zur Behebung von Live-Migrationsproblemen in einer Hyper-V-Umgebung. Das Problem tritt häufig aufgrund fehlerhafter Kerberos-Delegierungseinstellungen und fehlender Service Principal Names (SPNs) auf. oder wenn ein Node aus irgendwelchem Grund aus der Domäne entfernt.
Durch die korrekte Konfiguration der Delegierung und das Setzen der notwendigen SPNs kann die Authentifizierung und Kommunikation zwischen Hyper-V-Hosts verbessert werden.
Symptome
- Live-Migration von virtuellen Maschinen (VMs) schlägt fehl.
- Fehler bei der Authentifizierung während der Migration.
- Ereignisprotokolle zeigen Kerberos-Authentifizierungsfehler.
Lösung
Schritt 1: Kerberos-Delegierung konfigurieren
- Öffnen Sie die Active Directory-Benutzer und -Computer-Konsole.
- Navigieren Sie zum Computers-Ordner.
- Klicken Sie mit der rechten Maustaste auf das Computerkonto des Quellservers (SERVERA) und wählen Sie Eigenschaften.
- Gehen Sie zum Delegation-Tab.
- Wählen Sie Trust this computer for delegation to the specified services only.
- Wählen Sie Use Kerberos only.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Benutzer oder Computer.
- Geben Sie den Namen des Zielservers (SERVERB) ein und klicken Sie auf OK.
- Wiederholen Sie diese Schritte für alle relevanten Server.
Schritt 2: SPNs für Hyper-V-Dienste setzen
- Öffnen Sie eine Eingabeaufforderung mit Administratorrechten.
- Führen Sie die folgenden Befehle auf jedem Hyper-V-Host aus:
setspn -S "Hyper-V Replica Service/SERVERA" SERVERA
setspn -S "Hyper-V Replica Service/SERVERA.domain.local" SERVERA
setspn -S "Microsoft Virtual Console Service/SERVERA" SERVERA
setspn -S "Microsoft Virtual Console Service/SERVERA.domain.local" SERVERA
setspn -S "Microsoft Virtual System Migration Service/SERVERA" SERVERA
setspn -S "Microsoft Virtual System Migration Service/SERVERA.domain.local" SERVERA
Schritt 3: Dienste neu starten und Gruppenrichtlinien aktualisieren
net stop vmms && net start vmms
Erzwingen Sie eine Aktualisierung der Gruppenrichtlinien:
gpupdate /force
Starten Sie eine Live-Migration einer VM, um zu überprüfen, ob das Problem behoben ist.
Überprüfen Sie die Ereignisprotokolle auf Fehler oder Warnungen im Zusammenhang mit Kerberos oder Hyper-V-Diensten.
0 Comments
Add your comment