Informations d’identification d’intégration de PowerProtect Data Manager Hyper-V
Zhrnutie: Cet article de la base de connaissances décrit les exigences de compte pour ajouter un serveur Hyper-V ou une source de ressources de cluster dans PowerProtect Data Manager.
Symptómy
Les autorisations suivantes doivent être attribuées au compte d’utilisateur de domaine Active Directory (AD) pour exécuter la sauvegarde et la restauration de machines virtuelles (VM) Hyper-V lors de l’ajout du serveur Hyper-V ou de la source de ressources du cluster à l’aide de l’utilisateur de domaine :
Autonome :
- Groupe d’administrateurs locaux
- Groupe administrateur Hyper-V
- Utilisateurs de la gestion à distance
- Utilisateurs de bureau distants
Grappe:
- Groupe d’administrateurs locaux
- Groupe administrateur Hyper-V
- Utilisateurs de la gestion à distance
- Utilisateurs de bureau distants
- Accès en lecture/écriture au cluster
Grant-clusteraccess -user <Domain\user> -Full
Bien que des autorisations soient fournies, la restauration en mode fichier (FLR) ne parvient pas à monter la sauvegarde avec l’erreur suivante :
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Príčina
Le compte utilisé pour ajouter le format Hyper-V utilisé était <un nom d’utilisateur> sans aucun préfixe.
Pendant la FLR, il ajoute le nom de la machine devant le nom d’utilisateur pour la connexion. Cela se traduit par l’utilisation du compte local (nom d’hôte\nom d’utilisateur) au lieu du compte de domaine (Domaine\nom d’utilisateur).
Le compte local ne dispose pas des autorisations requises.
Pour vérifier, vérifiez si une connexion winrm depuis l’extérieur de l’application peut être établie ou non.
Utilisez le script PowerShell contenant les commandes pour établir manuellement une connexion winrm.
Modifiez les variables de script pour ajouter les détails du serveur Hyper-V : FQDN/IP, nom d’utilisateur et mot de passe de sauvegarde.
Exécutez ce script dans PowerShell ISE sur le serveur Hyper-V (nœud propriétaire de la machine virtuelle cible) pour lequel l’échec FLR est détecté.
Essayez le script à l’aide d’un nom de domaine complet (FQDN), d’une adresse IP et d’un nom abrégé. Vérifiez ensuite avec quelle combinaison la connexion winrm fonctionne pour ce serveur Hyper-V. Essayez ceci pour le compte local et le compte de domaine,
Essayez également de saisir le nom d’utilisateur ntstyle et le style UPN (User Principal Name) dans le champ du nom d’utilisateur.
Ntstyle : domain\administrator
UPN : adminitrator@domain.com
Riešenie
Pour un utilisateur de domaine, les informations d’identification doivent être dans l’un des formats suivants :
username@domain.comou ntname\username
Modifiez le style d’utilisateur dans les informations d’identification d’administration > de l’interface utilisateur > de PowerProtect Data Manager.
Ďalšie informácie
À partir du script PowerShell :
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption