Share via


在 VMM 計算網狀架構中新增 Windows 伺服器做為 Hyper-V 主機或叢集

重要

此版本的 Virtual Machine Manager (VMM) 已終止支援。 建議您 升級至 VMM 2022

閱讀本文章,以了解如何將現有的 Windows 伺服器做為 Hyper-V 主機伺服器或叢集新增至 System Center - Virtual Machine Manager (VMM) 網狀架構,以及如何設定主機和叢集內容。

本文內容與新增含或不含 Hyper-V 角色的 Windows 伺服器電腦有關。 如果您新增未安裝 Hyper-V 的 Windows 伺服器,只要該伺服器符合先決條件,VMM 就會安裝 Hyper-V 角色。

在您開始使用 Intune 之前

新增現有 Hyper-V 主機伺服器或叢集的先決條件取決於是否已安裝 Hyper-V,以及伺服器所在的位置。

主機位置 必要條件
不含 Hyper-V 的伺服器 如果您想要新增未安裝 Hyper-V 的伺服器,它必須符合 Hyper-V 安裝 的必要條件

伺服器必須執行支援的 Windows Server 版本

如果您想要將 VMM 管理伺服器新增為受控 Hyper-V 主機,必須先在伺服器上安裝 Hyper-V 角色,才能新增它。 您無法新增高可用性的 VMM 伺服器做為受管理的 Hyper-V 主機叢集。

如果您想要新增 Hyper-V 叢集,本文中的指示假設叢集已經存在。 如果您想要從 VMM 網狀架構中的現有 Hyper-V 主機建立叢集,請閱讀這篇文章。

本文假設您想要新增的伺服器上已經有執行中的作業系統。 如果您想要將裸機計算機新增為 Hyper-V 主機或叢集,請閱讀 這篇文章
與 VMM 伺服器相同的網域或雙向信任的網域 您必須在要新增的電腦上,指定具有系統管理權限之帳戶的帳戶認證。 您可以輸入使用者名稱和密碼,或指定 RunAs 帳戶。

如果您使用群組原則來設定 Windows 遠端管理 (WinRM) 設定,請注意下列設定:

WinRM 服務設定必須透過 群組原則 進行設定,而且只能套用至位於受信任 Active Directory 網域中的主機。 具體來說,VMM 支援 [允許自動設定接聽程式]、[開啟相容性 HTTP 接聽程式] 和 [開啟相容性 HTTPS 接聽程式] 群組原則設定的組態。 VMM 不支援其他 WinRM 服務原則設定。

如果您啟用 [允許自動設定接聽程式] 原則設定,必須將其設為允許來自任何 IP 位址的訊息。 換句話說,在原則設定中,必須將 IPv4 篩選器和 IPv6 篩選器 (根據您是否使用 IPv6 而定) 設為 *****。

無法透過 群組原則 來設定 WinRM 用戶端設定。 這些原則設定可能會覆寫 VMM 需要用來使 VMM 代理程式正常運作的用戶端內容。

如果您啟用任何不支援的 WinRM 群組原則設定,則 VMM 代理程式的安裝可能會失敗。
不信任的網域 VMM 不支援在不信任 Active Directory 網域中的主機上,設定 Windows 遠端管理 (WinRM) 群組原則設定 (服務或用戶端)。 若啟用 WinRM 群組原則設定,VMM 代理程式的安裝 (主機上所需的) 可能會失敗。

在不受信任的網域中,當 VMM 在伺服器或叢集上安裝代理程式時,也會產生憑證。 憑證可用來協助保護與主機的通訊安全。 當 VMM 新增主機或叢集時,該憑證會自動匯入 VMM 管理伺服器的受信任憑證存放區。
脫離的命名空間 (DNS 尾碼不符合其所屬的網域) System Center Virtual Machine Manager 服務必須以本機系統帳戶,或是有權在 Active Directory 中登錄服務主體名稱 (SPN) 的網域帳戶來執行。

當您嘗試新增的電腦位於脫離的命名空間時,VMM 就會檢查 Active Directory,以查看 SPN 是否存在。 如果沒有,VMM 會嘗試建立一個。 如果許可權正常,VMM 會自動新增遺漏的SPN。 否則,主機新增會失敗,而您必須手動新增 SPN。 若要這樣做,請輸入: setspn -A HOST/。 例如,setspn -A HOST/hypervhost03.contosocorp.com hypervhost03。

如果主機叢集位於脫離的命名空間中,而 VMM 管理伺服器不是,請將主機叢集的 DNS 尾碼新增至 VMM 管理伺服器上的 TCP/IP 連線設定。

如果您使用群組原則來設定 Windows 遠端管理 (WinRM) 設定,請檢閱下列需求:

WinRM 服務設定必須透過 群組原則 進行設定,而且只能套用至位於受信任 Active Directory 網域中的主機。 具體來說,VMM 支援 [允許自動設定接聽程式]、[開啟相容性 HTTP 接聽程式] 和 [開啟相容性 HTTPS 接聽程式] 群組原則設定的組態。 VMM 不支援其他 WinRM 服務原則設定。

如果您啟用 [允許自動設定接聽程式] 原則設定,就必須將其設為允許來自任何 IP 位址的訊息。 換句話說,在原則設定中,根據您是否必須使用 IPv6) ,IPv4 篩選和 IPv6 篩選條件 (。*

無法透過 群組原則 來設定 WinRM 用戶端設定。 這些原則設定可能會覆寫 VMM 需要用來使 VMM 代理程式正常運作的用戶端內容。

如果您啟用任何不支援的 WinRM 群組原則設定,則 VMM 代理程式的安裝可能會失敗。
周邊網路或工作群組 您需要在目標主機上本機安裝 VMM 代理程式。 若要這樣做,請以系統管理員身分執行 VMM 安裝程式,然後選取 [選擇性安裝>本機代理程式]。 在 [安全性檔案資料夾] 中,選取 [此主機位在周邊網路] 並輸入加密金鑰。 在 [主機網路名稱] 中,指定 VMM 伺服器將連線主機伺服器的方式,並記下電腦名稱或 IP 位址。 完成精靈。

檢查 SecurityFile.txt 檔案位於 VMM 伺服器上。 根據預設,它位於 C:\Program Files\Microsoft System Center 版本\Virtual Machine Manager 中。

注意

  • 在主機上安裝 VMM 代理程序之後,本機電腦帳戶會自動新增至本機 Administrators 群組。 這不是 VMM 代理程式的必要需求;如有需要,您可以手動將本機電腦帳戶從主機上的 Administrators 群組移除。
  • 不支援在周邊網路下新增叢集。

新增伺服器

  1. 在 VMM 控制台中,開啟 [ 網狀架構>伺服器]。

  2. 選取 [新增群組>新增資源>][Hyper-V 主機和叢集]。

  3. 在 [新增資源精靈] >[資源位置] 中,選取您想要新增的伺服器所在位置。

    • 如果您要在周邊網路中新增主機,請選取 周邊網路中的 Windows Server 計算機
  4. 在 [認證] 中,針對在您要新增的所有主機上具有系統管理權限的網域帳戶輸入認證 (針對不信任的網域中的電腦,您必須使用執行身分帳戶)。

    注意

    上述提供的認證或執行身分帳戶應該是主機電腦上的本機系統管理員。 如果已提供執行身分帳戶,則會在新增主機時使用執行身分帳戶,以及在其存留期間提供主機的未來存取權時也會予以使用。 如果手動輸入認證,則只會在新增主機時使用認證。 成功新增主機之後,VMM 服務帳戶將會新增為主機上的本機系統管理員,並用來提供主機的任何未來的存取權。 VMM 服務帳戶需要主機電腦上的系統管理員權限,才能建立受防護的 VM。

  5. 在 [探索範圍] 中,指定:

    • 相同網域或雙向信任的網域
      • 如果您選取 [依名稱 指定 Windows Server 計算機],請在 [ 計算機名稱 ] 中輸入名稱或 IP 位址,每行一個。 如果您要新增 Hyper-V 主機叢集,請指定叢集的名稱或 IP 位址或任何叢集節點的名稱。
      • 如果您選取 [指定 Active Directory 查詢] 來搜尋 Windows Server 計算機,您可以輸入或產生查詢。
      • 不受信任的網域:[探索] 頁面不會出現。
      • 脫離的命名空間:輸入主機 FQDN,然後選取 [跳過 AD 驗證]。
  6. 在 [目標資源] 中,指定您想要新增的電腦。 針對所有主機重複執行。 如果探索成功,主機將會列在 [計算機名稱] 底下。 以如下方式新增:

    • 信任的網域或脫離的命名空間:選取您要新增之每部計算機旁的複選框,然後選取 [下一步]。 如果您在上一個步驟中指定了叢集名稱或叢集節點,請選取該叢集名稱旁的核取方塊 (叢集名稱會與關聯的叢集節點一併列出)。
    • 不受信任的網域:輸入您要新增之伺服器或叢集的 FQDN 或 IP 位址,然後選取 [新增]。 對於叢集,您可以輸入叢集或其中一個叢集節點的 FQDN 或 IP 位址。
    • 周邊網路/工作群組:輸入周邊網路中主機的 NETBIOS 名稱或 IP 位址。 輸入您在主機上安裝代理程式時所建立的加密密鑰,然後在 [安全性檔案路徑] 中輸入 SecurityFile.txt 檔案的路徑。
  7. 在 [ 主機設定>主機群組 ] 清單中,選取您要指派主機或主機叢集的主機群組。 如果主機已經與不同的 VMM 管理伺服器相關聯,請選取 [ 將此主機與此 VMM 環境重新關聯]。 如果該主機並未與另一部 VMM 管理伺服器相關聯,則它將會在該伺服器上停止運作。

    • 針對獨立主機,在 [新增下列路徑] 中,輸入主機上的路徑,以儲存部署在主機上之虛擬機的檔案,然後選取 [ 新增]。 重複執行以新增一個以上的路徑。 如果路徑不存在,則會自動建立路徑。 如果您將此方塊留白,預設值為 %SystemDrive%\ProgramData\Microsoft\Windows\Hyper-V。 最佳做法是新增的預設路徑不要與作業系統檔案位於相同磁碟機。
    • 針對叢集,請勿指定預設的虛擬機路徑。 VMM 會根據主機叢集可用的共用記憶體,自動管理虛擬機可用的路徑
  8. 在 [ 摘要] 頁面上,確認設定,然後選取 [ 完成]。 [ 作業 ] 對話框隨即出現,以顯示作業狀態。 等候 [已完成] 狀態。 確認主機或叢集已在主機群組 > 主機或叢集名稱中新增。 狀態應為 [確定] 。

設定 Hyper-V 主機的內容

在 VMM 網狀架構中新增 Hyper-V 主機和伺服器之後,您可以為獨立主機和叢集設定許多屬性。

索引標籤 設定
一般 檢視主機的識別和系統資訊。 這包含的資訊,如處理器資訊、總計和可用的記憶體和存放裝置、作業系統、Hypervisor 的類型,以及 VMM 代理程式版本。

輸入主機說明。

設定主機是否可用於放置。

設定遠端連線通訊埠。 根據預設,此通訊埠設為 2179。
硬體 檢視或修改 CPU、記憶體、圖形處理器 (GPU)、存放裝置 (包括存放裝置是否可用於放置)、網路介面卡、DVD/CD-ROM 光碟機的設定和基礎板管理控制器 (BMC) 設定。
狀態 列出主機的健全狀況狀態資訊。 包括整體健康情況、Hyper-V 角色健康情況和 VMM 代理程式健康情況等區域。 在 [狀態] 窗格中,您也可以執行下列作業:

檢視錯誤詳細資料。

重新整理健康狀態。

選取 [全部修復]。 VMM 將會嘗試自動修正任何錯誤。
虛擬機器路徑/虛擬機器 顯示位於主機上的虛擬機器及狀態資訊。 也可讓您在主機上登錄虛擬機器。
保留 可讓您覆寫父主機群組的主機保留設定,及設定此主機的保留資源。 可設定的資源包括 CPU、記憶體、磁碟空間、磁碟 I/O 和網路容量。
存放裝置 顯示已配置給主機的存放裝置,並讓您新增和移除存放裝置邏輯單元或檔案共用。
虛擬交換器 可讓您設定虛擬交換器。
放置路徑/放置 可讓您設定主機上放置虛擬機器期間,將會使用的預設虛擬機器路徑和預設父磁碟路徑。
服務視窗 可讓您選取服務視窗。
自訂內容 可讓您指派與管理自訂內容。

Hyper-V 叢集的內容

索引標籤 設定
一般 檢視名稱、主機群組和描述。 您也可以設定 叢集保留 (節點) 設定,並檢視叢集保留狀態。

[叢集保留 (節點)] 設定可指定在仍可支援目前部署到主機叢集之所有虛擬機器的情況下,叢集必須可以承受的節點失敗數。 如果叢集無法在承受指定的節點失敗數的同時,仍然讓所有虛擬機器繼續執行,叢集就會變成「過度認可」狀態。 當「過度認可」時,叢集主機會在虛擬機器放置時收到零分級。 系統管理員可以覆寫此分級,在手動放置期間,將高可用的虛擬機器放置於過度認可的叢集。
狀態 檢視主機叢集的詳細狀態資訊:

叢集驗證測試執行且成功。 包括最新的驗證報告 (如果有) 連結。 請注意,存取報表必須具有報表所在叢集節點上的系統管理員權限。 針對主機叢集,您可以透過 VMM 執行隨選叢集驗證。 若要這樣做,請在 [網狀架構 ] 工作區中,找出並選取主機叢集。 然後,在 [ 主機叢集] 索引標籤上,選取 [ 驗證叢集]。 叢集驗證隨即開始。

叢集中的線上元素︰叢集核心資源、仲裁中的磁碟見證,和每個節點上的叢集服務。
可用的存放裝置 顯示可用的記憶體,也就是指派給主機叢集但不是叢集共用磁碟區 (CSV) 的記憶體邏輯單元。

您也可以進行下列動作:

新增和移除 VMM 所管理的記憶體邏輯單元。

將可用的存放裝置轉換到共用存放裝置 (CSV)。
共用磁碟區 顯示主機叢集所配置的共用磁碟區 (CSV)。 您也可以進行下列動作:

新增與移除 VMM 管理的 CSV。

將 CSV 轉換成可用的 (非 CSV) 存放裝置。
自訂內容 您管理的自訂內容。