2014-01-17

Chyba při vyjednávání ověřování služby Vzdálená správa alias WinRM negotiate authentication error

Když jsem na jeden počítač nainstaloval Hyper-V Server 2012 R2, tak jsem netušil jaká "legrace" bude se spuštěním virtuální mašiny. Za vše může důkladné zabezpečení, naštestí nejsem sám, kdo toto řešil a tak si dovolím sesumarizovat kroky.
Nezkoušejte pracovat v českém prostředí, takže si přepněte všechny nástroje do angličtiny! (Ovládací nástroje => Jazyk => Přidat), nicméně není to podmínka
Na stroji, kde máte Hyper-V Server nainstalován, 
  • nastavte síť (volba 3), ideálně zvolte statickou IP adresu
  • a pracovní skupinu / doménu (1)
  • nastavte zamapatovatelné jméno počítače (2)
  • a povolte Vzdálenou správu pro klienty všech verzí (7)
  • a povolte ping (znovu 7)
  • vyzkoušejte odjinud dostupnost po síti pingem


 Na stroji, kde máte Hyper-V Server nainstalován, 
  • se přepněte do černého okna konzole
  • a vypněte firewall příkazem "netsh advfirewall set allprofiles state off"



V místě odkud chcete provádět správu (Windows Server / Hyper-V Manager), proveďte:
  • ověřte vypnutí firewallu připojením vzdálené plochy (Win+R => mstsc.exe)
  • pokud se lze připojit, pokračujte dále:
  • V místě odkud chcete spravovat otevřete v poznámkovém bloku HOSTS soubor %windir%\System32\drivers\etc\hosts jako administrátor
  • přidejte řádek ve tvaru <IP adresa> <název počítače>, tedy například "10.0.0.1 hyperv" a uložte
  • Spusťe okno PowerShellu a proveďte příkaz "Set-Item wsman:\localhost\Client\TrustedHosts <název počítače> -Concatenate -Force" a zavřete okno
  • Spusťe Službu komponent pomocí (Win+R => dcomcnfg.exe)
  • Rozbalte strukturu: Služba komponent \ Počítače \ Tento počítač (Component Services\Computers\My computer\ a pravým tlačítkem klepněte na poslední jmenovanou a zvolte vlastnosti (Properities)
  • Přepněte záložku Zabezpečení COM (COM Security)
  • Ve skupině Přístupová oprávnění (Access Permissions) klepněte na Upravit omezení (Edit Limits)
  • zde pro skupiny VŠECHNY BALÍČKY APLIKACÍ (ALL APPLICATION PACKAGES) a ANONYMOUS LOGON zatrhněte Povolit (Allow) u volby vzdálený přístup (Remote Access) a uložte
  • WS2012: přidejte server v Server Manageru vpravo nahoře Manage => Add server
  • Přidávejte přes záložku DNS, pokud váš Hyper-V server není v doméně.
  • v záložce All Servers by pak měl být vidět vámi přidaný server
  • přidat roli či další úpravy je pak možné, po klepnutím pravým tlačítkem na tento server a zvolení "Manage as", kde vyplníte přihlašovací údaje k administrátorskému účtu ve formě <WORKGROUP>\<USERNAME> tedy například WORKGROUP\Administrator

Takto se mi tedy podařilo začít spravovat vzdálený Hyper-V 2012 R2 server. Jako zdroje posloužilo množství anglických článků. (odkaz)


Žádné komentáře :

Okomentovat

Dotaz, připomínka, oprava?
(pokud máte problém s vložením příspěvku, vyzkoušejte to v prohlížeči Chrome)