasjon med NTLM-serverautentisering;
  4. KlikkViseog legg til to verdier for navnet på Hyper-V-serveren din (i vårt eksempel er det hv19):wsman/hv19ogwsman/hv19.local;
  5. Lukk GPO-editoren og oppdater datamaskinens gruppepolicyinnstillinger:gpupdate /force

Nå skal du kunne koble til den eksterne verten med Hyper-V-rollen. Åpne Hyper-V Manager-konsollen (virtmgmt.msc) og klikkKoble til server. Skriv inn navnet på den eksterne Hyper-V-verten:

Hvis du har gjort alt riktig, skal konsollen koble seg til Hyper-V-serveren og vise en liste over registrerte virtuelle maskiner.

Nå kan du administrere Hyper-V Server-innstillinger, opprette/aktivere/deaktivere, importere/eksportere virtuelle Hyper-V-maskiner fra den grafiske konsollen.

Related Posts