VMM で一致しない名前空間に Hyper-V ホストを追加する方法
対象: System Center 2012 SP1 - Virtual Machine Manager、System Center 2012 R2 Virtual Machine Manager、System Center 2012 - Virtual Machine Manager
不整合な名前空間にある 1 つ以上の Hyper-V ホストのクラスターを管理対象 Hyper-V ホストとして Virtual Machine Manager (VMM) 内に追加するには、次の手順を実行します。
不整合な名前空間は、コンピューターのプライマリ DNS (ドメイン ネーム システム) サフィックスが、そのコンピューターが属するドメインと一致しない場合に発生します。 たとえば、HyperVHost03.contosocorp.com という DNS 名のコンピューターが、contoso.com という DNS 名のドメイン内にある場合に、名前空間の不一致が発生します。 不整合な名前空間の詳細については、「コンピューター、ドメイン、サイト、および組織単位の Active Directory 名前付け規則」を参照してください。
必要条件
この手順を実行する前に、次の前提条件を満たしていることをご確認ください。
System Center Virtual Machine Manager サービスがローカル システム カウントとして実行している、またはサービス プリンシパル名 (SPN) を Active Directory ドメイン サービス (AD DS) に登録するアクセス許可のあるドメイン アカウントとして実行している必要があります。
不整合な名前空間にあるホスト クラスターを不整合な名前空間にない VMM 管理サーバーに追加する前に、そのホスト クラスターの DNS (ドメイン ネーム サービス) サフィックスを VMM 管理サーバーの TCP/IP 接続設定に追加する必要があります。
グループ ポリシーを使用して Windows リモート管理 (WinRM) 設定を構成する場合、Hyper-V ホストを VMM 管理に追加する前に、次の内容を確認してください。
VMM がサポートするのは、グループ ポリシーを使用した WinRM サービス設定の構成のみであり、サポートの対象となるのは、信頼されている Active Directory ドメイン内のホストのみです。 具体的には、VMM でサポートするグループ ポリシー設定の構成は、[リスナーの自動構成を許可する]、[互換性の HTTP リスナーを有効にする]、[互換性の HTTPS リスナーを有効にする] です。 WinRM サービスのその他のポリシー設定の構成はサポートされません。
[リスナーの自動構成を許可する] ポリシー設定を有効にする場合は、任意の IP アドレスからのメッセージを許可するように構成する必要があります。 この構成を確認するには、ポリシー設定を表示して、IPv4 フィルターおよび IPv6 フィルター (IPv6 を使用するかどうかによって異なる) が "*" に設定されていることを確認します。
VMM は、グループ ポリシーを使用した WinRM クライアント設定の構成をサポートしません。 WinRM クライアントのグループ ポリシー設定を構成すると、VMM エージェントが正しく動作するために VMM に必要なクライアント プロパティが上書きされる可能性があります。
サポートされていない WinRM グループ ポリシー設定を有効にすると、VMM エージェントが失敗する場合があります。
[!メモ]
WinRM ポリシー設定は、ローカル グループ ポリシー エディターまたはグループポリシー管理コンソール (GPMC) の Computer Configuration\Administrative Templates\Windows Components\Windows Remote Management (WinRM) ノードにあります。
不整合な名前空間にある Hyper-V を追加するには
トピック「VMM で信頼されている Hyper-V ホストとホスト クラスターを追加する方法」の手順に従います。 次の点に注意してください。
[資格情報] ページで、有効なドメイン アカウントの資格情報を入力します。
[検出スコープ] ページで、ホストの完全修飾ドメイン名 (FQDN) を入力します。 また、[AD 検証をスキップする] チェック ボックスをオンにします。
ウィザードの最後のページで、[完了] をクリックしてホストを追加します。
リソースの追加ウィザードを使用して不整合な名前空間にあるコンピューターを追加する場合、VMM は AD をチェックして SPN が存在しているかどうかを確認します。 SPN が存在していない場合、VMM は SPN を作成しようとします。 System Center Virtual Machine Manager が SPN の追加のアクセス許可を持つアカウント下で実行されている場合は、VMM が存在しない SPN を自動的に追加します。 それ以外の場合、ホストの追加は失敗します。
ホストの追加に失敗した場合は、SPN を手動で追加する必要があります。 SPN を追加するには、コマンド プロンプトで次のコマンドを入力します。この場合の*<FQDN>* は不整合な名前空間の FQDN、<NetBIOSName> はホストの NetBIOS 名です。
setspn -A HOST/<FQDN> <NetBIOSName>
例:
setspn –A HOST/hypervhost03.contosocorp.com hypervhost03
ヒント ホストの登録済み SPN の一覧を表示するには、コマンド プロンプトに「
setspn -l <NetBIOSName>
」と入力します。この場合の <NetBIOSName> はホストの NetBIOS 名です。