PowerProtect Data Manager Hyper-V 온보딩 자격 증명
Summary: 이 KB 문서에서는 PowerProtect Data Manager에서 Hyper-V Server 또는 클러스터 자산 소스를 추가하기 위한 계정 요구 사항에 대해 설명합니다.
Symptoms
도메인 사용자를 사용하여 Hyper-V Server 또는 클러스터 자산 소스를 추가할 때 Hyper-V VM(Virtual Machine) 백업 및 복원을 실행하려면 AD(Active Directory) 도메인 사용자 계정에 다음 권한을 할당해야 합니다.
독립형:
- 로컬 관리자 그룹
- Hyper-V 관리자 그룹
- 원격 관리 사용자
- 원격 데스크톱 사용자
클러스터:
- 로컬 관리자 그룹
- Hyper-V 관리자 그룹
- 원격 관리 사용자
- 원격 데스크톱 사용자
- 클러스터의 읽기/쓰기 액세스
Grant-clusteraccess -user <Domain\user> -Full
사용 권한이 제공되어도 FLR(File Level Recovery)이 백업을 마운트하지 못하고 다음 오류가 표시됩니다.
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Cause
사용된 Hyper-V 형식을 추가하는 데 사용된 계정은 <접두사가 없는 사용자 이름입니다> .
FLR 중에는 연결을 위해 사용자 이름 앞에 시스템 이름이 추가됩니다. 이로 인해 도메인 계정(Domain\username) 대신 로컬 계정(hostname\username)이 사용됩니다.
로컬 계정에 필요한 권한이 없습니다.
확인하려면 애플리케이션 외부에서 winrm 연결을 수행할 수 있는지 확인합니다.
명령이 포함된 PowerShell 스크립트를 사용하여 winrm 연결을 수동으로 설정합니다.
스크립트 변수를 편집하여 Hyper-V 서버에 대한 세부 정보(FQDN/IP, 백업 사용자 이름 및 암호)를 추가합니다.
FLR 오류가 표시된 Hyper-V 서버(대상 가상 머신의 소유자 노드)의 PowerShell ISE에서 이 스크립트를 실행합니다.
FQDN(Fully Qualified Domain Name), IP 주소 및 짧은 이름을 사용하여 스크립트를 시도합니다. 그런 다음 이 Hyper-V 서버에서 winrm 연결이 작동하는 조합을 확인합니다. 로컬 계정과 도메인 계정에 대해 이것을 시도하십시오.
또한 사용자 이름 필드에 ntstyle 사용자 이름과 UPN(사용자 계정 이름) 스타일을 모두 입력해 보십시오.
ntstyle: 도메인\관리자
UPN: adminitrator@domain.com
Resolution
도메인 사용자의 경우 사용자 자격 증명은 다음 형식 중 하나여야 합니다.
username@domain.com또는 ntname\username
PowerProtect Data Manager UI > Administration > Credentials에서 사용자 스타일을 수정합니다.
Additional Information
PowerShell 스크립트에서 다음을 수행합니다.
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption