Zugangsdaten für das PowerProtect Data Manager Hyper-V-Onboarding
Summary: In diesem Wissensdatenbank-Artikel werden die Kontoanforderungen zum Hinzufügen eines Hyper-V Servers oder einer Cluster-Ressourcenquelle in PowerProtect Data Manager beschrieben.
Symptoms
Die folgenden Berechtigungen müssen dem Active Directory (AD)-Domainnutzerkonto zugewiesen werden, um Backups und Wiederherstellungen einer Hyper-V Virtual Machine (VM) auszuführen, wenn die Hyper-V Server- oder Clusterressourcenquelle mithilfe des Domainnutzers hinzugefügt wird:
Eigenständig:
- Lokale Administratorgruppe
- Hyper-V-Administratorgruppe
- Remote-Managementnutzer
- Remotedesktopnutzer
Cluster:
- Lokale Administratorgruppe
- Hyper-V-Administratorgruppe
- Remote-Managementnutzer
- Remotedesktopnutzer
- Lese-/Schreibzugriff auf Cluster
Grant-clusteraccess -user <Domain\user> -Full
Obwohl Berechtigungen bereitgestellt wurden, kann die Recovery auf Dateiebene (File Level Recovery, FLR) das Backup mit dem folgenden Fehler nicht mounten:
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Cause
Das Konto, das zum Hinzufügen des verwendeten Hyper-V-Formats verwendet wurde, war <"username> " ohne Präfix.
Während FLR wird der Computername vor den Nutzernamen für die Verbindung angehängt. Dies führt dazu, dass das lokale Konto (Hostname\Nutzername) anstelle des Domänenkontos (Domäne\Nutzername) verwendet wird.
Das lokale Konto verfügt nicht über die erforderlichen Berechtigungen.
Um dies zu überprüfen, überprüfen Sie, ob eine WinRM-Verbindung von außerhalb der Anwendung hergestellt werden kann oder nicht.
Verwenden Sie das PowerShell-Skript mit den Befehlen, um eine WinRM-Verbindung manuell herzustellen.
Bearbeiten Sie die Skriptvariablen, um die Details für den Hyper-V-Server hinzuzufügen: FQDN/IP, Backup-Nutzername und -Kennwort.
Führen Sie dieses Skript in PowerShell ISE auf dem Hyper-V-Server (Eigentümerknoten der virtuellen Zielmaschine) aus, für den der FLR-Fehler auftritt.
Testen Sie das Skript mit einem vollständig qualifizierten Domainnamen (FQDN), einer IP-Adresse und einem Kurznamen. Prüfen Sie dann, mit welcher Kombination die winrm-Verbindung für diesen Hyper-V-Server funktioniert. Versuchen Sie dies für das lokale Konto und das Domänenkonto.
Versuchen Sie außerdem, sowohl den Nutzernamen ntstyle als auch den UPN-Stil (User Principal Name) in das Nutzernamenfeld einzugeben.
Ntstyle: domain\administrator
UPN: adminitrator@domain.com
Resolution
Für einen Domainnutzer sollten die Nutzeranmeldedaten in einem der folgenden Formate vorliegen:
username@domain.comoder ntname\username
Ändern Sie den Nutzerstil in der PowerProtect Data Manager-Benutzeroberfläche > unter Administration > Credentials.
Additional Information
Über das PowerShell-Skript:
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption