Onboardingreferenties voor PowerProtect Data Manager Hyper-V
Summary: In dit KB-artikel worden accountvereisten beschreven voor het toevoegen van een Hyper-V server- of clusterassetbron in PowerProtect Data Manager.
Symptoms
De volgende machtigingen moeten worden toegewezen aan het Active Directory (AD)-domeingebruikersaccount om Hyper-V Virtual Machine (VM)-back-up en -herstel uit te voeren bij het toevoegen van de Hyper-V Server- of Cluster-assetbron met behulp van de domeingebruiker:
Standalone:
- Lokale beheerdersgroep
- Hyper-V Administrator-groep
- Gebruikers voor extern beheer
- Remote Desktop-gebruikers
Cluster:
- Lokale beheerdersgroep
- Hyper-V Administrator-groep
- Gebruikers voor extern beheer
- Remote Desktop-gebruikers
- Lees-/schrijftoegang van cluster
Grant-clusteraccess -user <Domain\user> -Full
Hoewel machtigingen zijn verstrekt, kan File Level Recovery (FLR) de back-up niet koppelen met de volgende fout:
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Cause
Het gebruikte account voor het toevoegen van de Hyper-V-indeling was <gebruikersnaam> zonder voorvoegsel.
Tijdens FLR wordt de machinenaam voor de gebruikersnaam voor de verbinding toegevoegd. Dit resulteert in het gebruik van het lokale account (hostnaam\gebruikersnaam) in plaats van het domeinaccount (Domein\gebruikersnaam).
Het lokale account beschikt niet over de vereiste machtigingen.
Om dit te verifiëren, controleert u of een winrm-verbinding van buiten de applicatie mogelijk is of niet.
Gebruik het PowerShell-script met opdrachten om handmatig een winrm-verbinding tot stand te brengen.
Bewerk de scriptvariabelen om de details voor de Hyper-V-server toe te voegen: FQDN/IP, back-upgebruikersnaam en wachtwoord.
Voer dit script uit in PowerShell ISE op de Hyper-V-server (eigenaarsknooppunt van de virtuele doelmachine) waarvoor de FLR-fout wordt gezien.
Probeer het script met behulp van een FQDN (Fully Qualified Domain Name), een IP-adres en een korte naam. Kijk dan met welke combinatie de winrm verbinding werkt voor deze Hyper-V server. Probeer dit voor het lokale account en het domeinaccount,
Probeer ook zowel de ntstyle-gebruikersnaam als de UPN-stijl (User Principal Name) in te voeren in het gebruikersnaamveld.
Ntstyle: domain\administrator
UPN: adminitrator@domain.com
Resolution
Voor een domeingebruiker moeten de gebruikersreferenties een van de volgende indelingen hebben:
username@domain.comof ntname\gebruikersnaam
Wijzig de gebruikersstijl in de PowerProtect Data Manager UI-beheerreferenties >>.
Additional Information
Uit het PowerShell-script:
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption