Учетная запись домена без прав администратора не может удаленно управлять ядром Hyper-V 2016

У меня установлен главный сервер Hyper-V 2016. Мы можем аутентифицироваться с помощью диспетчера Hyper-V с учетной записью сетевого домена. Мы хотим использовать ' Группа BUILTIN \ Hyper-V Administrator для делегирования доступа.
В настоящее время, используя GPO, у нас есть тестовый пользователь, назначенный через группы с ограниченным доступом в 'BUILTIN \ Hyper-V Administrator' и 'BUILTIN \ Remote Desktop Users' Тестовая учетная запись может получить доступ к локальным экземплярам Hyper-V, но не может получить доступ к удаленному серверу Hyper-V через диспетчер Hyper-V на локальном клиенте. Учетная запись может подключаться к нему по протоколу RDP и получать терминалы CMD / Powershell. Мы также подтвердили, что учетная запись отображается в «сетевых администраторах Hyper-V локальной группы»
Какие еще параметры необходимо настроить для назначения этой роли?

Обновление1-2018-08-17
Вот текущие настройки локальной группы и группы домена из групп администраторов Hyper-V. Параметры группы
Я могу удаленно войти в систему с помощью диспетчера Hyper-V с помощью администратора домена, но при использовании учетной записи домена 'stefan' происходит сбой со следующим сообщением об ошибке

PowerShell cmd 'Enable-PSRemoting -Force' был запущен, и сервер уже был перезагружен.
Пользователи учетной записи «Администраторы Hyper-V» могут без проблем запускать диспетчер Hyper-V на своих локальных машинах.

1
задан 17 August 2018 в 22:13
1 ответ

Мне удалось заставить это работать.
Пользователь домена должен быть добавлен в следующие локальные группы.

Это можно сделать с помощью GPO «Группы с ограниченным доступом»

BUILTIN \ Hyper-V Administrators
BUILTIN \ Пользователи удаленного управления
BUILTIN \ Пользователи удаленного рабочего стола

После этого выполните gpupdate / force на сервере Hyper-V

1
ответ дан 3 December 2019 в 23:13

Теги

Похожие вопросы