Vorgehensweise beim Ändern von Remoteverbindungen mit virtuellen Maschinen auf einem Host

Letzte Aktualisierung: Oktober 2008

Betrifft: Virtual Machine Manager 2008, Virtual Machine Manager 2008 R2, Virtual Machine Manager 2008 R2 SP1

Wenn Sie mithilfe des Assistenten zum Hinzufügen von Hosts einen Windows Server-basierten Host zu Virtual Machine Manager (VMM) hinzufügen, sind Remoteverbindungen zu virtuellen Maschinen auf diesem Host standardmäßig aktiviert, und der standardmäßige Verbindungsport für die Remotesteuerung wird aus Allgemeine Einstellungen in der Verwaltungsansicht übernommen. Nach dem Hinzufügen eines Windows Server-basierten Hosts können Sie die Remoteverbindungseinstellungen in den Hosteigenschaften ändern. Den Standardport legen Sie in der Verwaltungsansicht unter Allgemeine Einstellungen fest. Weitere Informationen finden Sie unter Vorgehensweise beim Konfigurieren des Remotezugriffs auf virtuelle Maschinen.

Wichtig

Standardmäßig ist die Verschlüsselung für VMRC-Verbindungen deaktiviert, wenn ein Virtual Server-Host hinzugefügt wird. Zum Aktivieren der Verschlüsselung für VMRC-Verbindungen müssen Sie die Hosteigenschaften für die Remoteverbindung in der VMM-Administratorkonsole ändern.

So ändern Sie Remoteverbindungseinstellungen auf einem Hyper-V-Host

  1. Navigieren Sie in der Hostansicht zu der Hostgruppe, die den zu ändernden Host enthält, und doppelklicken Sie dann im Ergebnisbereich auf den Host.

  2. Klicken Sie auf die Registerkarte Remote.

  3. Aktivieren bzw. deaktivieren Sie das Kontrollkästchen Remoteverbindungen zu den virtuellen Maschinen auf diesem Host zulassen, um Remoteverbindungen zuzulassen bzw. nicht zuzulassen.

  4. Wenn Remoteverbindungen aktiviert sind, legen Sie im Feld Port für Remoteverbindung den Port fest, den VMM für die Kommunikation mit virtuellen Maschinen auf dem Hyper-V-Host verwenden wird. Der Standardport ist 2179. Sie können einen beliebigen Wert zwischen 1 und 65535 eingeben.

    Hinweis

    Sie müssen für den Port keine Firewallausnahme hinzufügen.

So ändern Sie Remoteverbindungseinstellungen auf einem Virtual Server-Host

  1. Navigieren Sie in der Hostansicht zu der Hostgruppe, die den zu ändernden Host enthält, und doppelklicken Sie dann im Ergebnisbereich auf den Host.

  2. Klicken Sie auf die Registerkarte Remote.

  3. Aktivieren bzw. deaktivieren Sie das Kontrollkästchen Remoteverbindungen zu den virtuellen Maschinen auf diesem Host zulassen, um Remoteverbindungen zuzulassen bzw. nicht zuzulassen.

    Hinweis

    Wenn Sie Remoteverbindungen deaktivieren, sind alle anderen Konfigurationsoptionen nicht mehr verfügbar.

  4. Wenn Remoteverbindungen aktiviert sind, legen Sie im Feld Port für Remoteverbindung den Port fest, den VMM für die Kommunikation mit virtuellen Maschinen auf dem Virtual Server-Host verwenden wird. Der Standardport ist 5900. Sie können einen beliebigen Wert zwischen 1 und 65535 eingeben.

    Hinweis

    Sie müssen für den Port keine Firewallausnahme hinzufügen.

  5. Aktivieren Sie das Kontrollkästchen Mehrere VMRC-Verbindungen zulassen, wenn Sie mehreren Benutzern den Zugriff auf virtuelle Maschinen auf diesem Host erlauben möchten. Weitere Informationen zum Zulassen mehrerer Verbindungen finden Sie unter Informationen zur Virtual Machine-Remotesteuerung (VMRC).

  6. Wenn Sie ein Timeout für VMRC-Verbindungen durchsetzen möchten, aktivieren Sie das Kontrollkästchen Remoteverbindungstimeout aktivieren, und geben Sie das Timeoutintervall an. Das Timeoutintervall beträgt standardmäßig 15 Minuten. Sie können einen beliebigen Wert zwischen 1 und 600 eingeben.

  7. Aktivieren Sie das Kontrollkästchen Sichere Remoteverbindung mit diesem Host, wenn Sie VMRC-Remoteverbindungen für diesen Host verschlüsseln möchten. Dies ermöglicht die SSL-Verschlüsselung (Secure Sockets Layer) mithilfe eines unsignierten Zertifikats von Virtual Server.

    Wichtig

    Die Implementierung der SSL-Sicherheit wird für VMRC-Remoteverbindungen empfohlen. Dies gilt insbesondere, wenn Sie die Standardauthentifizierung verwenden, bei der Kennwörter im Nur-Text-Format übertragen werden.

  8. Führen Sie eine der folgenden Aktionen aus, wenn Sie ein signiertes Zertifikat von einer Zertifizierungsstelle zum Implementieren der SSL-Verschlüsselung verwenden möchten:

    1. Klicken Sie auf Zertifikat hochladen oder ersetzen, und klicken Sie dann auf Durchsuchen, um ein Zertifikat hochzuladen oder zu ersetzen.

    2. Klicken Sie auf Zertifikatsanforderung generieren, um das Dialogfeld Zertifikatsanforderung zum Sichern von VMRC zu öffnen. Führen Sie anschließend die folgenden Schritte zum Generieren einer Zertifikatsanforderungsdatei aus, die Sie an eine Zertifizierungsstelle senden können, um ein Zertifikat zum Hochladen zu erhalten:

      1. Geben Sie Informationen zu Ihrer Organisation in die entsprechenden Felder ein.

        Wichtig

        Geben Sie nicht mehr als zwei Zeichen in das Feld Land/Region bzw. nicht mehr als 64 Zeichen in andere Felder ein. Beim Überschreiten dieser Grenzwerte wird die Zertifikatsanforderungsdatei zwar erstellt, kann aber nicht zum Erstellen eines Zertifikats von einer Zertifizierungsstelle verwendet werden.

      2. Wählen Sie in der Liste Schlüssellänge die gewünschte Verschlüsselungsebene für das Zertifikat aus. Die Standardschlüssellänge beträgt 512 Bits. 1024, 2048 und 4096 Bits stehen in der Liste zur Auswahl.

        Hinweis

        Mit dem Cmdlet New-VMRCCertificateRequest in Windows PowerShell (Virtual Machine Manager-Befehlsshell) können Sie eine Zertifikatsanforderung mit einer Schlüssellänge von mehr als 4096 Bits erstellen. Weitere Informationen zur Verwendung der Windows PowerShell (Virtual Machine Manager-Befehlsshell) finden Sie unter Windows PowerShell Scripting in Virtual Machine Manager (Windows PowerShell-Skripterstellung in Virtual Machine Manager) (https://go.microsoft.com/fwlink/?LinkId=91727). Das Erstellen einer Zertifikatsanforderung mit einer Schlüssellänge von mehr als 4096 Bits kann sehr lange dauern. Der Fortschritt dieses Prozesses kann in der Auftragsansicht nachverfolgt werden.

      3. Geben Sie im Feld Anforderungsdatei speichern unter den Dateipfad und den Dateinamen für die Zertifikatdatei ein. Oder klicken Sie auf Durchsuchen, um zu einem Ordner zu navigieren, geben Sie den Dateinamen ein, und klicken Sie dann auf Speichern.

      4. Klicken Sie auf Generieren, um die Zertifikatsanforderungsdatei zu genieren.

        Hinweis

        Das Erstellen einer Zertifikatsanforderung kann sehr lange dauern, insbesondere bei Verwendung einer größeren Schlüssellänge.

Siehe auch

Konzepte

Informationen zur Virtual Machine-Remotesteuerung (VMRC)
Vorgehensweise beim Konfigurieren des Remotezugriffs auf virtuelle Maschinen
Ändern der Eigenschaften eines Hosts
Vorgehensweise beim Hinzufügen von Hosts in einer Active Directory-Domäne
Vorgehensweise beim Hinzufügen von Hosts in einem Umkreisnetzwerk