尽管动态迁移的好处显而易见,但实际上有关启动迁移的问题常常被忽视。管理员必须注意服务器的登陆动态来执行迁移。在全力应对动态迁移之前,需要考虑系统登录和认证需求。这里与大家分享两种方法来验证Hyper-V动态迁移前的登录——Kerberos或Credential Security Support Provider。
Kerberos支持远程工作,通常作为可信的远程管理工具来通过System Center启动动态迁移。在这种情况下,通过Active Directory Users和计算机控制台,或者通过PowerShell选择约束委派,然后选Kerberos作为首选的身份验证协议。Kerberos……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
尽管动态迁移的好处显而易见,但实际上有关启动迁移的问题常常被忽视。管理员必须注意服务器的登陆动态来执行迁移。在全力应对动态迁移之前,需要考虑系统登录和认证需求。这里与大家分享两种方法来验证Hyper-V动态迁移前的登录——Kerberos或Credential Security Support Provider。
Kerberos支持远程工作,通常作为可信的远程管理工具来通过System Center启动动态迁移。在这种情况下,通过Active Directory Users和计算机控制台,或者通过PowerShell选择约束委派,然后选Kerberos作为首选的身份验证协议。Kerberos可以提供交互认证,确保两端的连接是正确的。
可以使用Windows PowerShell脚本,远程桌面会话或者本地控制台管理器手动启动动态迁移,在原始服务器上签名,使用Credential Security Support Provider(CredSSP)来认证该迁移过程。CredSSP简单易用,但它需要本地登录到需要迁移的服务器。这种情况下比较适用于大多数小型或中型企业,但是对于大型企业迁移来说可能不是一个可操作性的方法。
如果目标服务器是远程连接,CredSSP中的本地登录要求可能会引发意想不到的问题。如果管理员登录服务器A,将一台虚拟机迁移到远程服务器B,这样情况下的登录没有任何问题,因为服务器A是本地的。但是如果IT小组需要将虚拟机从远程服务器B迁回到本地服务器A,可能无法实现,以为他们需要从本地对服务器B进行签名来启动迁回服务器A的过程。这是很多管理员常见的疏忽,最终将导致迁移失败——因为没有可用的证书。
相关推荐
-
专家谈Windows Server 2016存储——Storage Spaces Direct
为了让大家更加了解新版本Windows Server中的一些存储变化,我们采访了微软Hyper-V MVP Thomas Maurer。他对Storage Spaces Direct特性进行了深入介绍。
-
面对Windows Server 2016虚拟化新变化 管理员用什么姿势迎接才最好?
我们向微软Hyper-V MVP Thomas Maurer询问了Windows Server 2016中有关存储和虚拟化方面的一些变化,以及管理员如何为未来技术,如云计算和容器,做好准备。
-
Windows Server 2016系列三:虚拟化
在《Windows Server 2016系列一:关键变化》中,我们对Windows Server 2016的新特性已经有所了解。对于决定升级到Windows Server 2016的组织,《Windows Server 2016系列二:升级》必不可少。Windows Server 2016在虚拟化方面提供了首次登陆的容器和Hyper-V更新。容器是虚拟化的未来发展方式——应用程序和服务在孤立的环境中运行,不会影响到系统。Windows Server 2016还为Hyper-V带来了显著的安全提升。
-
Windows Server 2016系列一:关键变化
随着Windows Server 2016正式发布的日益临近,越来越多企业开始考虑挑战到新的服务器操作系统平台。无论你是持观望态度还是决定部署新的服务器操作系统,本指南共分四个系列,带你由浅入深,从全面了解到最终掌握Windows Server 2016。