Hinzufügen von nicht vertrauenswürdigen Hyper-V-Hosts und Hostclustern in VMM
Veröffentlicht: Juli 2016
Gilt für: System Center 2012 SP1 - Virtual Machine Manager, System Center 2012 R2 Virtual Machine Manager, System Center 2012 - Virtual Machine Manager
Verwenden Sie die folgende Vorgehensweise, um Hyper-V-Hosts oder Hyper-V-Hostcluster in einer nicht vertrauenswürdigen Active Directory-Domäne in Virtual Machine Manager (VMM) als verwaltete Hyper-V-Hosts hinzuzufügen. Während der Installation des Agents wird von VMM ein Zertifikat generiert, das zur Sicherung der Kommunikation mit dem Host dient. Wenn der Host von VMM hinzugefügt wird, wird das Zertifikat automatisch in den Speicher vertrauenswürdiger Zertifikate des VMM-Verwaltungsservers importiert.
Hinweis |
---|
Auf einem Computer in einer nicht vertrauenswürdigen Domäne können Sie keine lokale Installation des VMM-Agents vornehmen. Sie müssen wie in diesem Thema beschrieben vorgehen, um eine Remote-Installation des Agents auszuführen. |
Voraussetzungen
Prüfen Sie vor Beginn, ob folgende Voraussetzungen erfüllt sind:
Wenn Sie die WinRM-Einstellungen (Windows Remote Management) mithilfe der Gruppenrichtlinie konfigurieren, wird die Konfiguration der WinRM-Gruppenrichtlinieneinstellungen (Dienst oder Client) auf Hosts, die sich in einer nicht vertrauenswürdigen Active Directory-Domäne befinden, von VMM nicht unterstützt. Werden WinRM-Gruppenrichtlinieneinstellungen aktiviert, tritt bei der Installation des VMM-Agents möglicherweise ein Fehler auf.
Hinweis Die WinRM-Richtlinieneinstellungen befinden sich im Knoten Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Windows-Remoteverwaltung (WinRM) des Editors für lokale Gruppenrichtlinien oder der Gruppenrichtlinien-Verwaltungskonsole (GPMC).
Es handelt sich zwar nicht um eine erforderliche Voraussetzung, doch können Sie vor Beginn dieses Verfahrens ein ausführendes Konto erstellen. (Sie können das Konto auch während des Verfahrens erstellen.) Das ausführende Konto benötigt Administratorrechte auf allen Hosts, die Sie hinzufügen möchten.
Beispiel: Erstellen Sie das ausführende Konto Nicht vertrauenswürdige Hyper-V-Hosts.
Hinweis Ausführende Konten können Sie im Arbeitsbereich Einstellungen erstellen. Weitere Informationen zu ausführenden Konten finden Sie unter How to Create a Run As Account in VMM (Erstellen eines ausführenden Kontos in VMM).
So fügen Sie einen Hyper-V-Host hinzu, bei dem es sich um eine nicht vertrauenswürdige Active Directory-Domäne handelt
Öffnen Sie den Arbeitsbereich Fabric.
Klicken Sie im Bereich Fabric auf Server.
Klicken Sie auf der Registerkarte Startseite in der Gruppe Hinzufügen auf Ressourcen hinzufügen, und klicken Sie dann auf Hyper-V-Hosts und -Cluster.
Der Assistent zum Hinzufügen von Ressourcen wird geöffnet.
Klicken Sie auf der Seite Ressourcenspeicherort auf Windows Server-Computer in einer nicht vertrauenswürdigen Active Directory-Domäne und dann auf Weiter.
Klicken Sie auf der Seite Anmeldeinformationen neben dem Feld Ausführendes Konto auf Durchsuchen, klicken Sie auf das ausführende Konto, das auf den hinzuzufügenden Hosts Administratorrechte hat, klicken Sie auf OK und dann auf Weiter.
Hinweis Wenn Sie noch nicht über ein ausführendes Konto verfügen, klicken Sie auf Durchsuchen und dann im Dialogfeld Ausführendes Konto auswählen auf Ausführendes Konto erstellen.
Beispiel: Wenn Sie das im Abschnitt „Voraussetzungen“ in diesem Thema als Beispiel beschriebene ausführende Konto erstellt haben, klicken Sie auf Nicht vertrauenswürdige Hyper-V-Hosts und dann auf OK.
Geben Sie auf der Seite Zielressourcen im Feld Vollqualifizierter Domänenname (FQDN) oder IP-Adresse den FQDN oder die IP-Adresse des hinzuzufügenden Hyper-V-Hosts oder Hyper-V-Hostclusters ein, und klicken Sie dann auf Hinzufügen.
Hinweis Wenn Sie einen Hyper-V-Hostcluster hinzufügen, können Sie entweder den Clusternamen oder den Namen einer der Clusterknoten angeben.
Wird der Host erfolgreich ermittelt, wird er unter Computername angezeigt.
Wiederholen Sie diesen Schritt, um mehrere Hosts hinzuzufügen. Klicken Sie danach auf Weiter.
Beispiel: Geben Sie den Namen HyperVHost02.fabrikam.com ein. Dabei ist fabrikam.com der Name der nicht vertrauenswürdigen Domäne.
Gehen Sie auf der Seite Hosteinstellungen wie folgt vor:
Klicken Sie in der Liste Hostgruppe auf die Hostgruppe, der Sie den Host oder den Hostcluster zuweisen möchten.
Beispiel: Weisen Sie den Host der Hostgruppe New York\Tier2_NY zu.
Geben Sie im Feld Folgenden Pfad hinzufügen den Pfad auf dem Host ein, in dem Sie die Dateien für auf Hosts bereitgestellte virtuelle Maschinen speichern möchten, und klicken Sie dann auf Hinzufügen. Wiederholen Sie diesen Schritt, wenn Sie mehrere Pfade hinzufügen möchten. Beachten Sie Folgendes:
Wenn Sie das Feld leer lassen, wird der Standardpfad %SystemDrive%\ProgramData\Microsoft\Windows\Hyper-V verwendet. Fügen Sie möglichst keine Standardpfade hinzu, die sich auf dem gleichen Laufwerk befinden wie die Dateien des Betriebssystems.
Wenn Sie einen Pfad angeben, der noch nicht vorhanden ist, wird der Pfad automatisch erstellt.
Beim Hinzufügen eines Hostclusters geben Sie keine Standardpfade für virtuelle Maschinen an, wie Sie dies bei einem eigenständigen Host tun würden. Bei einem Hostcluster werden die für virtuelle Maschinen verfügbaren Pfade von VMM basierend auf dem freigegebenen, dem Hostcluster verfügbaren Speicher automatisch verwaltet.
Klicken Sie danach auf Weiter.
Bestätigen Sie auf der Seite Zusammenfassung die Einstellungen, und klicken Sie dann auf Fertig stellen.
Das Dialogfeld Aufträge wird geöffnet, um den Auftragsstatus anzuzeigen. Vergewissern Sie sich, dass der Status des Auftrags Abgeschlossen lautet, und schließen Sie dann das Dialogfeld.
Erweitern Sie im Bereich Fabric die Hostgruppe, der Sie den Host hinzugefügt haben, um zu prüfen, ob der Host erfolgreich hinzugefügt wurde. Klicken Sie auf den Host, und prüfen Sie dann im Bereich Hosts, ob der Hoststatus OK angezeigt wird.
Tipp Ausführliche Informationen zum Hoststatus werden angezeigt, indem Sie in der VMM-Konsole mit der rechten Maustaste auf einen Host und dann auf Eigenschaften klicken. Auf der Registerkarte Status wird der Integritätsstatus für verschiedene Bereiche wie Gesamtintegrität, Integrität des Hostagenten und Integrität der Hyper-V-Rolle angezeigt. Bei Problemen können Sie auf Alles reparieren klicken.VMM versucht dann, die Probleme automatisch zu beheben.
Siehe auch
Hinzufügen von Windows Servers als Hyper-V-Hosts in VMM (Übersicht)