none
SCVMM - nelze se připojit k virtualnímu stroji

    Dotaz

  • Ahoj,

     

    ve SCVMM jsem si sice připojil Hosta, ale už nemohu "connect to virtual machine"

     

    pořád mě zlobí certifikát

     

    Help please :-)

     

    S pozdravem

    Tomáš

    pondělí 27. června 2011 9:45

Odpovědi

  • Z popisu mi to neni uplne jasne, ale hledat jsem a nasel jsem toto:

    A.

    Your remote desktop connection failed because the remote computer cannot be authenticated..Certificate Errors.

    Here you are the steps:

    1. Open SCVMM console
    2. Connect to  virtual host
    3. you must be get attention and opportunity to save certificate from host
    4. open mmc – certification – machine – <windows2008 R2 hyper-v host>
    5. Add certificate to Personal folder
    6. open mmc – certification – machine – <client>
    7. Add certificate to Personal folder
    8. Add central-CA  certificate from domain to Root Trust folder

    B. 

    http://technet.microsoft.com/en-us/library/cc917968.aspx

    Bylo by dobre problem lepe specifikovat, abychom meli vice informaci a reseni rychle spelo ke zdarnemu konci.

     

    pondělí 27. června 2011 11:19
    Moderátor
  • Mělo by stačit jenom ten SelfSigned certifikát z toho serveru, na který se připojuješ exportovat a importovat do toho SCVMM.
    pondělí 27. června 2011 13:42
  • Ahoj, sry za pozdní odpověď. Nějak nechodily upozorňující maily.

    Já bych asi provedl toto - vytvořil si na tom počítači bez domény žádost o certifikát. Na nějakém doménovém serveru, bych ten certifikát vygeneroval a poté ho naimportoval do toho vzdáleného počítače. Nebo taky můžeš klidně na doménovém serveru s CA vytvořit žádost, potom ji vystavit a následně ten certifikát exportovat jako PFX do toho PC, na které se budeš připojovat. Pak ještě přidáš tu vystavující CA jak to toho vzdáleného počítače, tak do PC, ze kterého se na něj připojuješ.

    Bacha na správné doménové jméno. Kdyžtak použij SAN (Subject Alternate Names).

    sobota 2. července 2011 6:50

Všechny reakce

  • Z popisu mi to neni uplne jasne, ale hledat jsem a nasel jsem toto:

    A.

    Your remote desktop connection failed because the remote computer cannot be authenticated..Certificate Errors.

    Here you are the steps:

    1. Open SCVMM console
    2. Connect to  virtual host
    3. you must be get attention and opportunity to save certificate from host
    4. open mmc – certification – machine – <windows2008 R2 hyper-v host>
    5. Add certificate to Personal folder
    6. open mmc – certification – machine – <client>
    7. Add certificate to Personal folder
    8. Add central-CA  certificate from domain to Root Trust folder

    B. 

    http://technet.microsoft.com/en-us/library/cc917968.aspx

    Bylo by dobre problem lepe specifikovat, abychom meli vice informaci a reseni rychle spelo ke zdarnemu konci.

     

    pondělí 27. června 2011 11:19
    Moderátor
  • čili jestli to chápu správně, musím si vygenerovat certifikát a ten pak pošlu do thumbprintu local agenta

    ale jaký? Nemohu vygenerovat certifikát, který bude důvěryhodný, když nemám hyper-v R2 server v doméně, čili nespojí se doménovou certifikační autoritou?

    apropo doménový řadič, mám virtualizovaný

     

     

    specifikace je následující.

    - Na Hyper-V serveru (není v doméně) mám nainstalovaného local agenta. Ten ovšem nemá vygenerovaný certifikát, pouze jsem do něj zadal encrypci a nechal si vygenerovat klíč pro autentizaci.

    - na serveru SCVMM, který už je v doméně mám přidaného hosta, výše zminovaného

    - hosta jsem standarně připojil za pomocí volby, pro individualního hosta v síti, mimo doménu

    - zadal jsem encrypci + vygenerovaný klíč a hosta korektně připojil

    - ovšem když kliknu na nějaký stroj a chci zobrazit jeho konzoli, tak se k ní nemohu připojit -> chce to přihlašovací údaje

    - zadám mu uživatele, kterého jsem i doladil za pomocí hvremote, ovšem vyskočí na mě certifikát, který nelze ověřit, když dám přijmou, tak mi to vynadá, že se nemůže připojit k hostiteli

     

     

     

     

     

     

    pondělí 27. června 2011 11:57
  • Mělo by stačit jenom ten SelfSigned certifikát z toho serveru, na který se připojuješ exportovat a importovat do toho SCVMM.
    pondělí 27. června 2011 13:42
  • Děkuji. jdu to zkusit

     

    Jirko ten self signed certifikát mi vyskočí během přihlášení, naimportuji ho do kořenových složek, ale stejně se k mašině připojit nelze

     

    Koukám, že doména v tomto případě řeší hodně starostí :-)

    nevíte někdo prosím? Úplně jsem zakysl a nevím, jak dál. Ani strýček google nepomohl :-(

     

    pondělí 27. června 2011 14:15
  • Ahoj, sry za pozdní odpověď. Nějak nechodily upozorňující maily.

    Já bych asi provedl toto - vytvořil si na tom počítači bez domény žádost o certifikát. Na nějakém doménovém serveru, bych ten certifikát vygeneroval a poté ho naimportoval do toho vzdáleného počítače. Nebo taky můžeš klidně na doménovém serveru s CA vytvořit žádost, potom ji vystavit a následně ten certifikát exportovat jako PFX do toho PC, na které se budeš připojovat. Pak ještě přidáš tu vystavující CA jak to toho vzdáleného počítače, tak do PC, ze kterého se na něj připojuješ.

    Bacha na správné doménové jméno. Kdyžtak použij SAN (Subject Alternate Names).

    sobota 2. července 2011 6:50
  • Ahoj Jirko,

     

    díky za radu, během víkendu se na to podívám ;)

    pátek 8. července 2011 19:46