PowerProtect Data Manager Hyper-Vオンボーディング認証情報
Zhrnutie: このKB記事では、PowerProtect Data ManagerでHyper-V Serverまたはクラスターの資産ソースを追加するためのアカウント要件について説明します。
Symptómy
ドメイン ユーザーを使用してHyper-V Serverまたはクラスター資産ソースを追加する場合は、Hyper-V仮想マシン(VM)のバックアップとリストアを実行するために、Active Directory (AD)ドメイン ユーザー アカウントに次の権限を割り当てる必要があります。
スタンドアロン:
- ローカル管理者グループ
- Hyper-V管理者グループ
- リモート管理ユーザー
- リモート デスクトップ ユーザー
クラスター:
- ローカル管理者グループ
- Hyper-V管理者グループ
- リモート管理ユーザー
- リモート デスクトップ ユーザー
- クラスターの読み取り/書き込みアクセス
Grant-clusteraccess -user <Domain\user> -Full
権限は提供されていますが、ファイル レベル リカバリー(FLR)は次のエラーでバックアップのマウントに失敗します。
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Príčina
使用するHyper-V形式の追加に使用したアカウントは <username> で、プレフィックスは使用されていません。
FLRの実行中に、接続に使用するユーザー名の前にマシン名が追加されます。これにより、ドメイン アカウント(Domain\username)の代わりにローカル アカウント(hostname\username)が使用されます。
ローカル アカウントに必要な権限がありません。
確認するには、 アプリケーションの外部からのwinrm接続が可能かどうかを確認します。
コマンドを含むPowerShellスクリプトを使用して、winrm接続を手動で確立します。
スクリプト変数を編集して、Hyper-V Serverの詳細(FQDN/IP、バックアップ ユーザー名、パスワード)を追加します
このスクリプトは、FLRエラーが発生したHyper-Vサーバー(ターゲット仮想マシンの所有者ノード)上のPowerShell ISEで実行します。
完全修飾ドメイン名(FQDN)、IPアドレス、短い名前を使用して、スクリプトを試してみてください。次に、このHyper-Vサーバーでwinrm接続が機能する組み合わせを確認します。ローカルアカウントとドメインアカウントに対してこれを試してください。
また、ユーザー名フィールドにntstyleユーザー名とユーザー プリンシパル名(UPN)スタイルの両方を入力してみてください
Ntstyle:domain\administrator
UPN:adminitrator@domain.com
Riešenie
ドメイン ユーザーの場合、ユーザー資格情報は次のいずれかの形式である必要があります。
username@domain.comまたは ntname\username
PowerProtect Data Manager UI>Administration > Credentialsでユーザー スタイルを変更します。
Ďalšie informácie
PowerShellスクリプトから:
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption