Remote-Administration von Server Core WS2008R2 über MMC unter Win7

Remote-Administration von Server Core WS2008R2 über MMC unter Win7

Ich habe gesucht und ein paar Threads gefunden, die sich mit diesem Thema befassen, aber sie kamen nie wirklich zu einer Lösung. Sie schienen einfach im Sande zu verlaufen.

Ich habe das vielfach empfohlene ausgeführt:

netsh advfirewall Firewall Regelgruppe festlegen = "Remoteverwaltung" neu aktivieren = ja

aber ich erhalte immer noch die Meldung „Zugriff verweigert“.

Keine der vorgeschlagenen Lösungen geht über diesen Schritt hinaus, obwohl keiner der Initiatoren dieser Threads sagte: „Das hat es gebracht!“

Schritte, die ich unternommen habe:

1. Installieren Sie die DNS-Rolle auf dem WS2008 R2 Server Core auf der Server-Box. 2. Installieren Sie RSAT für Win7 auf der Win7-Box. 3. Weisen Sie dem Server eine statische IP zu. 4. Installieren Sie das Windows-Feature für DNS-Snap-In für MMC. 5. Versuchen Sie, es auf die Server-Box auszurichten. An diesem Punkt erhalte ich den Fehler „Zugriff verweigert“ und ... nun ja ... (Flops auf dem Boden)

Ich wäre Ihnen sicherlich dankbar, wenn Sie die nächsten Schritte zur Fernverwaltung der Box unternehmen würden.

Danke, Greg

Antwort1

Sie können die Hyper-V-Verwaltungskonsole von einem Domänenclient auf einen Nicht-Domänen-Hyper-V-Host umstellen. Ich habe es mehrmals gemacht unddiese Anleitung mit HVRemotevon demselben Autor gibt Ihnen John Howard tatsächlich alle Varianten.

... denken Sie daran, das Verwaltungstool „als anderer Benutzer …“ zu starten und einen gültigen Administratorbenutzer einzugeben, der lokal auf dem Server vorhanden ist (und/oder verwenden Sie die HVRemote-Anleitung, um es richtig einzurichten).

Antwort2

Greg,

Ich glaube nicht, dass es für eine Arbeitsgruppenmaschine möglich ist, MMC für eine Server-Core-Instanz zu verwenden. MMC verwendet Kerberos-Authentifizierung, um zu überprüfen, ob der Benutzer (und die Maschine), die eine Verbindung zum Server herstellen, vertrauenswürdig sind. Da eine Arbeitsgruppenmaschine keine Kerberos-Tickets hat, gibt es keine Möglichkeit, dem Server die Identität der Maschine nachzuweisen. Idealerweise sollten sich beide in derselben Domäne befinden. Wenn das nicht möglich ist, müssen Sie eine domänenübergreifende Vertrauensstellung zwischen den Domänen der beiden Maschinen herstellen.

Stellen Sie außerdem sicher, dass die Clientarchitektur dem Servertyp entspricht (2008 R2-Tools sollten auf einem 64-Bit-Betriebssystem von Win 7 installiert werden), da einige 32-Bit-MMC-Tools auf 64-Bit-Servern nicht funktionieren.

verwandte Informationen