Настройка динамической миграции Hyper-V 2012

Столкнулся с некоторыми ошибками при попытке миграции виртуальной машины с одного хоста Hyper-V на другой внутри домена. В попытках разобраться наткнулся на интересную статейку на технете.

И чтобы проще было другим отыскать корень проблемы пишу эту статью.

Итак, при попытке совершить миграцию у меня появлялись подобные ошибки.

Не удалось установить соединение с узлом: Предоставленные пакету учетные данные не были распознаны (0x8009030D)

Не удалось установить соединение с узлом: Предоставленные пакету учетные данные не были распознаны (0x8009030D)

Не удалось установить соединение с узлом : В пакете безопасности отсутствуют учетные данные (0x8009030E)

Не удалось установить соединение с узлом : В пакете безопасности отсутствуют учетные данные (0x8009030E)

И та и другая ошибка связаны с тем что нужно входить на каждый сервер для выполнения определенной задачи (через локальный сеанс консоли, сеанс удаленного рабочего стола или удаленный сеанс Windows PowerShell) с сервера с которого осуществляется миграция либо настроить ограниченное делегирование для хостов.

Поскольку каждый раз входить с сервера на сервер неудобно, я опишу как настроить ограниченное делегирование.

AD

Первым делом заходим в оснастку Active Directory — пользователи и компьютеры, находим наши хосты виртуализации (гипервизоры). Далее выбираем свойства каждого из компьютеров между которыми хотим производить динамическую миграцию, в моём случае это V-TWO и V-ONE, у вас могут быть другие имена но настраивается всё аналогично. Итак выбираем свойства сначала одного сервера (для моего примера будет V-ONE), переходим на вкладку делегирование, переключаем отметку в положение Доверять компьютеру делегирование указанных служб, Использовать только Kerberos. Жмём кнопку добавить, жмём кнопку пользователи и компьютеры вписываем имя других хостов с которых или на которые в последствии будем проводить динамическую миграцию (в моём случае это V-TWO) и выбираем две службы: первая — cifs (для миграции хранилищ), вторая — Microsoft Virtual System Migration Service; подтверждаем свой выбор кнопкой Ок, должна получится примерно такая картинка.

Microsoft Virtual System Migration Service

Проделываем аналогичные настройки на других хостах (в моём случае необходимо выбрать хост V-TWO и делегировать доверие от служб V-ONE). Далее идём в настройки Hyper-V каждого хоста. Для этого открываем оснастку Hyper-V, выбираем нужный хост, правой кнопкой мышки, выбираем Параметры Hyper-V, далее Динамическая миграция, ставим галочку если не стоит Включить входящие и исходящие миграции, выбираем Использовать Kerberos, жмём Ok.

параметры Hyper-V

Чтобы настройки вступили в силу необходимо перезагрузить хост (гипервизор).

Собственно на этом всё, если есть вопросы или пожелания  — оставляйте ниже в комментариях.

  • Александр

    Если подключаться к диспетчерам hyper-v со сторонней машинки windows 8.1 Pro то проблема остаётся. Приходится по RDP к самим серверам подключаться.

    • http://vk.com/id3942838 Алексей Варич

      у меня всё отлично работает и на 7 и на 8 и на 8.1

    • http://vk.com/id3781613 Че Бурашко

      а если добавить стороннюю машину в список делегирования?

  • Вячеслав

    > Чтобы настройки вступили в силу необходимо перезагрузить хост (гипервизор).
    Не нужно ничего перегружать. По крайней мере на WinServer 2012 R2 я сразу провёл миграцию, как только настроил делегирование Kerberos.

    • http://vk.com/id3942838 Алексей Варич

      на 2012 потребовалась перезагрузка, проверял этот момент.

  • Виктор

    Спасибо за статью, добрый человек!

Комментарии для сайта Cackle