UJP - 技術情報2 : Windows 8.1のRSAT(Remote Server Access Tool)からアクセスする [Hyper-V Server 2012 R2/STEP04]

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

Page Top

Windows 8.1のHyper-Vマネージャを起動する anchor.png

  • RSATをインストールすると,アイコンが登録されている.
    index.php?page=view&file=580&HyperVmanager001.jpg
  • [サーバに接続する…]をダブルクリックする.
    index.php?page=view&file=581&HyperVmanager002.jpg
  • Hyper-VサーバのIPアドレスを投入する.
    index.php?page=view&file=582&HyperVmanager003.jpg
  • 暫く待ってみるが,残念ながら接続できない.
    index.php?page=view&file=583&HyperVmanager004.jpg
  • 試しにサーバまでのネットワーク疎通を確認してみる.
    index.php?page=view&file=584&HyperVmanager005.jpg
  • pingも通らない.
  • これはHyper-V Server 2012側でデフォルトではFirewallが設定されているから繋がらない.
  • 物理的に繋がってないわけじゃないことを確認してみる.
Page Top

Hyper-V Server 2012からRSATクライアントに接続してみる anchor.png

  • 接続というかネットワーク的に繋がっているかを確認する為,RSATクライアントにpingしてみる.
    index.php?page=view&file=585&HyperVmanager006.JPG

  • RSATクライアントからサーバはpingがNGで,その逆は疎通する事が確認できた.
  • Hyper-V ServerのFirewallでデフォルトで受信がブロックされているらしい.
  • と言う事で,Firewallのポリシーを確認してみる.
    • net advfirewall show currentprofile
      index.php?page=view&file=586&HyperVmanager007.JPG

  • 書いてある通り,入ってくるインバウンドはブロックで,出て行くアウトバウンドは許可アラウallowされている.
  • netshで,firewallの設定モードに移る.
    index.php?page=view&file=587&HyperVmanager008.JPG

    index.php?page=view&file=588&HyperVmanager009.JPG

  • 初めて使ったコマンドがもう無くなると宣言されてもなぁ...( :lol: )
    index.php?page=view&file=589&HyperVmanager010.JPG

    index.php?page=view&file=590&HyperVmanager011.JPG

  • ハテナ?でコマンドリストを表示する.
    index.php?page=view&file=591&HyperVmanager012.JPG

  • show ruleで表示されるけれど,多すぎてスクロールしても追いつかない.
Page Top

firewallのルールを設定する anchor.png

  • Firewalを全部offにする事も考えたけれど,一応セオリー的に「必要な分だけ開ける」事が推奨されているので,次の様なコマンドを入力して行く.この時,入力するブランクまで一語一句間違えない様に.
  • set rule group="リモート デスクトップ" new enable=yes
  • set rule group="ファイルとプリンターの共有" new enable=yes
  • set rule group="Windows リモート管理" new enable=yes
  • set rule group="リモート イベントのログ管理" new enable=yes
  • set rule group="リモート ボリューム管理" new enable=yes
  • 実行結果はちゃんと写真を取ってみた.
    index.php?page=view&file=592&HyperVmanager013.JPG

    index.php?page=view&file=593&HyperVmanager014.JPG

    index.php?page=view&file=594&HyperVmanager015.JPG
  • 沢山の規則が更新された.色々と検討しなければ行けない事が沢山有るなぁ.
  • 接続許可ができたか,先ほどは失敗してたpingを実行する.
    index.php?page=view&file=596&HyperVmanager015a.jpg
  • 成功しているのでFirewalの設定は一旦これで完了とする.
Page Top

Hyper-V Remote Management Configuration Utility (HVRemote) anchor.png

  • ここまでの設定を終えても,RSATからHyper-V Serverへはアクセスできない.
  • 今回はドメインを作っておらず,そういうワークグループサーバで使う場合は,追加設定が必要となる.
  • RSATをインストールしてあるWindows 8.1で,以下のURLにアクセスする.
  • wsfファイルをクリックしてダウンロードし,保存する.
index.php?page=view&file=597&HyperVmanager016.jpg
index.php?page=view&file=598&HyperVmanager017.jpg
index.php?page=view&file=599&HyperVmanager018.jpg
index.php?page=view&file=600&HyperVmanager019.jpg
index.php?page=view&file=601&HyperVmanager020.jpg
index.php?page=view&file=602&HyperVmanager021.jpg
  • 今回はCドライブ直下に,Hyper-Vというディレクトリを作成し,そこにhvremote.wsfファイルを保存した.
index.php?page=view&file=603&HyperVmanager022.jpg
  • コマンドプロンプトを,管理者モードで起動して,ダウンロードしたhvremote.wsfが保存されているディレクトリに移動する.
index.php?page=view&file=604&HyperVmanager023.jpg
index.php?page=view&file=605&HyperVmanager024.jpg
index.php?page=view&file=606&HyperVmanager025.jpg
index.php?page=view&file=607&HyperVmanager026.jpg
  • 匿名(Anonymous)でドメインコントローラDCOMにアクセスできる様に権限を設定する.
    index.php?page=view&file=608&HyperVmanager027.jpg
  • Granted Remote DCOM Access to Anonymous Logon と表示されているので権限が設定された.

Front page   Freeze Diff Backup Copy Rename ReloadPrint View   New Page Page list Search Recent changes   Help   RSS of recent changes (RSS 1.0) RSS of recent changes (RSS 2.0) RSS of recent changes (RSS Atom) Powered by xpWiki
Counter: 2177, today: 5, yesterday: 5
Princeps date: 2017-12-04 (Mon) 23:23:49
Last-modified: 2014-06-19 (Thu) 01:18:48 (JST) (4377d) by shinnai(shinnai)

広告スペース
Google