Jump to content

Core Server cmd´s stimmen nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich bin grad echt am verzweifeln,
 
plan: Hyper-V core server 2012 Remote verwalten
 
 
Microsoft gibt schicke infos wie dies gehen soll Z.B:
 
Zitat
So konfigurieren Sie die Windows-Firewall so, dass MMC-Snap-Ins eine Verbindung herstellen dürfen
 
Damit MMC-Snap-Ins eine Verbindung herstellen dürfen, führen Sie Folgendes aus:
 
Enable-NetFirewallRule -DisplayGroup "Windows Remote Management"
 
Damit nur bestimmte MMC-Snap-Ins eine Verbindung herstellen dürfen, führen Sie Folgendes aus:
 
Enable-NetFirewallRule -DisplayGroup "<rulegroup>"
 
Dabei gilt Folgendes:
 
Rulegroup ist je nach Snap-In, das eine Verbindung herstellen soll, einer der Werte in der folgenden Tabelle.

 

 

 
 
Nur gehen die nicht, jedesmal hatte ich bislang das Problem das die cmd´s nicht stimmen.
 
In einem Fall wurde die Gruppe RemoteDesktop zusammen geschrieben statt getrennt.
 
Nun will ich für die "Windows Remote Management" Gruppe eine Firewall Ausnahme erstellen um über MMC und den Hyper-V Manager von Microsoft mit Win  7 die virtuellen Maschinen zu verwalten.
Jemand ne Idee wie es richtig heißen muss, bevor ich bei meiner Laune im Microsoft Support, diekt wieder an einen  "Escalation agent" gerate? ...
 
Gruß Bob
(mein Repertoire an Microsoft-Flüchen ist alleine heute immens gewachsen ... grrr)
bearbeitet von renegat
Link zu diesem Kommentar

Hi,

 

am einfachsten lässt sich das über die PowerShell machen mit Get-NetFirewallRule. Zum Beispiel so:

Get-NetFirewallRule -DisplayName "*Windows Remote Management*"

Damit kannst du dir die existierenden Regeln ausgeben lassen. Wichtig bei der Suche über Get-NetFirewallRule ist bei DisplayName die Sternchen vor und hinter dem Suchbegriff.

 

Zum Aktivieren dann ganz einfach pipen.

Get-NetFirewallRule -DisplayName "*Windows Remote Management*"|Enable-NetFirewallRule
Link zu diesem Kommentar

Hallo Necron, Danke für deinen Hinweis aber löste mein Problem mit den "falschen Bezeichnungen" nicht.

 

Es geht darum das die Namen nicht richtig dargestellt werden und die Referenz im Internet sich zu 99,9% auf die Englische Version bezieht.

 

Hier wird erklärt wieso dies so ist und wie man die richtige Bezeichnung findet (heute morgen gefunden):

 

http://www.windowspro.de/tipp/netshexe-quotkeine-regeln-stimmen-mit-den-angegebenen-kriterien-uebereinquot

 

Verwende ich diesen Befehl: Get-NetFirewallRule -DisplayName "*Windows Remote Management*"  habe ich kein output aber auch keine Fehlermeldung

 

gleiches bei Get-NetFirewallRule -DisplayName "*Windows Remote Management*"|Enable-NetFirewallRule.

 

Nehme ich nur Get-NetFirewallRule -DisplayName werden mir alle Regeln aufgelistet aber schneller als ich lesen kann und bin daher dauernd am "vor und zurückspulen".

 

 

Unabhängig davon habe ich z.B. für die Firewall die Remoteverwaltung aktiviert und mit 

 

Configure-SMRemoting.exe –Enable   bzw.

 

Enable-NetFirewallRule RemoteFwAdmin-In-TCP 

 

bekomme aber immer noch eine Fehlermeldung auf dem Remotecomputer von dem aus ich verwalten will wenn ich die Firewall in einer MMC Konsole starte. Zuvor habe ich mit 

 

cmdkey /add:<ServerName> /user:<UserName> /pass:<password>  

 

die Anmeldeinformationen hinterlegt. 

 

Aber es geht nach wie vor nicht, ich arbeite jetzt erst mal die die Info´s aus dem Windowspro text ab und seh dann weiter. 

 

Über Tipps oder Anregungen/Kritik würde ich mich nach wie vor freuen.

 

Gruß Bob

Link zu diesem Kommentar

Ok. Wenn du einen deutschen Hyper-V Server 2012 installiert hast, dann kann mein PowerShell Befehl nicht funktionieren, wenn die Benennungen in deutscher Sprache vorliegen. Das war mir selber bisher nicht bewusst. Mag wahrscheinlich auch daran liegen, dass ich grundsätzlich Windows Server in englischer Sprache aufsetze.

 

Eventuell fehlt noch folgende Regel für das Remote Firewall Management: RemoteFwAdmin-RPCSS-In-TCP

Link zu diesem Kommentar

Ja stimmt, das es sich um einen "deutsche" Hyper-v Core Server Version handelt hatte ich nicht angegeben aber vorausgesetzt. sry

 

Den Befehl für das Remote Firewall Managment hatte ich oben in meinem Text bereits angegeben aber hat nicht gereicht um die Firewall Remote zu Verwalten (RemoteFwAdmin-RPCSS-In-TCP). 

 

Fehlercode: 0x5 Sie besitzen nicht die Berechtigung bla bla ... sie müssen Mitglied der gruppe Administrator ... bla bla sein ...

und das obwohl ich nun alle Firewallausnahmen gesetzt habe. Adminrechte sind da. cmdkey ist gesetzte ... Der Core Server machts mir nicht einfach.

Hard -Core triffts besser als nur core ... ;-)

 

Das Auflisten der Gruppen in schön übersichtlicher Form habe ich nach einem Tipp von Herr Sommergut von Windows Pro durch:

 

netsh advfirewall firewall show rule name=all | Select-String "Gruppierung" |sort -uniq    erreicht. Ist sehr schön übersichtlich.

 

Was dieser "Schwachsinn" von MS soll wegen der deutschen/englischen Bezeichnung ist mir echt ein Rätsel. Hätten die die Befehle nicht übersetzt gäbe es keinen Stress ... und käme für alle beteiligten billiger. 

 

Gruß Bob

bearbeitet von renegat
Link zu diesem Kommentar

PowerShell sollte das deutlich einfacher machen. Hab gerade keinen Core-Server hier, aber lies mal http://blogs.technet.com/b/jamesone/archive/2009/02/18/how-to-manage-the-windows-firewall-settings-with-powershell.aspx und http://blogs.technet.com/b/wincat/archive/2012/05/02/what-needs-to-be-configured-to-do-remote-disk-management-of-a-server-core-installation-in-windows-server-2012-via-powershell.aspx

 

Hast Du Dir alternativ mal 5nine Manager angesehen?

bearbeitet von Daniel -MSFT-
Link zu diesem Kommentar

Ja den 5Nine Manager hab ich mir angesehen und auch installiert.

Da gibt es so ein Paket mit BlackBox zusammen das die Shell ersetzt bzw. eine zur Verfügung stellt zwecks GUI für den HyperV.

 

Weiß jetzt nicht obs an an 5Nine gelegen hat oder an BlackBox oder an meinen leidlichen Fähigkeiten aber ich konnte im Nachhinein den HyperV Server nicht remote Verwalten. Weder Servermanager noch HyperV Verwaltung von Win 7 aus wollte laufen. Fehlermeldung war das die Berechtigung fehlt, obwohl ich zuvor per cmdkey die Login 'Daten gesetzt hab. Der Account von dem aus ich das gemacht hab war aber nur Lokaler Admin und nicht domänen Admin. Irgendwo stand das ich dafür Mitglied der Admin Gruppe sein muss.

 

Hab jetzt Tabula Rasa gemacht und den HyperV core Server neu aufgesetzt, wieder auf Deutsch aber nun kenn ich ja die Tücken und möchte gerne meine Wissenslücken füllen und die cmd Befehle die ich brauch mal auswendig lernen. Zumindest die wichtigsten.

 

Sieht auch soweit gut aus, die Remoteverbindung steht aber die Meldung mit den Berechtigungen kommt immer noch wenn ich Servermanager oder HyperV Verwaltung in einer MMC von Win7 aus starte. Werds Montag mit dem Domänen Admin Account probieren aber ich galub da fehlt irgendwo noch was. 

 

@Doso

 

werde ich in zukunft auf alle Fälle beherzigen, läuft jetzt zwar auf Deutch aber wenn ichs dann produktiv  einsetze werd ich den englischen nehmen.

 

Gruß Bob

bearbeitet von renegat
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...