วิธีแก้ไขปัญหาการเชื่อมต่อกับเซิร์ฟเวอร์ Hyper-V ระยะไกล 2019
โครงสร้างพื้นฐาน Hyper-V ที่ปรับใช้สำเร็จได้รับการจัดการโดยใช้ Hyper-V Manager หรือ Windows Admin Center สามารถทำได้ในเครื่องหรือจากระยะไกล แต่ในหลายกรณี การจัดการจากระยะไกลเป็นวิธีที่มีประสิทธิภาพมากกว่า โดยเฉพาะอย่างยิ่งถ้าเรามีเซิร์ฟเวอร์มากขึ้น ตั้งแต่ Windows 8 เป็นต้นไป Microsoft ได้รวม Hyper-V Client ไว้ในระบบปฏิบัติการรุ่น Professional และ Enterprise (Windows 8, Windows 8.1 และ Windows 10) ช่วยเพิ่มความยืดหยุ่นเนื่องจากคุณในฐานะผู้ดูแลระบบไอทีไม่จำเป็นต้องดำเนินการจาก Windows Server แต่มาจากเครื่องไคลเอ็นต์ Windows ของคุณ
ขั้นตอนการเชื่อมต่อกับเซิร์ฟเวอร์ Hyper-V ระยะไกลนั้นตรงไปตรงมา สิ่งที่เราต้องมีคือเปิด Hyper-V Manager และเชื่อมต่อกับเซิร์ฟเวอร์การจำลองเสมือนระยะไกลโดยคลิกที่ เชื่อมต่อกับเซิร์ฟเวอร์ ... ทางด้านขวาของคอนโซล Hyper-V Manager
ผู้ดูแลระบบไอทีบางรายกำลังประสบปัญหาเมื่อเชื่อมต่อจากไคลเอนต์ Windows ไปยังเซิร์ฟเวอร์ Hyper-V ระยะไกล มีสาเหตุหลายประการที่ทำให้ปัญหานี้เกิดขึ้นได้ แต่ในบทความนี้เราจะพูดถึงการขาดความไว้วางใจระหว่างแหล่งที่มาและเครื่องเป้าหมาย ข้อผิดพลาดนี้เรียกว่า:“เกิดข้อผิดพลาดขณะพยายามเชื่อมต่อกับเซิร์ฟเวอร์“ ServerName” ตรวจสอบว่าบริการการจัดการเครื่องเสมือนกำลังทำงานอยู่และคุณได้รับอนุญาตให้เชื่อมต่อกับเซิร์ฟเวอร์ การเชื่อมต่อกับเซิร์ฟเวอร์ระยะไกลล้มเหลว: ไคลเอนต์ WinRM ไม่สามารถดำเนินการตามคำขอได้ นโยบายคอมพิวเตอร์ไม่อนุญาตให้มอบหมายข้อมูลรับรองผู้ใช้ไปยังคอมพิวเตอร์เป้าหมาย…” ตามที่แสดงในภาพหน้าจอด้านล่าง
เนื่องจากเหตุผลค่อนข้างชัดเจน ในไม่กี่ขั้นตอนถัดไป เราจะแนะนำคุณตลอดกระบวนการเปิดใช้งานความเชื่อถือระหว่างเครื่องไคลเอนต์ Windows และเซิร์ฟเวอร์ Hyper-V ระยะไกล
อนุญาตให้มอบหมายข้อมูลรับรองใหม่ด้วยการรับรองความถูกต้องของเซิร์ฟเวอร์ NTLM เท่านั้น
การเปิดใช้งาน Trust บนเครื่องไคลเอนต์ Windows สามารถทำได้ผ่าน GUI หรือ Powershell ในบทความนี้เราจะทำโดยใช้ Local Group Policy Editor (GUI) นโยบายนี้เรียกว่า อนุญาตให้มอบหมายข้อมูลรับรองใหม่ด้วยการรับรองความถูกต้องของเซิร์ฟเวอร์ NTLM เท่านั้น การตั้งค่านโยบายนี้ใช้กับแอปพลิเคชันที่ใช้คอมโพเนนต์ Cred SSP (ตัวอย่างเช่นการเชื่อมต่อเดสก์ท็อประยะไกล) Credential Security Support Provider protocol (CredSSP) คือผู้ให้บริการการพิสูจน์ตัวตนที่ประมวลผลคำร้องขอการพิสูจน์ตัวตนสำหรับแอปพลิเคชันอื่น ๆ หากคุณเปิดใช้การตั้งค่านโยบายนี้คุณสามารถระบุเซิร์ฟเวอร์ที่จะมอบสิทธิ์ข้อมูลรับรองใหม่ของผู้ใช้ได้ (ข้อมูลรับรองใหม่คือข้อมูลที่คุณได้รับแจ้งเมื่อเรียกใช้แอปพลิเคชัน) หากคุณไม่ได้กำหนดค่า (โดยค่าเริ่มต้น) การตั้งค่านโยบายนี้หลังจากการตรวจสอบความถูกต้องร่วมกันอย่างเหมาะสมแล้วการมอบหมายข้อมูลประจำตัวใหม่จะได้รับอนุญาตให้โฮสต์เซสชันเดสก์ท็อประยะไกลที่ทำงานบนเครื่องใดก็ได้ (TERMSRV / *) หากคุณปิดใช้งานการตั้งค่านโยบายนี้จะไม่อนุญาตให้มีการมอบหมายข้อมูลประจำตัวใหม่ให้กับเครื่องใด ๆ ในตัวอย่างของเราเราจะเปิดใช้งานนโยบายบนเครื่อง Windows ต้นทางที่เรากำลังเชื่อมต่อกับเซิร์ฟเวอร์ Hyper-V ระยะไกล เริ่มกันเลย
- คลิกขวาที่ เมนูเริ่มต้น และค้นหา Group Policy Editor โดยพิมพ์ gpedit
- เปิด แก้ไขนโยบายกลุ่ม
- นำทางไปยัง การตั้งค่าคอมพิวเตอร์> เทมเพลตการดูแลระบบ> ระบบ> การมอบหมายข้อมูลรับรอง
- ดับเบิลคลิกที่ อนุญาตการมอบสิทธิ์ใหม่ด้วยการรับรองความถูกต้องเซิร์ฟเวอร์ NTLM เท่านั้น
- เปิดใช้งานนโยบายโดยคลิกที่ เปิดใช้งาน
- คลิก แสดง… ถัดจาก เพิ่มเซิร์ฟเวอร์ในรายการ
- คลิกที่ฟิลด์และพิมพ์ชื่อเซิร์ฟเวอร์ WSMAN/Hyper-V ในเซิร์ฟเวอร์ตัวอย่างของเราเรียกว่า hyperv01 ดังนั้นเราจะพิมพ์ wsman / hyperv01
- คลิก ตกลง เพื่อยืนยัน
- คลิก สมัคร แล้ว ตกลง
ตามค่าเริ่มต้น นโยบายกลุ่มของคอมพิวเตอร์จะได้รับการอัปเดตในเบื้องหลังทุกๆ 90 นาที โดยมีการชดเชยแบบสุ่มเป็น 0 ถึง 30 นาที เนื่องจากเราไม่ต้องการรอ เราจะบังคับใช้การอัปเดตโดยใช้ CMD หรือ Powershell โปรดปฏิบัติตามขั้นตอนด้านล่าง นอกจากนี้เราสามารถเปลี่ยนช่วงเวลาการรีเฟรชสำหรับนโยบายกลุ่มได้ตั้งแต่ 0 นาทีถึง 31 วัน
- คลิกขวา บน เมนูเริ่มต้น และเปิด Windows PowerShell (ผู้ดูแลระบบ) หรือ พรอมต์คำสั่ง (ผู้ดูแลระบบ)
- คลิก ใช่ ถึง ยืนยัน เปิดในฐานะผู้ดูแลระบบ
- ประเภท gpupdate / แรง และกดนโยบายจะได้รับการอัปเดตในไม่กี่วินาที
- เปิด ผู้จัดการ Hyper-V บนเครื่องไคลเอนต์ Windows
- คลิกที่ เชื่อมต่อกับเซิร์ฟเวอร์ ... ทางด้านขวาของคอนโซล Hyper-V Manager
- พิมพ์ชื่อเซิร์ฟเวอร์ Hyper-V 2019 ภายใต้ คอมพิวเตอร์เครื่องอื่นเลือก เชื่อมต่อเป็นผู้ใช้อื่น
- พิมพ์ชื่อผู้ใช้และรหัสผ่าน ชื่อผู้ใช้ควรอยู่ในรูปแบบ
หรือ . ในตัวอย่างของเราเราใช้ชื่อเซิร์ฟเวอร์ hyperv01 \ Administrator. - คลิก ตกลง แล้ว ตกลง อีกครั้ง
- คุณเชื่อมต่อกับเซิร์ฟเวอร์ Hyper-V ระยะไกลของคุณสำเร็จแล้ว
- สนุกกับการเล่นกับเครื่องเสมือนของคุณ