renegat 0 Geschrieben 10. August 2015 Melden Teilen Geschrieben 10. August 2015 (bearbeitet) Ich bin grad echt am verzweifeln, plan: Hyper-V core server 2012 Remote verwalten Microsoft gibt schicke infos wie dies gehen soll Z.B: Zitat So konfigurieren Sie die Windows-Firewall so, dass MMC-Snap-Ins eine Verbindung herstellen dürfen Damit MMC-Snap-Ins eine Verbindung herstellen dürfen, führen Sie Folgendes aus: Enable-NetFirewallRule -DisplayGroup "Windows Remote Management" Damit nur bestimmte MMC-Snap-Ins eine Verbindung herstellen dürfen, führen Sie Folgendes aus: Enable-NetFirewallRule -DisplayGroup "<rulegroup>" Dabei gilt Folgendes: Rulegroup ist je nach Snap-In, das eine Verbindung herstellen soll, einer der Werte in der folgenden Tabelle. Nur gehen die nicht, jedesmal hatte ich bislang das Problem das die cmd´s nicht stimmen. In einem Fall wurde die Gruppe RemoteDesktop zusammen geschrieben statt getrennt. Nun will ich für die "Windows Remote Management" Gruppe eine Firewall Ausnahme erstellen um über MMC und den Hyper-V Manager von Microsoft mit Win 7 die virtuellen Maschinen zu verwalten. Jemand ne Idee wie es richtig heißen muss, bevor ich bei meiner Laune im Microsoft Support, diekt wieder an einen "Escalation agent" gerate? ... Gruß Bob (mein Repertoire an Microsoft-Flüchen ist alleine heute immens gewachsen ... grrr) bearbeitet 10. August 2015 von renegat Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 10. August 2015 Melden Teilen Geschrieben 10. August 2015 Hi, am einfachsten lässt sich das über die PowerShell machen mit Get-NetFirewallRule. Zum Beispiel so: Get-NetFirewallRule -DisplayName "*Windows Remote Management*" Damit kannst du dir die existierenden Regeln ausgeben lassen. Wichtig bei der Suche über Get-NetFirewallRule ist bei DisplayName die Sternchen vor und hinter dem Suchbegriff. Zum Aktivieren dann ganz einfach pipen. Get-NetFirewallRule -DisplayName "*Windows Remote Management*"|Enable-NetFirewallRule Zitieren Link zu diesem Kommentar
renegat 0 Geschrieben 11. August 2015 Autor Melden Teilen Geschrieben 11. August 2015 Hallo Necron, Danke für deinen Hinweis aber löste mein Problem mit den "falschen Bezeichnungen" nicht. Es geht darum das die Namen nicht richtig dargestellt werden und die Referenz im Internet sich zu 99,9% auf die Englische Version bezieht. Hier wird erklärt wieso dies so ist und wie man die richtige Bezeichnung findet (heute morgen gefunden): http://www.windowspro.de/tipp/netshexe-quotkeine-regeln-stimmen-mit-den-angegebenen-kriterien-uebereinquot Verwende ich diesen Befehl: Get-NetFirewallRule -DisplayName "*Windows Remote Management*" habe ich kein output aber auch keine Fehlermeldung gleiches bei Get-NetFirewallRule -DisplayName "*Windows Remote Management*"|Enable-NetFirewallRule. Nehme ich nur Get-NetFirewallRule -DisplayName werden mir alle Regeln aufgelistet aber schneller als ich lesen kann und bin daher dauernd am "vor und zurückspulen". Unabhängig davon habe ich z.B. für die Firewall die Remoteverwaltung aktiviert und mit Configure-SMRemoting.exe –Enable bzw. Enable-NetFirewallRule RemoteFwAdmin-In-TCP bekomme aber immer noch eine Fehlermeldung auf dem Remotecomputer von dem aus ich verwalten will wenn ich die Firewall in einer MMC Konsole starte. Zuvor habe ich mit cmdkey /add:<ServerName> /user:<UserName> /pass:<password> die Anmeldeinformationen hinterlegt. Aber es geht nach wie vor nicht, ich arbeite jetzt erst mal die die Info´s aus dem Windowspro text ab und seh dann weiter. Über Tipps oder Anregungen/Kritik würde ich mich nach wie vor freuen. Gruß Bob Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 11. August 2015 Melden Teilen Geschrieben 11. August 2015 Ok. Wenn du einen deutschen Hyper-V Server 2012 installiert hast, dann kann mein PowerShell Befehl nicht funktionieren, wenn die Benennungen in deutscher Sprache vorliegen. Das war mir selber bisher nicht bewusst. Mag wahrscheinlich auch daran liegen, dass ich grundsätzlich Windows Server in englischer Sprache aufsetze. Eventuell fehlt noch folgende Regel für das Remote Firewall Management: RemoteFwAdmin-RPCSS-In-TCP Zitieren Link zu diesem Kommentar
renegat 0 Geschrieben 11. August 2015 Autor Melden Teilen Geschrieben 11. August 2015 (bearbeitet) Ja stimmt, das es sich um einen "deutsche" Hyper-v Core Server Version handelt hatte ich nicht angegeben aber vorausgesetzt. sry Den Befehl für das Remote Firewall Managment hatte ich oben in meinem Text bereits angegeben aber hat nicht gereicht um die Firewall Remote zu Verwalten (RemoteFwAdmin-RPCSS-In-TCP). Fehlercode: 0x5 Sie besitzen nicht die Berechtigung bla bla ... sie müssen Mitglied der gruppe Administrator ... bla bla sein ... und das obwohl ich nun alle Firewallausnahmen gesetzt habe. Adminrechte sind da. cmdkey ist gesetzte ... Der Core Server machts mir nicht einfach. Hard -Core triffts besser als nur core ... ;-) Das Auflisten der Gruppen in schön übersichtlicher Form habe ich nach einem Tipp von Herr Sommergut von Windows Pro durch: netsh advfirewall firewall show rule name=all | Select-String "Gruppierung" |sort -uniq erreicht. Ist sehr schön übersichtlich. Was dieser "Schwachsinn" von MS soll wegen der deutschen/englischen Bezeichnung ist mir echt ein Rätsel. Hätten die die Befehle nicht übersetzt gäbe es keinen Stress ... und käme für alle beteiligten billiger. Gruß Bob bearbeitet 11. August 2015 von renegat Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 12. August 2015 Melden Teilen Geschrieben 12. August 2015 (bearbeitet) PowerShell sollte das deutlich einfacher machen. Hab gerade keinen Core-Server hier, aber lies mal http://blogs.technet.com/b/jamesone/archive/2009/02/18/how-to-manage-the-windows-firewall-settings-with-powershell.aspx und http://blogs.technet.com/b/wincat/archive/2012/05/02/what-needs-to-be-configured-to-do-remote-disk-management-of-a-server-core-installation-in-windows-server-2012-via-powershell.aspx Hast Du Dir alternativ mal 5nine Manager angesehen? bearbeitet 12. August 2015 von Daniel -MSFT- Zitieren Link zu diesem Kommentar
Doso 77 Geschrieben 12. August 2015 Melden Teilen Geschrieben 12. August 2015 Server auf Englisch installieren, nicht darüber nachdenken, mach es einfach. Zitieren Link zu diesem Kommentar
renegat 0 Geschrieben 15. August 2015 Autor Melden Teilen Geschrieben 15. August 2015 (bearbeitet) Ja den 5Nine Manager hab ich mir angesehen und auch installiert. Da gibt es so ein Paket mit BlackBox zusammen das die Shell ersetzt bzw. eine zur Verfügung stellt zwecks GUI für den HyperV. Weiß jetzt nicht obs an an 5Nine gelegen hat oder an BlackBox oder an meinen leidlichen Fähigkeiten aber ich konnte im Nachhinein den HyperV Server nicht remote Verwalten. Weder Servermanager noch HyperV Verwaltung von Win 7 aus wollte laufen. Fehlermeldung war das die Berechtigung fehlt, obwohl ich zuvor per cmdkey die Login 'Daten gesetzt hab. Der Account von dem aus ich das gemacht hab war aber nur Lokaler Admin und nicht domänen Admin. Irgendwo stand das ich dafür Mitglied der Admin Gruppe sein muss. Hab jetzt Tabula Rasa gemacht und den HyperV core Server neu aufgesetzt, wieder auf Deutsch aber nun kenn ich ja die Tücken und möchte gerne meine Wissenslücken füllen und die cmd Befehle die ich brauch mal auswendig lernen. Zumindest die wichtigsten. Sieht auch soweit gut aus, die Remoteverbindung steht aber die Meldung mit den Berechtigungen kommt immer noch wenn ich Servermanager oder HyperV Verwaltung in einer MMC von Win7 aus starte. Werds Montag mit dem Domänen Admin Account probieren aber ich galub da fehlt irgendwo noch was. @Doso werde ich in zukunft auf alle Fälle beherzigen, läuft jetzt zwar auf Deutch aber wenn ichs dann produktiv einsetze werd ich den englischen nehmen. Gruß Bob bearbeitet 15. August 2015 von renegat Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.