Jump to content

Hyper-V "Move" schlägt fehl


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

bei dem Versuch, ein VM von einem Host auf den anderen zu verschieben erscheint die Fehlermeldung aus dem Screenshot. Beide Systeme sind über eine Firewall separiert, jedoch bin ich der Meinung, alle nötigen Ports für Hyper-V freigegeben zu haben. Bin nach dieser Liste vorgegangen: Hyper-V Ports

 

Lt. Fehlermeldung ist der Host nicht erreichbar, was ich merkwürdig finde, da alle anderen Hyper-V Operationen funktionieren, wie Replication

hyper-v move error.png

Link zu diesem Kommentar
vor 27 Minuten schrieb testperson:

Hi,

 

funktioniert es denn, wenn du für die Hyper-V Hosts bzw. generell einmal ANY <-> ANY erlaubst?

Die Firewall hat auch keine Spezialfunktion für RPC o.ä.?

Du verschiebst nur die VM oder auch den Speicher?

Wie sind die Einstellungen bzw. Erweiterten Features für Live Migration konfiguriert?

 

Gruß

Jan

Also die VM ist augeschaltet, daher wird kein Memory kopiert. Das mit dem RPC muss ich mir noch mal anschauen. Eventuell ist da der Hund begraben. Meinst Du mit ANY<->ANY die Firwall Rules? Bei den Advanced Options hatte ich testweise jetzt Kerberos aktiviert, aber das funktioniert genauso wenig wie CredSSP

 

 

Edit:

 

RPC ist auf der FW freigeben, also Port 135 und auch die Upper Ports

bearbeitet von todde_hb
Link zu diesem Kommentar

Meine Google-Suche hat mir als sinnvollen Beitrag - damit ich jetzt hier keine detaillierten Antworten geben muss - folgendes ausgespuckt: 

https://www.itprotoday.com/management-mobility/using-kerberos-nat-and-dhcp-environments

 

MS: https://support.microsoft.com/en-us/help/978772/description-of-support-boundaries-for-active-directory-over-nat

Zitat

The Microsoft statement regarding Active Directory over NAT is:

  • Active Directory over NAT has not been tested by Microsoft.
  • We do not recommend Active Directory over NAT.
  • Support for issues related to Active Directory over NAT will be very limited and will reach the bounds of commercially reasonable efforts very quickly.

 

bearbeitet von MurdocX
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...