Mr_Marple 15 Geschrieben 8. Mai 2018 Melden Teilen Geschrieben 8. Mai 2018 Hallo Leute! Ich suche nach einer Lösung, um Benutzern die Administration eines Hyper-V Clusters auf Server 2016 zu ermöglichen, ohne ihnen ausgedehnte Rechte zu geben. Es gibt die lokale Gruppe "Hyper-V-Administratoren" die sich perfekt für solche Zwecke eignet, aber eben nur wenn es sich um keinen Failovercluster handelt. Es gibt das Powershell CMDlet "Grant-ClusterAccess", welches meinem Verständnis nach dieses Problem lösen sollte. Man kann dem entsprechenden User Vollzugriff gewähren, aber der Aufruf des Failovercluster-Managers schlägt fehl, wenn man kein lokaler Admin ist. Habe dann auf einem PC dem User lokale Adminrechte gegeben und die Remote-Verwaltungstools installiert. Auf den Nodes hatte der User Mitgliedschaft in HyperV-Admins und Remoteverwaltungbenutzer. Die Hyper-V Verwaltung klappt prima, die Clusterverwaltung schreit auch hier nach den Adminrechten auf den Nodes. Frage 1: Wozu dient PS "Grant-ClusterAccess"? Wenn lokale Adminrechte immer nötig sind, ist der Befehl doch komplett unnötig. Frage 2: Wie könnte man sowas lösen, habt ihr da Vorschläge? Danke schon mal! LG, Marple. Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 10. Mai 2018 Melden Teilen Geschrieben 10. Mai 2018 Moin, leider kann man seit Windows Server 2012 R2 die Hyper-V-Administration mit Bordmitteln nicht mehr delegieren. Ein möglicher Ausweg ist Just Enough Administration, was aber sehr viel Aufwand erzeugt. Dazu habe ich auf der CDC 2017 einen Vortrag gehalten, im IT-Administrator einen Artikel geschrieben und im Hyper-V-Buch (Rheinwerk) ein Kapitel verfasst. Eine Alternative wäre der SCVMM, aber den wird man kaum nur für die Aufgabe beschaffen und einsetzen wollen. Gruß, Nils Zitieren Link zu diesem Kommentar
Mr_Marple 15 Geschrieben 17. Mai 2018 Autor Melden Teilen Geschrieben 17. Mai 2018 OK, vielen Dank für die Info! Von JEA habe ich schon gelesen, ist mir aber sicherlich zu hoch. Jetzt würde mich nur noch interessieren, wozu dieses "Grant-ClusterAccess" dient. Anscheinend tut es ja nicht, wofür es eigentlich gut sein soll. LG Zitieren Link zu diesem Kommentar
testperson 1.675 Geschrieben 18. Mai 2018 Melden Teilen Geschrieben 18. Mai 2018 Hi, so als spontane Idee: Hast du nach dem "Grant-ClusterAccess" mal versucht den Cluster per PowerShell zu Administrieren. Nicht das nur die GUI / MMC bzw.Probleme macht. Gruß Jan Zitieren Link zu diesem Kommentar
Lian 2.421 Geschrieben 18. Mai 2018 Melden Teilen Geschrieben 18. Mai 2018 vor 8 Stunden schrieb Mr_Marple: Jetzt würde mich nur noch interessieren, wozu dieses "Grant-ClusterAccess" dient. Schau Dir Mal diesen Blog-Artikel aus dem Fsikover-Cluster-Team an dazu: https://blogs.msdn.microsoft.com/clustering/2009/08/14/powershell-for-failover-clustering-read-only-cluster-access/ Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.