Добавление серверов Windows в качестве узлов или кластеров Hyper-V в структуре вычислений VMM

Важно!

Поддержка этой версии Virtual Machine Manager (VMM) завершена. Мы рекомендуем выполнить обновление до VMM 2022.

Из этой статьи вы узнаете, как добавлять существующий сервер Windows в качестве кластера или сервера узла Hyper-V в структуру System Center Virtual Machine Manager (VMM), а также как настраивать свойства узлов и кластеров.

Приведенное здесь описание подходит для добавления серверных компьютеров Windows как с ролью Hyper-V, так и без нее. При добавлении сервера Windows без установленной роли Hyper-V компонент VMM установит ее при условии, что сервер отвечает предварительным требованиям.

Перед началом работы

Предварительные требования для добавления существующего сервера узла или кластера Hyper-V зависят от того, установлен ли Hyper-V и где расположен сервер.

Расположение узла Необходимое условие
Сервер без Hyper-V Если вы хотите добавить сервер, на котором не установлен Hyper-V, он должен соответствовать предварительным требованиям для установки Hyper-V.

Сервер должен работать под управлением поддерживаемых версий Windows Server.

Если вы хотите добавить сервер управления VMM в качестве управляемого узла Hyper-V, роль Hyper-V должна быть установлена на сервере перед ее добавлением. В качестве управляемого кластера узлов Hyper-V нельзя добавить высокодоступный сервер управления VMM.

Если вы хотите добавить кластер Hyper-V, в инструкциях в этой статье предполагается, что кластер уже существует. Ознакомьтесь с этой статьей, если вы хотите создать кластер на основе существующих узлов Hyper-V в структуре VMM.

В этой статье предполагается, что на добавляемом сервере уже запущена операционная система. Если вы хотите добавить компьютер без операционной системы в качестве узла или кластера Hyper-V, ознакомьтесь с этой статьей.
Тот же домен, что и для сервера VMM, либо двусторонний доверенный домен Необходимо указать учетные данные учетной записи с правами администратора на добавляемых компьютерах. Можно ввести имя пользователя и пароль или указать учетную запись запуска от имени.

Если для настройки параметров удаленного управления Windows (WinRM) используется групповая политика, ознакомьтесь со следующими параметрами:

Параметры службы WinRM должны быть настроены с помощью групповая политика и могут применяться только к узлам, которые находятся в доверенном домене Active Directory. В частности, VMM поддерживает настройку параметров групповой политики "Разрешить автоматическую настройку прослушивателей", "Включить HTTP-прослушиватель совместимости" и "Включить HTTPS-прослушиватель совместимости". VMM не поддерживает другие параметры политики службы WinRM.

Если включен параметр политики Разрешить автоматическую настройку прослушивателей , необходимо выполнить настройку разрешения на прием сообщений с любых IP-адресов. Другими словами, в настройке политики для фильтра IPv4 и IPv6 (если используется IPv6) должно быть задано значение *****.

Параметры клиента WinRM нельзя настроить с помощью групповая политика. Эти параметры политики могут переопределить свойства клиента, которые требуются VMM для правильной работы агента VMM.

Если включены неподдерживаемые параметры групповой политики удаленного управления Windows, может произойти сбой установки агента VMM.
Недоверенный домен VMM не поддерживает настройку параметров групповой политики удаленного управления Windows (WinRM) (службы или клиента) на узлах, которые находятся в недоверенном домене Active Directory. Если параметры групповой политики WinRM включены, установка агента VMM, необходимого на узлах, может завершиться ошибкой.

В недоверенном домене VMM также создает сертификат во время установки агента на серверах или в кластерах. Сертификат используется для защиты связи с узлом. Когда VMM добавляет узел или кластер, сертификат автоматически импортируется в хранилище доверенных сертификатов сервера управления VMM.
Несвязанное пространство имен (DNS-суффикс не соответствует домену, членом которого является) Служба System Center Virtual Machine Manager должна выполняться от имени учетной записи Local System или учетной записи домена, имеющей разрешения на регистрацию имен субъектов-служб (SPN) в Active Directory.

При добавлении компьютера, находящегося в несвязанном пространстве имен, VMM проверяет наличие имени субъекта-службы в Active Directory. В противном случае VMM пытается создать его. Если разрешения ОК, VMM автоматически добавляет отсутствующие имена субъектов-служб. В противном случае происходит сбой добавления узла и требуется добавить имя субъекта-службы вручную. Для этого введите setspn -A HOST/. Например, setspn –A HOST/hypervhost03.contosocorp.com hypervhost03.

Если кластер узлов находится в несвязанном пространстве имен, а сервер управления VMM — нет, добавьте DNS-суффикс для кластера узлов в параметрах TCP/IP-подключения на сервере управления VMM.

Если для настройки параметров удаленного управления Windows (WinRM) используется групповая политика, ознакомьтесь со следующими необходимыми условиями:

Параметры службы WinRM должны быть настроены с помощью групповая политика и могут применяться только к узлам, которые находятся в доверенном домене Active Directory. В частности, VMM поддерживает настройку параметров групповой политики "Разрешить автоматическую настройку прослушивателей", "Включить HTTP-прослушиватель совместимости" и "Включить HTTPS-прослушиватель совместимости". VMM не поддерживает другие параметры политики службы WinRM.

Если включен параметр политики "Разрешить автоматическую настройку прослушивателей", необходимо выполнить настройку разрешения на прием сообщений с любых IP-адресов. Другими словами, в настройке политики для фильтра IPv4 и IPv6 (если используется IPv6) должно быть задано значение *.

Параметры клиента WinRM нельзя настроить с помощью групповая политика. Эти параметры политики могут переопределить свойства клиента, которые требуются VMM для правильной работы агента VMM.

Если включены неподдерживаемые параметры групповой политики удаленного управления Windows, может произойти сбой установки агента VMM.
Сеть периметра или рабочая группа Потребуется установить агент локально на целевом узле. Для этого запустите программу установки VMM от имени администратора и выберите Необязательные> установкиЛокальный агент. В разделе Папка с файлом безопасности выберите Этот узел входит в сеть периметра и введите ключ шифрования. В разделе Сетевое имя узла укажите, как сервер VMM может связаться с сервером узла, а также запомните IP-адрес или имя компьютера. Завершите мастер.

Убедитесь, что файл SecurityFile.txt находится на сервере VMM. По умолчанию он находится в папке C:\Program Files\Microsoft System Center version\Virtual Machine Manager.

Примечание

  • После установки агента VMM на узле учетная запись локального компьютера автоматически добавляется в локальную группу администраторов. Это не обязательное требование для агента VMM. При необходимости вы можете вручную удалить учетную запись локального компьютера из группы администраторов на узле.
  • Добавление кластера в сети периметра не поддерживается.

Добавление серверов

  1. В консоли VMM откройте Серверы Структуры>.

  2. Выберите Добавить группу>Добавить ресурсы>Узлы и кластеры Hyper-V.

  3. В разделе Мастер добавления ресурсовРасположение ресурса укажите, где расположен добавляемый сервер.

    • Если вы добавляете узел в сеть периметра, выберите Компьютер Windows Server в сети периметра.
  4. В разделе Учетные данные введите учетные данные для учетной записи домена, которая имеет права администратора на всех добавляемых узлах. (Для компьютеров в домене без доверия необходимо использовать учетную запись запуска от имени.)

    Примечание

    Указанные выше учетные данные или учетная запись запуска от имени должны быть локальными администраторами на хост-компьютерах. Если указана учетная запись запуска от имени, она будет использоваться при добавлении узла, а также для предоставления в будущем доступа к узлу за время его существования. Если учетные данные введены вручную, они будут использоваться только при добавлении узла. После успешного добавления узла учетная запись службы VMM будет добавлена в качестве локального администратора на узле и использована для предоставления доступа к нему в будущем. Учетной записи службы VMM требуются права администратора на хост-компьютерах для создания экранированной виртуальной машины.

  5. В разделе Область обнаружения укажите:

    • Тот же домен или домены с двухсторонним отношением доверия:
      • Если выбрать Указать компьютеры Windows Server по именам, в поле Имена компьютеров введите имена или IP-адреса, по одному на строку. При добавлении кластера узлов Hyper-V укажите имя или IP-адрес кластера или любого узла кластера.
      • Если выбрать Параметр Указать запрос Active Directory для поиска компьютеров Windows Server, можно ввести или создать запрос.
      • Недоверенный домен: страница обнаружения не отображается.
      • Несвязанное пространство имен: введите полное доменное имя узла и выберите Пропустить проверку Active Directory.
  6. В разделе Целевые ресурсы укажите компьютеры, которые требуется добавить. Повторите процедуру для всех узлов. Если обнаружение выполнено успешно, узел будет указан в разделе Имя компьютера. Добавьте следующее:

    • Доверенный домен или несвязанное пространство имен. Выберите поле проверка рядом с каждым компьютером, который требуется добавить, а затем нажмите кнопку Далее. Если в предыдущем шаге указано имя кластера или узла кластера, установите флажок рядом с именем кластера (имя кластера указывается вместе со связанными узлами кластера).
    • Недоверенный домен. Введите полное доменное имя или IP-адрес сервера или кластера, которые вы хотите добавить, а затем нажмите кнопку Добавить. Для кластера можно ввести полное доменное имя (FQDN) или IP-адрес кластера или одного из узлов кластера.
    • Сеть периметра или рабочая группа: введите NetBIOS-имя или IP-адрес узла в сети периметра. Введите ключ шифрования, созданный при установке агента на узле, а в поле Путь к файлу безопасности введите путь к файлу SecurityFile.txt.
  7. В списке Параметры> узлаГруппа узлов выберите группу узлов, которой требуется назначить узел или кластер узлов. Если узел уже связан с другим сервером управления VMM, выберите Связать этот узел с данной средой VMM. Если узел был связан с другим сервером управления VMM, он перестанет работать на этом сервере.

    • Для автономного узла в разделе Добавление следующего пути введите путь к узлу для хранения файлов для виртуальных машин, развернутых на узле, а затем нажмите кнопку Добавить. Повторите процедуру, чтобы добавить несколько путей. Если путь не существует, он создается автоматически. Если оставить это поле пустым, будет использоваться путь по умолчанию: %SystemDrive%\ProgramData\Microsoft\Windows\Hyper-V. Не рекомендуется добавлять пути по умолчанию, которые находятся на том же диске, что и файлы операционной системы.
    • Для кластера не указывайте пути к виртуальным машинам по умолчанию. VMM автоматически управляет путями, доступными для виртуальных машин, на основе общего хранилища, доступного кластеру узлов.
  8. На странице Сводка подтвердите параметры и нажмите кнопку Готово. Откроется диалоговое окно Задания с состоянием задания. Дождитесь перехода задания в состояние "Завершено". Убедитесь, что узел или кластер были добавлены для имени узла или кластера в группе узлов. Состояние должно иметь значение ОК.

Настройка свойств для узлов Hyper-V

После добавления узлов и серверов Hyper-V в структуру VMM можно настроить ряд свойств для автономных узлов и кластеров.

Вкладка Параметры
Общие Просмотр сведений об удостоверении и системе для узла. Эти сведения включают данные о процессоре, общем и доступном объеме памяти и хранилища, операционной системе, типе низкоуровневой оболочки, версии агента VMM.

Ввод описание узла.

Настройка доступности узла для размещения.

Настройка порта удаленного подключения. По умолчанию для этого параметра установлено значение 2179.
Оборудование Просмотр и изменение параметров для ЦП, памяти, графических процессоров, хранилища (включая доступность хранилища для размещения), сетевых адаптеров, дисков DVD/CD-ROM и параметров контроллера управления основной платой (BMC).
Состояние Содержит сведения о состоянии работоспособности для узла. Включает такие области, как общая работоспособность, работоспособность ролей Hyper-V и работоспособность агента VMM. В области Состояние можно выполнять следующие действия:

Просматривать сведения об ошибках.

Обновлять состояние работоспособности.

Выберите Восстановить все. VMM попытается автоматически исправить все ошибки.
Пути к виртуальной машинеВиртуальные машины Отображает виртуальные машины, находящиеся на узле, а также сведения о состоянии. Также позволяет зарегистрировать виртуальные машины на узле.
Резервы Позволяет переопределять параметры резерва узла из группы родительского узла и настраивать резервные ресурсы для узла. Настраиваемые ресурсы включают ЦП, память, дисковое пространство, дисковые операции ввода-вывода и емкость сети.
Хранилище Отображает объем хранения, выделенный для узла, и позволяет добавлять и удалять логические устройства хранения и общие папки.
Виртуальные коммутаторы Позволяет настраивать виртуальные коммутаторы.
Пути размещенияРазмещение Позволяет настраивать пути к виртуальным машинам по умолчанию, а также пути к родительским дискам по умолчанию, которые будут использоваться во время размещения виртуальной машины на узле.
Периоды обслуживания Позволяет выбирать периоды обслуживания.
Настраиваемые свойства Позволяет назначать настраиваемые свойства и управлять ими.

Свойства кластеров Hyper-V

Вкладка Параметры
Общие Просмотр имени, группы узлов и описания. Также можно настроить параметр Резерв кластера (узлы) и просматривать состояние резерва кластера.

Параметр Резерв кластера (узлы) указывает число отказов узлов, которое должен выдерживать кластер, продолжая поддерживать все виртуальные машины, развернутые в кластере узлов. Если кластер не может выдержать указанное число отказов узлов, не прерывая работы всех виртуальных машин, кластеру назначается "перегруженное" состояние. Узлы перегруженного кластера получают нулевую оценку во время размещения виртуальных машин. Администратор может переопределить оценку и поместить виртуальную машину высокой доступности в перегруженный кластер вручную.
Состояние Просмотр подробных сведений о состоянии для кластера узлов.

Выполняется и успешно завершается проверка кластера. Включает ссылку на последний ответ о проверке (если есть). Обратите внимание, что для получения доступа к отчету необходимы права администратора на узле кластера, где размещается отчет. Для кластеров узлов можно выполнить проверку кластера по запросу с помощью VMM. Для этого в рабочей области Структура найдите и выберите кластер узлов. Затем на вкладке Кластер узлов выберите Проверить кластер. Проверка кластера начнется немедленно.

Онлайн-элементы в кластере: основные ресурсы кластера, диск-свидетель в кворуме и служба кластера на каждом узле.
Доступное хранилище Отображает доступное хранилище, т. е. логические единицы хранения, назначенные кластеру узлов, но не общие тома кластера (CSV).

Можно выполнить следующие действия:

Добавление и удаление логических единиц хранения, управляемых VMM.

преобразовать доступное хранилище в общее хранилище (общий том кластера).
Общие тома Отображение общих томов (общих томов кластера), выделенных кластеру узлов. Можно выполнить следующие действия:

удалять и добавлять CSV, управляемые VMM;

преобразовать общие тома кластера в доступное хранилище (не являющееся общим томом кластера).
Настраиваемые свойства Пользовательские свойства, которыми вы управляете.