PowerProtect Data Manager Hyper-V 上線登入資料
Summary: 本知識文章說明在 PowerProtect Data Manager 中新增 Hyper-V 伺服器或叢集資產來源的帳戶需求。
Symptoms
使用網域使用者新增 Hyper-V 伺服器或叢集資產來源時,必須將下列權限指派給 Active Directory (AD) 網域使用者帳戶,才能執行 Hyper-V 虛擬機器 (VM) 備份和還原:
獨立:
- 本機系統管理員群組
- Hyper-V 系統管理員群組
- 遠端管理使用者
- 遠端桌面使用者
簇:
- 本機系統管理員群組
- Hyper-V 系統管理員群組
- 遠端管理使用者
- 遠端桌面使用者
- 叢集的讀/寫存取
Grant-clusteraccess -user <Domain\user> -Full
雖然提供了權限,但檔案層級復原 (FLR) 仍無法掛接備份,並出現下列錯誤:
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Cause
用於添加所用 Hyper-V 格式的帳戶是 <沒有任何前綴的使用者名> 。
在 FLR 期間,它會將電腦名稱附加到連接使用者名的前面。這會導致使用本機帳戶 (主機名稱\使用者名稱),而非網域帳戶 (網域\使用者名稱)。
本機帳戶沒有必要的權限。
若要驗證, 請檢查是否可以從應用程式外部建立 winrm 連接。
使用包含命令的 PowerShell 指令檔手動建立 winrm 連線。
編輯指令檔變數,新增 Hyper-V 伺服器的詳細資料 - FQDN/IP、備份使用者名稱和密碼。
在顯示 FLR 故障的 Hyper-V 伺服器 (目標虛擬機器的擁有者節點) 上的 PowerShell ISE 中執行此指令檔。
使用完整網域名稱 (FQDN)、IP 位址和短名稱嘗試此指令檔。然後檢查 winrm 連線適用於此 Hyper-V 伺服器的組合。請為本地帳戶和域帳戶嘗試此操作,
此外,請嘗試在使用者名稱欄位中同時輸入 ntstyle 使用者名稱和使用者主體名稱 (UPN) 樣式。
Ntstyle: domain\administrator
UPN: adminitrator@domain.com
Resolution
對於域使用者,用戶憑據應採用以下格式之一:
username@domain.com或 ntname\username
在 PowerProtect Data Manager UI > 管理>認證中修改使用者樣式。
Additional Information
從 PowerShell 指令檔:
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption