2016年5月3日 星期二

非網域環境,遠端管理Hyper-V 2012 R2主機 New

之前有發過一篇  非網域環境,遠端管理Hyper-V 2012 R2主機 
但裡面提到的工具不支援Windows 10,所以再發一篇手動設定的方式。記錄一下。

本例環境如下

遠端主機系統:Windows 2012 R2 STD
遠端主機名稱:hv01
遠端主機ip:192.168.1.11


本機主機系統:Windows 10 PRO
本機使用者帳號:user01
本使用者密碼:user01

以下指令在伺服端執行
一、執行 「winrm quickconfig」 ,初始化winrm服務
  確認啟動「winrm服務」,並確認修改「winrm 安全性設定」
二、確認防火牆「Windows 遠端管理(HTTP-In)」有放行,埠號5985。
  依預設如防火牆為公用網路,則只放行本機子網路,如ip不同網段,需手動加入。
  檢查進階防火牆→輸入規則→「Windows 遠端管理(HTTP-In)」→領域→遠端IP位址
  

以下指令在管理端執行
一、修改本機hosts檔,以系統管理員身份執行筆記本,再去開啟下面檔案)
  開啟c:\windows\system32\drivers\etc\hosts
  於最下方新增一筆,完成後存檔離開
  192.168.1.11 hv01

二、設定Anonymouse Logon遠端存取權限
  執行dcomcnfg,於元件服務視窗中依序點選 元件服務→電腦→我的電腦
  右鍵選單選擇「內容」,在我的電腦「內容」中切換到「COM安全性」頁籤
  於存取權限中,點擊「編輯限制」
  在彈出的存取權限視窗中點選「ANONYMOUS LOGON」項目,並勾選「充許遠端存取」,完成後點確定離開。

三、將Hyper-V 加入為信任主機
  以系統管理員身份執行「命令提示字元」
  執行 「winrm quickconfig」 ,初始化winrm服務
  確認啟動「winrm服務」,並確認修改「winrm 安全性設定」
  輸入 winrm set winrm/config/client @{TrustedHosts="hv01"}


四、當遠端主機與本機使用者帳號不同時
  以系統管理員身份執行「命令提示字元」
  輸入「cmdkey /add:hv01 /user:user01 /pass:user01」
  執行完,可輸入「cmdkey /list」指令進行確認

五、開啟hyper-v管理員工具,進行遠端管理。