Учетные данные для регистрации PowerProtect Data Manager Hyper-V
Summary: В этой статье базы знаний описываются требования к учетной записи для добавления сервера Hyper-V или источника ресурсов кластера в PowerProtect Data Manager.
Symptoms
Для выполнения резервного копирования и восстановления виртуальной машины (ВМ) Hyper-V при добавлении сервера Hyper-V или источника ресурсов кластера с использованием пользователя домена учетной записи пользователя домена (AD) необходимо назначить следующие разрешения:
Автономный:
- Локальная группа администраторов
- Группа администраторов Hyper-V
- Пользователи удаленного управления
- Пользователи удаленных рабочих столов
Гроздь:
- Локальная группа администраторов
- Группа администраторов Hyper-V
- Пользователи удаленного управления
- Пользователи удаленных рабочих столов
- Доступ кластера для чтения и записи
Grant-clusteraccess -user <Domain\user> -Full
Несмотря на предоставленные разрешения, функция восстановления на уровне файлов (FLR) не монтирует резервную копию со следующей ошибкой:
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Cause
Для добавления используемого формата Hyper-V использовалась <учетная запись — имя> пользователя без префикса.
Во время FLR имя компьютера добавляется перед именем пользователя для подключения. Это приводит к использованию локальной учетной записи (имя хоста\имя_пользователя) вместо учетной записи домена (домен\имя_пользователя).
Локальная учетная запись не имеет необходимых разрешений.
Для проверки проверьте, можно ли выполнить подключение winrm извне приложения.
Используйте сценарий PowerShell, содержащий команды, для подключения winrm вручную.
Отредактируйте переменные скрипта, добавив сведения о сервере Hyper-V: полное доменное имя / IP-адрес, имя пользователя резервного копирования и пароль.
Запустите этот сценарий в PowerShell ISE на сервере Hyper-V (узле владельца целевой виртуальной машины), для которого наблюдается сбой FLR.
Попробуйте выполнить сценарий, используя полное доменное имя (FQDN), IP-адрес и короткое имя. Затем проверьте, какая комбинация работает соединение winrm для этого сервера Hyper-V. Попробуйте это для локальной учетной записи и учетной записи домена,
Кроме того, попробуйте ввести в поле имени пользователя одновременно имя пользователя ntstyle и стиль имени участника-пользователя (User Principal Name, UPN).
Ntstyle: домен\имя пользователя-пользователя
: adminitrator@domain.com
Resolution
Учетные данные пользователя домена должны быть представлены в одном из следующих форматов:
username@domain.comили ntname\username
Измените стиль пользователя в учетных данных администратора > пользовательского интерфейса > PowerProtect Data Manager.
Additional Information
Из сценария PowerShell:
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption