Server 2012 hyper-v3 живая миграция

11

Я пытаюсь выполнить свою первую живую миграцию с Windows Server 2012 hyper-v 3.0. У меня есть два сервера, объединенные в домен domain.local, и оба являются гипервизорами с ограниченным набором параметров делегирования. Каждый сервер имеет CIFS и виртуальную службу Microsoft, делегированную Kerberos. Оба гипервизора имеют только Kerberos, настроенный для динамической миграции.

Реплика прекрасно работает, но когда я пытаюсь выполнить живую миграцию (не виртуальную машину, которая также реплицируется), я получаю это при попытке выбрать конечный компьютер, даже если у меня отключены все брандмауэры (серверы и домен являются частными нет доступа в интернет только):

Произошла ошибка при попытке связаться со службой управления виртуальной машиной на конечном компьютере "бла". Убедитесь, что служба работает и у вас есть права на подключение к конечному компьютеру. У вас нет необходимого разрешения для выполнения этой задачи. Обратитесь к администратору политики авторизации для компьютера «бла».

У кого-нибудь есть идея? Я довольно новичок в AD-DS, но контроллер домена, который я считаю, был seutp с правильным ограниченным делегированием.

Может ли это быть какой-то суперпользователь, которого мне нужно настроить или войти в систему в качестве конкретного пользователя в гипервизоре? Мне кажется, что я просто упускаю что-то довольно простое здесь, но потратил много времени на поиск в Интернете и не нашел ничего, что имеет отношение к моей проблеме.

Мэтт Уолл
источник
Виртуальные машины хранятся на локальном диске на серверах hyper-v или на общем SMB-ресурсе? Является ли учетная запись пользователя, пытающаяся выполнить миграцию, учетной записью домена, имеющей права на обоих компьютерах hyper-v?
Стивен Муравски
Является ли учетная запись пользователя, которая инициировала динамическую миграцию, членом локальной группы администраторов Hyper-V на обеих машинах. И, возможно, попробуйте настроить его в качестве члена локальных администраторов на обеих машинах.
Мухаммед
И перезагрузили ли вы компьютер, после того как вы изменили объект компьютера в ADUC (после добавления делегирования cifs и mvs с помощью kerberos), вы должны сделать это перед выполнением живой миграции.
Мухаммед
1
Учетная запись, которая инициирует динамическую миграцию, должна быть членом группы администраторов домена. Более подробная информация здесь: technet.microsoft.com/en-us/library/jj134199.aspx
Мухаммед
на самом деле нет, учетная запись живой миграции не должна быть, только учетная запись конфигурации с ограниченным делегированием. Перечитайте связанную страницу: учетная запись, которую вы используете для настройки динамической миграции и выполнения динамической миграции, должна быть членом локальной группы администраторов Hyper-V или группы администраторов на исходном и конечном компьютерах.
MikeBaz - MSFT

Ответы:

1

Вы не упомянули, какие услуги делегированы. На каждом хосте Hyper-V должно быть следующее:

  • Служба миграции виртуальных систем Microsoft / КОМПЬЮТЕР
  • Служба миграции виртуальных систем Microsoft / COMPUTER.FQDN
  • CIFS / КОМПЬЮТЕР
  • CIFS / COMPUTER.FQDN

Вы пытались (в качестве теста) разрешить делегирование всех услуг?

leftcase
источник
1

Ответ на этот старый вопрос. Это ошибка. Вы должны начать миграцию с исходного сервера, а не с конечного сервера или графического интерфейса Hyper-V, установленного на другом компьютере.

Если вы делаете это на ядре сервера или Hyper-V server 2012, вам необходимо войти на исходный сервер и начать миграцию с консоли powershell. Если вы используете графический интерфейс, опять же, он должен запустить его с конечного компьютера.

Попробуйте это, и миграции должны работать правильно.

НТН

leftcase
источник
-1

Следующая статья должна помочь вам

http://blogs.technet.com/b/uspartner_ts2team/archive/2012/07/23/shared-nothing-live-migration-on-windows-server-2012.aspx

Flowcom
источник
4
Привет, хотя ссылка, которую вы разместили, может решить проблему, лучше включить соответствующую информацию в ответ из статьи.
Джейкоб
@ Джейкоб согласился. Если это ответ, его следует обновить, чтобы включить соответствующие части.
Джон