【IT168 应用技巧】在Windows Server 2008的Sever Core模式下安装Hyper-V不像图形界面那么容易(点击阅读),再在其上配置Hyper-V远程管理就更有难度了,下面简要介绍一下Sever Core模式下配置远程管理Hyper-V 角色的步骤,供参考。
1、在服务器上启用 Windows Management Instrumentation 的防火墙规则。在提升的命令提示符下,键入:
netsh advfirewall firewall set rule group="Windows Management Instrumentation (WMI)" new enable=yes
如果返回下列消息"已更新 4 条规则。成功。"则表示已成功执行该命令。
2、下一步,修改 Distributed COM 权限,为远程用户提供访问权限。键入:
net localgroup "Distributed COM Users" /add <domain_name>\<user_name>
其中 <domain_name> 是用户帐户所属的域,<user_name> 是要向其提供远程访问权限的用户帐户。
3、下一步,远程连接到运行着服务器核心安装的服务器,这样就可以使用在服务器核心安装上不可用的 MMC 管理单元修改授权策略和两个 WMI 命名空间。
4、依次单击「开始」、"开始搜索",然后键入 azman.msc。系统提示确认操作时,单击"继续"。随即打开授权管理器管理单元。
5、在导航窗格中,右键单击"授权管理器",然后单击"打开授权存储"。确保选择了"XML 文件",然后键入:
\\<remote_computer>\c$\ProgramData\Microsoft\Windows\Hyper-V\initalstore.xml
其中 <remote_computer> 是运行着服务器核心安装的计算机名称。
单击"打开",然后单击"确定"。
6、在导航窗格中,单击"Hyper-V 服务",然后单击"角色分配"。右键单击"管理员",指向"分配用户和组",然后指向"从 Windows 和 Active Directory"。在"选择用户、计算机或组"对话框中,键入用户帐户的域名和用户名,然后单击"确定"。
7、关闭"授权管理器"。
8、其余步骤将为远程用户提供访问两个命名空间所需的 WMI 权限:CIMV2 命名空间和虚拟化命名空间。依次单击「开始」、"管理工具"和"计算机管理"。
9、在导航窗格中,单击"服务和应用程序",右键单击"WMI 控制",然后单击"属性"。
10、单击"安全"选项卡。单击"根",然后单击 CIMV2。在命名空间列表下,单击"安全"。
11、在"ROOT\CIMV2 安全"对话框中,检查是否列出了合适的用户。否则,请单击"添加"。在"选择用户、计算机或组"对话框中,键入用户名,然后单击"确定"。
12、在"安全"选项卡上,选择用户名。在<用户或组名称>的权限下,单击"高级"。在"权限"选项卡上,验证是否已选择所需的用户,然后单击"编辑"。在"CIMV2 的权限条目"对话框中,按照以下说明修改三个设置:
- 对于"适用对象",请选择"这个命名空间和子命名空间"。
- 在"权限"列表的"允许"列中,选中"远程启用"复选框。
- 在"权限"列表下,选中"仅将这些权限应用到此容器中的对象和/或容器"复选框。
13、在每个对话框中单击"确定",直到返回"WMI 控制属性"对话框。
14、下一步,重复虚拟化命名空间步骤。必要时向下滚动,直到看见虚拟化命名空间。单击"虚拟化"。在命名空间列表下,单击"安全"。
15、在"ROOT\virtualization 安全"对话框中,检查是否列出了合适的用户。否则,请单击"添加"。在"选择用户、计算机或组"对话框中,键入用户名,然后单击"确定"。
16、在"安全"选项卡上,选择用户名。在<用户或组名称>的权限下,单击"高级"。在"权限"选项卡上,验证是否已选择所需的用户,然后单击"编辑"。在"虚拟化的权限条目"对话框中,按以下操作修改三个设置:
- 对于"适用对象",请选择"这个命名空间和子命名空间"。
- 在"权限"列表的"允许"列中,选中"远程启用"复选框。
- 在"权限"列表下,选中"仅将这些权限应用到此容器中的对象和/或容器"复选框。
17、在每个对话框中单击"确定",然后关闭"计算机管理"。
18、重新启动运行着服务器核心安装的计算机,以应用授权策略更改。
经过如上配置,即可正常进行Sever Core模式下远程管理Hyper-V角色。