Migration en direct Hyper-v3 de Server 2012

11

J'essaie de faire ma première migration en direct avec Windows Server 2012 hyper-v 3.0. J'ai deux serveurs joints dans un domaine domain.local et les deux sont des hyperviseurs avec une configuration de délégation contrainte. Chaque serveur dispose du service virtuel CIFS et Microsoft délégué à Kerberos. Kerberos n'a configuré que les deux hyperviseurs pour la migration en direct.

La réplique fonctionne très bien, mais lorsque j'essaie de faire une migration en direct (pas une machine virtuelle qui est répliquée non plus), j'obtiens cela lorsque j'essaie de sélectionner un ordinateur de destination, même si tous les pare-feu sont désactivés (les serveurs et le domaine sont privés pas d'accès Internet uniquement):

Une erreur s'est produite lors de la tentative de contact du service de gestion de machine virtuelle sur l'ordinateur de destination "blah". Vérifiez que le service est en cours d'exécution et que vous êtes autorisé à vous connecter à l'ordinateur de destination. Vous ne disposez pas de l'autorisation requise pour effectuer cette tâche. Contactez l'administrateur de la politique d'autorisation pour l'ordinateur "blah".

Quelqu'un a une idée? Je suis assez nouveau sur AD-DS mais le contrôleur de domaine, je crois, était seutp avec la délégation contrainte correcte.

Serait-ce une sorte de super utilisateur dont j'ai besoin pour configurer ou me connecter en tant qu'utilisateur particulier dans l'hyperviseur? J'ai l'impression de manquer quelque chose d'assez simple ici, mais j'ai passé beaucoup de temps à chercher en ligne et je n'ai pas trouvé quoi que ce soit qui soit pertinent pour mon problème.

Mur de Matt
la source
Les machines virtuelles sont-elles stockées sur le disque local sur les serveurs hyper-v ou sur un partage SMB? Le compte d'utilisateur tentant la migration est-il un compte de domaine disposant de droits sur les deux ordinateurs hyper-v?
Steven Murawski
Le compte d'utilisateur qui a lancé la migration dynamique est-il membre du groupe Administrateurs Hyper-V local sur les deux machines. Et essayez éventuellement de le configurer en tant que membre des administrateurs locaux sur les deux machines.
Muhammad
Et avez-vous redémarré la machine, après avoir modifié l'objet ordinateur dans ADUC (après avoir ajouté la délégation cifs et mvs à l'aide de kerberos), vous devez le faire avant de faire la migration en direct.
Muhammad
1
Le compte qui lance la migration en direct doit être membre du groupe d'administrateurs de domaine. Plus de détails ici: technet.microsoft.com/en-us/library/jj134199.aspx
Muhammad
en fait non, le compte de migration en direct n'a pas besoin d'être, seulement le compte de configuration de délégation contrainte. Relisez la page liée: le compte que vous utilisez pour configurer la migration en direct et effectuer les migrations en direct doit être membre du groupe Administrateurs Hyper-V local ou du groupe Administrateurs sur les ordinateurs source et de destination.
MikeBaz - MSFT

Réponses:

1

Vous n'avez pas mentionné à quels services sont délégués. Vous devez disposer des éléments suivants sur chaque hôte Hyper-V:

  • Service de migration de système virtuel Microsoft / ORDINATEUR
  • Service de migration de système virtuel Microsoft / COMPUTER.FQDN
  • cifs / ORDINATEUR
  • cifs / COMPUTER.FQDN

Avez-vous essayé (à titre de test) de déléguer tous les services?

valise
la source
1

Une réponse à cette vieille question. C'est un bug. Vous devez démarrer la migration à partir du serveur source et non à partir du serveur de destination ou de l'interface graphique Hyper-V installée sur une autre machine.

Si vous effectuez cette opération sur le serveur principal ou sur le serveur Hyper-V 2012, vous devez vous connecter au serveur source et lancer la migration à partir de la console PowerShell. Si vous utilisez l'interface graphique, encore une fois, elle doit la lancer à partir de la machine de destination.

Essayez ceci et les migrations devraient fonctionner correctement.

HTH

valise
la source