Credenziali di onboarding di PowerProtect Data Manager Hyper-V
Summary: Questo articolo della Knowledge Base descrive i requisiti dell'account per aggiungere un'origine asset cluster o Hyper-V Server in PowerProtect Data Manager.
Symptoms
Le seguenti autorizzazioni devono essere assegnate all'account utente di dominio Active Directory (AD) per eseguire il backup e il ripristino della macchina virtuale (VM) Hyper-V quando si aggiunge l'origine asset Hyper-V Server o cluster utilizzando l'utente di dominio:
Standalone:
- Gruppo di amministratori locali
- Gruppo di amministratori Hyper-V
- Utenti di gestione remota
- Utenti desktop remoto
Grappolo:
- Gruppo di amministratori locali
- Gruppo Amministratori Hyper-V
- Utenti di gestione remota
- Utenti desktop remoto
- Accesso in lettura e scrittura del cluster
Grant-clusteraccess -user <Domain\user> -Full
Sebbene vengano fornite le autorizzazioni, File Level Recovery (FLR) non riesce a eseguire il montaggio del backup con il seguente errore:
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Cause
L'account utilizzato per aggiungere il formato Hyper-V utilizzato era <nome> utente senza alcun prefisso.
Durante il processo FLR, aggiunge il nome del computer davanti al nome utente per la connessione. In questo modo si utilizza l'account locale (nome host\nome utente) anziché l'account di dominio (dominio\nome utente).
L'account locale non dispone delle autorizzazioni richieste.
Per verificare, verificare se è possibile eseguire o meno una connessione winrm dall'esterno dell'applicazione.
Utilizzare lo script PowerShell contenente i comandi per effettuare manualmente una connessione winrm.
Modificare le variabili di script per aggiungere i dettagli per il server Hyper-V: FQDN/IP, nome utente di backup e password.
Eseguire questo script in PowerShell ISE sul server Hyper-V (nodo proprietario della macchina virtuale di destinazione) per il quale si verifica l'errore FLR.
Provare lo script utilizzando un nome di dominio completo (FQDN), un indirizzo IP e un nome breve. Verificare quindi con quale combinazione la connessione winrm funziona per questo server Hyper-V. Provare questa operazione per l'account locale e l'account di dominio.
Inoltre, provare a inserire sia il nome utente ntstyle che lo stile UPN (User Principal Name) nel campo del nome utente.
Ntstyle: dominio\amministratore
UPN: adminitrator@domain.com
Resolution
Per un utente di dominio, le credenziali utente devono essere in uno dei seguenti formati:
username@domain.como ntname\username
Modificare lo stile dell'utente in PowerProtect Data Manager UI > Administration > Credentials.
Additional Information
Dallo script PowerShell:
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption