Korumalı VM'lerle ilgili sorunları giderme

Bu makale korumalı VM'lerin sorunlarını gidermeye yardımcı olur.

Şunlar için geçerlidir: Windows Server 2022, Windows Server 2019, Windows Server 2016

Windows Server 1803 sürümünden başlayarak, Sanal Makine Bağlantısı (VMConnect) gelişmiş oturum modu ve PowerShell Direct, tam korumalı VM'ler için yeniden etkinleştirilir. Sanallaştırma yöneticisi, VM'ye erişim elde etmek için yine de VM konuk kimlik bilgilerine ihtiyaç duyar, ancak bu, ağ yapılandırması bozulduğunda bir konakçının korumalı VM'de sorun gidermesini kolaylaştırır.

Korumalı VM'leriniz için VMConnect ve PowerShell Direct'i etkinleştirmek için, bunları Windows Server sürüm 1803 veya üzerini çalıştıran bir Hyper-V konağına taşıyın. Bu özelliklere izin veren sanal cihazlar otomatik olarak yeniden etkinleştirilir. Korumalı bir VM, Windows Server'ın ve önceki bir sürümünü çalıştıran bir konağa taşınırsa, VMConnect ve PowerShell Direct yeniden devre dışı bırakılır.

Konakçıların VM'ye erişimi olup olmadığını düşünen ve özgün davranışa dönmek isteyen güvenlik açısından hassas müşteriler için konuk işletim sisteminde aşağıdaki özelliklerin devre dışı bırakılması gerekir:

  • VM'de PowerShell Doğrudan hizmetini devre dışı bırakın:

    Stop-Service vmicvmsession
    Set-Service vmicvmsession -StartupType Disabled
    
  • VMConnect Gelişmiş Oturum modu yalnızca konuk işletim sisteminiz en az Windows Server 2019 veya Windows 10, sürüm 1809 ise devre dışı bırakılabilir. VMConnect Gelişmiş Oturum konsolu bağlantılarını devre dışı bırakmak için VM'nize aşağıdaki kayıt defteri anahtarını ekleyin:

    reg add "HKLM\Software\Microsoft\Virtual Machine\Guest" /v DisableEnhancedSessionConsoleConnection /t REG_DWORD /d 1