Inloggningsuppgifter för PowerProtect Data Manager Hyper-V-onboarding
Zhrnutie: I den här KB-artikeln beskrivs kontokrav för att lägga till en Hyper-V-server eller klustertillgångskälla i PowerProtect Data Manager.
Symptómy
Följande behörigheter måste tilldelas till Active Directory-domänanvändarkontot (AD) för att köra säkerhetskopiering och återställning av virtuella Hyper-V-datorer (VM) när du lägger till Hyper-V-servern eller klustertillgångskällan med hjälp av domänanvändaren:
Fristående:
- Lokal administratörsgrupp
- Hyper-V-administratörsgrupp
- Fjärrhanteringsanvändare
- Fjärrskrivbordsanvändare
Kluster:
- Lokal administratörsgrupp
- Hyper-V-administratörsgrupp
- Fjärrhanteringsanvändare
- Fjärrskrivbordsanvändare
- Läs-/skrivåtkomst för klustret
Grant-clusteraccess -user <Domain\user> -Full
Även om behörigheter har angetts kan File Level Recovery (FLR) inte montera säkerhetskopian med följande fel:
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Exception occurred while handling flrAttach request: ADHP0002
2025-06-30T12:50:51.928Z ERROR [98d1d5f0658a4101;b774b4be3e4a26b8] - Inner exception: Connecting to remote server hyperv-01 failed with the following error message : Access is denied. For more information, see the about_Remote_Troubleshooting Help topic.
2025-06-30T12:50:51.941Z INFO [98d1d5f0658a4101;b774b4be3e4a26b8] - Pluginservice attach response:
{
"DiskControllers": null,
"Status": "FAILURE",
"Error": {
"Code": 400,
"ExtendedInfo": "",
"Path": "",
"Reason": "Attach operation cannot be completed because an Exception error occurred.",
"Remediation": "To troubleshoot the issue:\n1) In the PowerProtect Data Manager UI, go to the Jobs window and click Export log and review the log file for more details.\n2) Retry the operation.\nIf the issue persists, contact Dell Customer Support.",
"Timestamp": 638868882519312362,
"MessageId": "ARHV0033",
"MessageArgs": null,
"MessageTemplate": null,
"Message": "ADHP0002"
}
} Príčina
Kontot som användes för att lägga till Hyper-V-formatet som användes var <användarnamn> utan prefix.
Under FLR läggs datornamnet till framför användarnamnet för anslutningen. Detta resulterar i att det lokala kontot (värdnamn\användarnamn) används i stället för domänkontot (domän\användarnamn).
Det lokala kontot har inte de behörigheter som krävs.
Kontrollera om en winrm-anslutning utanför programmet kan göras eller inte.
Använd PowerShell-skriptet som innehåller kommandon för att upprätta en winrm-anslutning manuellt.
Redigera skriptvariablerna för att lägga till information om Hyper-V-servern – FQDN /IP, användarnamn och lösenord för säkerhetskopiering.
Kör det här skriptet i PowerShell ISE på Hyper-V-servern (ägarnoden för den virtuella måldatorn) som FLR-felet visas för.
Prova skriptet med ett fullständigt kvalificerat domännamn (FQDN), IP-adress och kortnamn. Kontrollera sedan med vilken kombination winrm-anslutningen fungerar för den här Hyper-V-servern. Prova detta för det lokala kontot och domänkontot,
Försök också att mata in både ntstyle-användarnamnet och UPN-formatet (User Principal Name) i användarnamnsfältet.
Ntstyle: domän\administratör
UPN: adminitrator@domain.com
Riešenie
För en domänanvändare ska användarautentiseringsuppgifterna vara i något av följande format:
username@domain.comeller ntnamn\användarnamn
Ändra användarstilen i inloggningsuppgifterna för administration > av PowerProtect Data Manager-användargränssnittet>.
Ďalšie informácie
Från PowerShell-skriptet:
$hostName="10.125.xx.xx" # example: "mywindowsvm.westus.cloudapp.azure.com ( IP /FQDN of the HYPERV server)"
$winrmPort = "5986"
$cred = New-Object System.Management.Automation.PSCredential("netbiosname\Username", (ConvertTo-SecureString 'Password123' -AsPlainText -Force))
# Connect to the machine
$sessionOptions = New-PSSessionOption -SkipCACheck -SkipCNCheck -SkipRevocationCheck
Enter-PSSession -ComputerName $hostName -Port $winrmPort -Credential $cred -UseSSL -SessionOption