Как добавить Виртуальные Машины Machine\Virtual NT к GPO?

Согласно этой technet документации: http://technet.microsoft.com/en-us/library/bb684482.aspx#_Using_ETT_to_Translate_Events_to_Tr

evntwin используется для конфигурирования EventLog для Захвата перевода. Это производит файл конфигурации, который может затем быть развернут на других компьютерах с помощью evntcmd.

Теперь возвратитесь к работе!

2
задан 29 March 2014 в 15:11
3 ответа

Похоже, цитируемое КБ было обновлено:

ССЫЛКА: http://support.microsoft.com/kb/2779204/

Решение:

Выполните следующее шаги на хост-компьютере Hyper-V:

Войдите в систему как администратор домена

Установите функцию управления групповой политикой из диспетчера сервера console

После установки откройте оснастку GPMC MMC и перейдите к политике , который управляет правами пользователей

Откройте консоль управления групповой политикой и перейдите к политике, которая управляет правами пользователей

Измените политику, чтобы включить NT Virtual Machine \ Virtual Machines в записи для входа в систему в качестве службы

Закройте редактор политик и запустите gpupdate / force на Hyper-V хост-компьютер для обновления политики. (Возможно, вам придется подождать несколько минут для репликации Active Directory).

Это позволило мне добавить NT Virtual Machine \ Virtual Machines к моей политике домена в отношении пользователей, которым разрешено входить в систему в качестве службы.

1
ответ дан 3 December 2019 в 12:54

У меня была такая же проблема, и это сводило меня с ума. Простая перезагрузка сервера устранила ошибку «Войти в качестве службы». Надеюсь, это поможет кому-то другому и сэкономит им время.

0
ответ дан 3 December 2019 в 12:54

Принятый ответ не сработал для меня - контроллером домена является Windows 2012 (не R2).

Что мне помогло, я нашел здесь: https://social.technet.microsoft.com/Forums/en-US/d56f2eae-726e-409a-8813-670a406593e8/server-2012-hyperv-lost -quotnt-virtual-machinevirtual-machinesquot-permissions-to-quotlog-on? forum = winserverhyperv

, который я скопировал ниже:

  1. Если вы уже определили права «вход в качестве службы» через GPO, найдите соответствующий GPO.

    Если нет, вам придется его создать. Параметр, который необходимо определить: Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя \ Вход в качестве службы. Отредактируйте новый объект групповой политики и задайте эту политику для определения.

  2. Затем вам нужно будет сделать резервную копию объекта групповой политики.

    Щелкните правой кнопкой мыши папку "Объекты групповой политики", указанную в вашем домене в gpmc.msc, выберите "Резервное копирование ...""и выберите папку для сохранения объекта групповой политики.

  3. Откройте папку, содержащую резервную копию объекта групповой политики, в ней будет подпапка со случайным идентификатором GUID. Перейдите вниз по папке, следуя пути: \ DomainSysvol \ GPO \ Machine \ microsoft \ windows nt \ SecEdit

  4. Откройте файл GptTmpl.ini в блокноте.

  5. Найдите строку, которая начинается с « SeServiceLogonRight = ] ", это строка, которую нам нужно отредактировать.

    Добавьте ' * S-1-5-83-0 ' справа от оператора« = ». Поставьте запятую между этим SID и любые другие, уже присутствующие в этой строке, или любые другие группы / идентификаторы безопасности, которые вам необходимо назначить для входа в систему в качестве прав службы. Сохранить.

  6. Найдите объект групповой политики в папке «Объекты групповой политики», щелкните его правой кнопкой мыши и выберите «Импортировать настройки, "перейдите к родительской папке, в которой вы создали резервную копию объекта групповой политики, IE: папка на 1 уровень выше папки, указанной в шаге 3.

  7. Завершите импорт объекта групповой политики. Использование таблицы миграции не требуется при резервном копировании, ред. это файл, и все настройки импорта на одном компьютере без дополнительных правок.

  8. Вот краткий пример того, как должна выглядеть минимальная конфигурация (у вас могут быть дополнительные идентификаторы безопасности или политики, включенные в файл GptTmpl.ini ):

[Юникод] Юникод = да [Версия] подпись = "$ CHICAGO $" Версия = 1 [Привилегированные права] SeServiceLogonRight = * S-1-5-83-0

После успешного импорта убедитесь, что вы обновили групповую политику, прежде чем пытаться создать / запустить виртуальную машину.

2
ответ дан 17 December 2019 в 09:58

Теги

Похожие вопросы