Delen via


Problemen met afgeschermde VM's oplossen

Dit artikel helpt bij het oplossen van problemen met afgeschermde VM's.

Van toepassing op: Windows Server 2022, Windows Server 2019, Windows Server 2016

Vanaf Windows Server versie 1803 worden de verbeterde sessiemodus Virtual Machine Connection (VMConnect) en PowerShell Direct opnieuw ingeschakeld voor volledig afgeschermde VM's. De virtualisatiebeheerder vereist nog steeds vm-gastreferenties om toegang te krijgen tot de virtuele machine, maar dit maakt het voor een hoster eenvoudiger om problemen met een afgeschermde VM op te lossen wanneer de netwerkconfiguratie is verbroken.

Als u VMConnect en PowerShell Direct wilt inschakelen voor uw afgeschermde VM's, verplaatst u deze naar een Hyper-V-host met Windows Server versie 1803 of hoger. De virtuele apparaten die deze functies toestaan, worden automatisch opnieuw ingeschakeld. Als een afgeschermde VM wordt verplaatst naar een host die wordt uitgevoerd en een eerdere versie van Windows Server, worden VMConnect en PowerShell Direct opnieuw uitgeschakeld.

Voor beveiligingsgevoelige klanten die zich zorgen maken als hosters toegang hebben tot de VIRTUELE machine en willen terugkeren naar het oorspronkelijke gedrag, moeten de volgende functies worden uitgeschakeld in het gastbesturingssysteem:

  • Schakel de PowerShell Direct-service in de VIRTUELE machine uit:

    Stop-Service vmicvmsession
    Set-Service vmicvmsession -StartupType Disabled
    
  • De uitgebreide sessiemodus VMConnect kan alleen worden uitgeschakeld als uw gastbesturingssystemen ten minste Windows Server 2019 of Windows 10 versie 1809 zijn. Voeg de volgende registersleutel toe op uw VIRTUELE machine om verbindingen met de verbeterde sessieconsole van VMConnect uit te schakelen:

    reg add "HKLM\Software\Microsoft\Virtual Machine\Guest" /v DisableEnhancedSessionConsoleConnection /t REG_DWORD /d 1