Migrasi langsung Server 2012 hyper-v3

11

Saya mencoba melakukan migrasi langsung pertama saya dengan Windows server 2012 hyper-v 3.0. Saya memiliki dua server yang tergabung dalam domain domain.local dan keduanya hypervisor dengan pengaturan delegasi terbatas. Setiap server memiliki layanan virtual CIFS dan Microsoft yang didelegasikan dengan Kerberos. Kedua hypervisor memiliki pengaturan Kerberos hanya untuk migrasi langsung.

Replika bekerja dengan baik, tetapi ketika saya mencoba melakukan migrasi langsung (bukan VM yang direplikasi juga) saya mendapatkan ini ketika mencoba untuk memilih komputer tujuan, meskipun saya memiliki semua firewall dimatikan (server dan domain bersifat pribadi tidak ada akses internet saja):

Terjadi kesalahan saat mencoba menghubungi layanan Manajemen Mesin Virtual di komputer tujuan "bla". Verifikasi bahwa layanan sedang berjalan dan Anda berwenang untuk terhubung ke komputer tujuan. Anda tidak memiliki izin yang diperlukan untuk menyelesaikan tugas ini. Hubungi administrator kebijakan otorisasi untuk komputer "bla".

Adakah yang punya ide? Saya cukup baru untuk AD-DS tetapi pengontrol domain saya percaya adalah seutp dengan delegasi dibatasi benar.

Mungkinkah ini semacam pengguna super yang perlu saya setup atau login sebagai pengguna tertentu ke dalam hypervisor? Saya merasa seperti kehilangan sesuatu yang sederhana di sini tetapi menghabiskan banyak waktu mencari online dan belum menemukan sesuatu yang relevan dengan masalah saya.

Matt Wall
sumber
Apakah VM disimpan di disk lokal di server hyper-v atau pada share SMB? Apakah akun pengguna yang mencoba migrasi adalah akun domain yang memiliki hak di kedua komputer hyper-v?
Steven Murawski
Apakah akun pengguna yang memulai migrasi langsung adalah anggota grup Administrator Hyper-V lokal di kedua mesin. Dan mungkin mencoba mengaturnya sebagai anggota Administrator lokal di kedua mesin.
Muhammad
Dan apakah Anda me-reboot mesin, setelah Anda memodifikasi objek komputer di ADUC (setelah menambahkan delegasi cifs dan mvs menggunakan kerberos), Anda perlu melakukannya sebelum melakukan migrasi langsung.
Muhammad
1
Akun yang memulai migrasi langsung, harus menjadi anggota grup administrator domain. Lebih detail di sini: technet.microsoft.com/en-us/library/jj134199.aspx
Muhammad
sebenarnya tidak, akun migrasi langsung tidak perlu, hanya akun konfigurasi delegasi terbatas. Baca kembali halaman yang ditautkan: Akun yang Anda gunakan untuk mengonfigurasi migrasi langsung dan untuk melakukan migrasi langsung harus menjadi anggota grup Administrator Hyper-V lokal atau grup Administrator di komputer sumber dan tujuan.
MikeBaz - MSFT

Jawaban:

1

Anda tidak menyebutkan layanan mana yang didelegasikan. Anda harus memiliki yang berikut ini di setiap host Hyper-V:

  • Layanan Migrasi Sistem Virtual Microsoft / KOMPUTER
  • Layanan Migrasi Sistem Virtual Microsoft / COMPUTER.FQDN
  • cifs / KOMPUTER
  • cifs / COMPUTER.FQDN

Sudahkah Anda mencoba (sebagai tes) yang memungkinkan semua layanan didelegasikan?

kiri
sumber
1

Jawaban untuk pertanyaan lama ini. Itu bug. Anda harus memulai migrasi dari server sumber dan bukan dari server tujuan atau GUI Hyper-V yang diinstal pada komputer lain.

Jika Anda melakukan ini pada server inti atau server Hyper-V 2012, Anda harus masuk ke server sumber dan memulai migrasi dari konsol PowerShell. Jika Anda menggunakan GUI, sekali lagi, ia harus meluncurkannya dari mesin tujuan.

Coba ini dan migrasi harus berfungsi dengan baik.

HTH

kiri
sumber