设为首页 收藏本站
查看: 1628|回复: 0

[经验分享] 配置Microsoft Hyper

[复制链接]

尚未签到

发表于 2018-6-7 14:11:23 | 显示全部楼层 |阅读模式
配置Microsoft Hyper-V Server
  前面的博文中和大家说过说过Hyper-V Server 2016 TP4是不带GUI界面的hypervisor,也就是我们说的裸金属安装,类似于VMware的 ESXI和Citrix的XenServer,需要借助Hyper-V、SCVMM或者Hyper-V PowerShell配置与管理,这篇博文主要是为后面真正管理Microsoft Hypervisio做铺垫,来为大家讲解一些管理前需要知道的简单配置。如果有朋友对于Microsoft Hypervisio的安装还不熟悉或者说不清楚的话大家可以参阅前面的博客:
  http://wuyvzhang.blog.51cto.com/9992636/1718385
  一、基本配置:
  在Microsoft Hyper-V Server 2016 TP4安装完成后会弹出一个基础的配置界面,如图所示:
DSC0000.jpg

  如果不小心关闭了这个配置界面,在黑色的命令提示符下输入Sconfig就可以打开了:
DSC0001.jpg

  如果连CMD 也不小心关掉了,可以按Ctrl+Alt+Delete 组合键,选择“启动资源管理器”,“文件”,新建“运行新任务”—“CMD”之后再启动Sconfig:
DSC0002.jpg

  Sconfig是可以对所用的这台服务器加入的工作组或域、计算机名、网络、允许远程管理等做一个简单的配置。通过Sconfig 也可以关闭或重启Hyper-V 服务器。但是必须是管理员组的成员才能使用Sconfig。传统的CMD 下,也可以用命令行操作,但要复杂一些。
  1、修改计算机名
  在Sconfig.cmd区域内输入:2然后敲回车,输入新计算机名,选择重新启动:
DSC0003.jpg

  重新启动计算机以后可以看到计算机名已经更改为:HV-03
DSC0004.jpg

  2、配置Hyper-v Server网络:
  根据提示在Sconfig界面下键入:“8”,然后选择网络适配器索引编号敲回车,此时将会列出网络适配器的网络属性:
DSC0005.jpg

  根据Sconfig输入相应配置,具体配置如下:
  修改IP地址:
DSC0006.jpg

  配置DNS:
DSC0007.jpg

  最后配置如下:
DSC0008.jpg

  3、将HV-03加入域:
  根据命令提示符输入:“1”,输入以后系统会给出提示加入域输入D/加入工作组输入W,因为我们在此是要加入域所以输入“D”,输入域名以及有权限加入域的用户名和密码。因为我们在之前已经更改过计算机名,所以在此选择“否 ”:
DSC0009.jpg

  重启以后使用域账户登陆:
DSC00010.jpg

  登陆以后可以看到,已经成功加入道域:
DSC00011.jpg

  二、 Hyper-V安全性
  1. 适用于Hyper-V的防火墙规则
  当Hyepr-V服务器安装完成之后,会自动在防火墙中开启相应的入站和出站规则以便管理和维护Hyper-V服务器以及所承载的虚拟机
  点击服务器管理器,点击工具,选择打开高级安全Windows防火墙,以查看打开的入站和出站规则。
  出站规则
  Hyper-V WMI(TCP-Out)
  Hyper-V允许远程WMI流量的出站规则
  Hyper-V管理客户端-WMI(TCP-Out)
  Hyper-V管理客户端允许远程WMI流量的出站规则
  

DSC00012.jpg

  入站规则
  Hyper-V WMI (Async-In)
  Hyper-V允许异步WMI流量的入站规则
  Hyper-V WMI (DCOM-In)
  Hyper-V允许通过DCOM进行WMI管理的入站规则【TCP135】
  Hyper-V WMI (TCP-In)
  Hyper-V允许远程WMI大的入站规则
  Hyper-V (MIG-TCP-IN)
  Hyper-V允许虚拟机的计划故障转移的入站规则【【TCP6600]】
  Hyper-V (REMOTE_DESKTOP_TCP_IN)
  Hyper-V允许与虚拟机的远程连接的入站规则【TCP2179]】
  Hyper-V (RPC)
  Hyper-V允许通过RPC/TCP进行远程管理的入站规则
  Hyper-V (RPC-EPMAP)
  RPCSS服务允许Hyper-V的RPC/TCP流量的入站规则
  Hyper-V副本HTTP侦听器(TCP人入站)
  Hyper-V副本侦听器为复制接受HTTP连接的入站规则【TCP】
  Hyper-V副本HTTPS侦听器(TCP人站)
  Hyper-V副本侦听器为复制接受HTTPS连接的入站规则【TCP】
  Hyper-V管理客户端-WMI(Async-In)
  Hyper-V管理客户端允许异步WMI通讯的入站规则【TCP】
  Hyper-V管理客户端-WMI(DCOM-In)
  Hyper-V管理客户端允许通过DCOM进行WMI管理的入站规则【TCP135】
  Hyper-V管理客户端-WMI(TCP-In)
  Hyper-V管理客户端允许远程WMI通讯的入站规则【TCP】
  

DSC00013.jpg

  2. Hyper-V Administrators
  微软从Windows Server 2012开始引入全新的组“Hyper-V Administrators” 并作为本地安全组进行实施。允许将用户添加到此组而非本地 Administrators 组,可为他们提供对 Hyper-V 的访问权。Hyper-V Administrators 的成员拥有对 Hyper-V 所有功能的完整且不受限制的访问权。此组可以减少属于本地 Administrators 组的用户数量,同时为用户提供对 Hyper-V 的访问权。
  打开“运行”,键入“lusrmgr.msc”以打开本地用户和组,点击组
DSC00014.jpg

  右键“Hyper-V Administrators” 组,选择属性,添加本地用户“sam”,账户“sam”不属于本地管理员组成员
DSC00015.jpg

DSC00016.jpg

  使用本地另一账户“tom”但不属于Hyper-V Administrators组成员,验证是否有权限管理Hyper-V,点击并打开Hyper-V管理器,提示“没有完成此任务时所需的权限”
DSC00017.jpg

  使用以加入Hyper-V Administrators组本地账户“sam”登陆以验证具有管理权限
DSC00018.jpg

  OK、今天就到这!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-520295-1-1.html 上篇帖子: 初识Microsoft Hyper 下篇帖子: SCVMM 2012 R2运维管理八之:添加信任Hyper
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表