Felsöka avskärmade virtuella datorer

Den här artikeln hjälper dig att felsöka avskärmade virtuella datorer.

Gäller för: Windows Server 2022, Windows Server 2019, Windows Server 2016

Från och med Windows Server version 1803 aktiveras det förbättrade sessionsläget för virtuell datoranslutning (VMConnect) och PowerShell Direct för fullständigt skärmade virtuella datorer. Virtualiseringsadministratören kräver fortfarande vm-gästautentiseringsuppgifter för att få åtkomst till den virtuella datorn, men det gör det enklare för en värd att felsöka en avskärmad virtuell dator när nätverkskonfigurationen bryts.

Om du vill aktivera VMConnect och PowerShell Direct för avskärmade virtuella datorer flyttar du dem till en Hyper-V-värd som kör Windows Server version 1803 eller senare. De virtuella enheter som tillåter dessa funktioner aktiveras automatiskt igen. Om en avskärmad virtuell dator flyttas till en värd som kör och tidigare version av Windows Server inaktiveras VMConnect och PowerShell Direct igen.

För säkerhetskänsliga kunder som oroar sig för om värddatorer har någon åtkomst till den virtuella datorn och vill återgå till det ursprungliga beteendet bör följande funktioner inaktiveras i gästoperativsystemet:

  • Inaktivera PowerShell Direct-tjänsten på den virtuella datorn:

    Stop-Service vmicvmsession
    Set-Service vmicvmsession -StartupType Disabled
    
  • Det utökade sessionsläget för VMConnect kan bara inaktiveras om gästoperativsystemet är minst Windows Server 2019 eller Windows 10 version 1809. Lägg till följande registernyckel på den virtuella datorn för att inaktivera VMAnslut utökade sessionskonsolanslutningar:

    reg add "HKLM\Software\Microsoft\Virtual Machine\Guest" /v DisableEnhancedSessionConsoleConnection /t REG_DWORD /d 1