Busca


imprimir pdf
Configuração do Remote Management em Hyper-V

DESCRIÇÃO

Este guia explica as diferentes etapas para implementar uma consola distante de gestão de um servidor Hyper-V ou de um servidor Windows 2008 server com Hyper-V.

NOTAS

- A conta de utilizador destinada a administrar via consola distante deverá ser criada de forma idêntica (login + Password) no servidor "Host" e na máquina remota da qual acede.

- É preferível executar os comandos indicados neste guia com privilégios de administrador
(Run as administrator ...)

- Para uma melhor execução dos comandos, é preferível introduzi-los manualmente ao invés de fazer copiar-colar (Alguns caracteres como ", - ou _ podem ser mal interpretados).

No servidor Host

Windows Update :

-Inicie a instalação de todas as actualizados de segurança graças à utilização de sconfig.cmd.

Criação de conta de administrador

- Crie o utilizador e adicione-o ao grupo "Administrators"
net user /add
net localgroup administrators /add



Nota: A sintaxe dos grupos pode variar segundo o idioma por defeito do sistema Operativo.

Autorizações DCOM

- Adicione o utilizador ao grupo DCOM
net localgroup “Distributed COM Users” /add



Modifique as regras de firewall

- Adicione uma regra à firewall para autorizar pedidos WMI
""netsh advfirewall firewall set rule group=“Windows Management Instrumentation (WMI)” new enable=yes ""



Na máquina remota (a que acede)

Criação da conta de administrador

- Crie o utilizador e adicione-o ao grupo "Administrators"
net user /add
net localgroup administrators /add



Modificação das regras da firewall:

- Adicione uma regra à firewall para autorizar pedidos WMI
""netsh advfirewall firewall set rule group=“Windows Management Instrumentation (WMI)” new enable=yes ""



- Crie uma excepção para MMC.exe

Netsh firewall add allowedprogram program=c:\windows\system32\mmc.exe name="Microsoft Management Console"



Modifique o ficheiro HOSTS:

Modifique o ficheiro c:\windows\system32\drivers\etc\HOSTS
adicionando uma entrada:
IP_servidor_Host Hostname

Modificação das regras de autorização

- Abrir o "Authorizations Manager"
Iniciar --> Executar --> azman.msc



No menu da direita, clique em ""Authorization Manager"", depois em Open ""Authorization Store"".

- Seleccione XML como tipo de ficheiro e adicione o caminho seguinte :
\\\c$\""ProgramData""\Microsoft\Windows\Hyper-V\initalstore.xml

width= height= align=center desc= link= >

- Clique em OK

No menu da esquerda, clique em ""Hyper-V services"", e depois em ""Role assignements""



clique com o botão direito do rato em "Administrators" -> "Assign Users and Groups" -> "From Windows and Active Directory"



Seleccione de seguida o utilizador criado anteriormente.




Permissões WMI:

"Start" -> "Administrative Tools" -> "Computer Management"

Na janela que irá abrir, clique em "Action" -> "Connect to another computer" -> Nome do servidor "Host"



Na parte da esquerda clique em "Services and Applications"-> "WMI Control" -> depois clique com o botão direito em "Properties"



Seleccione o separador "Security"
Percorra a árvore "Root" e seleccione "CIMV2" e depois clique no botão "Security" no fundo da janela.



Seleccione ou adicione o utilizador que criou anteriormente.



Modifique as autorizações para este utilizador com o botão "Advanced"



Separador "Permissions" :

Na coluna "Apply to" : seleccione "This namespace and subnamespaces"



Na coluna "permissions" : seleccione e "marque a casa" Remote Enable.



Marque a opção no fundo à esquerda "Apply these permissions to objects and/or containers within this container only"



Valide todas as janelas activas para salvar as configurações feitas.

O Hyper-V remote está agora instalado