Hyper-V管理工具具有連接到遠(yuǎn)程服務(wù)器的功能。一般來說這個(gè)功能需要通過域控制器做用戶身份認(rèn)證;但是有的時(shí)候沒有能用的域控制器,又不介意通過網(wǎng)絡(luò)傳輸明文密碼,那么也可以強(qiáng)制啟用本地賬戶認(rèn)證。
以下所有命令需要在管理員權(quán)限的PowerShell下執(zhí)行,并假設(shè)服務(wù)器端IP為192.168.0.100
服務(wù)器端操作
# 啟用遠(yuǎn)程管理
Enable-PSRemoting
# 接受遠(yuǎn)程身份認(rèn)證
Enable-WSManCredSSP -Role server
客戶端操作
# 啟用遠(yuǎn)程管理
Enable-PSRemoting
# 啟用 Hyper-V 控制臺(tái)和 PowerShell 管理工具功能
Enable-WindowsOptionalFeature -online -FeatureName Microsoft-Hyper-V-Tools-All
# 信任服務(wù)器,可輸入IP,域名,或網(wǎng)段
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "192.168.0.*"
# 啟用身份認(rèn)證轉(zhuǎn)發(fā)
Enable-WSManCredSSP -Role client -DelegateComputer "192.168.0.*"
然后在客戶端打開"本地組策略編輯器"(可直接在運(yùn)行中輸入gpedit),
計(jì)算機(jī)配置>管理模版>系統(tǒng)>憑據(jù)分配>允許分配新的憑據(jù)用于僅 NTLM 服務(wù)器身份驗(yàn)證,雙擊打開面板設(shè)為啟用,然后點(diǎn)上面的"顯示"按鈕,添加一行wsman/192.168.0.*
全部設(shè)置完以后,打開Hyper-V管理器,點(diǎn)擊連接,輸入遠(yuǎn)程服務(wù)器的域名,勾上使用不同賬戶(一定要勾上),輸入對(duì)面管理員賬戶的用戶名和密碼即可。
注:在用戶名輸入需帶域名或IP,如"192.168.0.100\administrator"。
注2:如想讓非Administrators組用戶管理Hyper-V,可在服務(wù)器端將指定用戶加入"Hyper-V Administrators"用戶組。
注3:如想使用域名連接,可在C:\Windows\System32\Drivers\etc\hosts中添加記錄或自己架設(shè)DNS。