none
Hyper-v 3 + Live Migration on Non-clustered Virtual Machines

    Вопрос

  • Есть 3 ПК: 1) Win2012+HyperV,  2) Win2012+HyperV,  3) Win2012+DC

    По инструкции: http://technet.microsoft.com/ru-ru/library/jj134199.aspx 

    через Kerberos прописал в делегирование права на службы: cifs и Microsoft Virtual System Migration Service. в списке указывал оба ПК (1 и 2)

    если начинать миграцию через консоль "Диспетчер Hyper-V" с ПК 1 или с ПК 2 - все работает

    при попытке начать миграцию через консоль "Диспетчер Hyper-V" с ПК 3 (DC) - выходит ошибка: "Сбой при установке соединения с узлом<имя компьютера>В пакете безопасности отсутствуют учетные данные (0x8009030E)."

    Все операции делаются через учетку доменного администратора, так же он явно прописан в группы "Администраторы Hyper-V" на ПК1 и ПК2 

    В настройках Hyper-V ПК1 и ПК2 везде указано использовать Kerberos и разрешена миграция.

    подскажите, куда копать :)




    • Изменено VM2 14 декабря 2012 г. 8:42
    14 декабря 2012 г. 8:41

Ответы

  • Нашел решение.

    Не знаю, как это сделать без SCVMM, но тут оказалось просто, что я не указал "Учетную запись запуска от имени":


    После установки учетной записи запуска от имени с необходимыми правами доступа миграции заработали как положено. После этого, кстати говоря, в локальных администраторах появилась учетная запись, которую я тут указал; несмотря на то, что эта учетная запись является членом доменной группы, которая входит в группу локальных администраторов.

    При этом на 3 узле (с которого миграции работали изначально) в группе администраторов эта учетка не числится. В общем, мало что понятно, но проблема решена

    12 апреля 2013 г. 10:05

Все ответы

  • ох, доставляет перевод. ) а вы читали вот это:

    Примечание
    Требование входа на исходный компьютер имеет последствия, которые могут быть неявными. Например, если при входе на TestServer01 для перемещения виртуальной машины на TestServer02 вы затем захотите вернуть виртуальную машину на TestServer01, операция не сможет быть выполнена, пока вы не войдете на TestServer02 перед попыткой перемещения виртуальной машины обратно на TesterServer01.

    Если соединение между исходным и конечным компьютером не может пройти проверку подлинности, произойдет ошибка и будет показано следующее сообщение:

    Сбой операции миграции виртуальной машины в исходном расположении миграции

    Сбой при установке соединения с узлом<имя компьютера>В пакете безопасности отсутствуют учетные данные (0x8009030E).

    14 декабря 2012 г. 9:46
  • Внимательно читал, перевод действительно странен. особенно касательно пункта "Для перемещения виртуальных машин выберите Службу миграции виртуальной системы Майкрософт. " хотя по факту это оказывается "Microsoft Virtual System Migration Service"

    но как я понял из текста инструкции, если я хочу управлять своими виртуальными машинами удаленно через консоль управления, то в этом случае мне необходимо настроить Kerberos. Собственно по этому я и не стал настраивать CredSSP. Что бы не заходить на каждую станцию Hyper-V, а делать это централизованно с 1 ПК.

    "Ответ определяет, нужно ли вам выбрать Kerberos или CredSSP для проверки подлинности трафика миграции. Для управления задачами с помощью средств удаленного управления настройте ограниченное делегирование и выберите Kerberos в качестве протокола проверки подлинности" 

    17 декабря 2012 г. 9:24
  • Столкнулся с такой же проблемой, только у меня чистый Hyper-V и из-за этой проблемы машины можно мигрировать только из PowerShell. Решение еще никто не нашел?
    24 января 2013 г. 6:24
  • Такая же проблема, но не на всех серверах. Есть 3 сервера и управляющий компьютер, так вот: 1 и 2 серверы были обновлены до 2012 с 2008 R2, а на 3 была сразу установлена 2012. Соответственно, с 3 работают миграции на 1 и 2, а вот с 1 и 2 не работают никуда, в т.ч. и между собой. В домене для всех настроил делегирование.

    Напрашивается вывод, что дело в каких-то настройках безопасности самих ОС, но в каких - неясно.



    12 апреля 2013 г. 5:09
  • Добрый день.

    http://social.technet.microsoft.com/Forums/en-US/winserver8setup/thread/2220b1f8-b694-4844-998d-240426113dc0/


    Печенкин Николай


    На всех машинах в группе локальных администраторов явно прописаны Domain Admins. На всех трёх машинах состав этой группы одинаковый.
    12 апреля 2013 г. 9:51
  • Нашел решение.

    Не знаю, как это сделать без SCVMM, но тут оказалось просто, что я не указал "Учетную запись запуска от имени":


    После установки учетной записи запуска от имени с необходимыми правами доступа миграции заработали как положено. После этого, кстати говоря, в локальных администраторах появилась учетная запись, которую я тут указал; несмотря на то, что эта учетная запись является членом доменной группы, которая входит в группу локальных администраторов.

    При этом на 3 узле (с которого миграции работали изначально) в группе администраторов эта учетка не числится. В общем, мало что понятно, но проблема решена

    12 апреля 2013 г. 10:05