UJP - 技術情報2 : Windows 8.1のRSAT(Remote Server Access Tool)からアクセスする Hyper-V Server 2012 R2/STEP04

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

Page Top

Windows 8.1のHyper-Vマネージャを起動する anchor.png

  • RSATをインストールすると,アイコンが登録されている.
    index.php?page=view&file=580&HyperVmanager001.jpg
  • [サーバに接続する…]をダブルクリックする.
    index.php?page=view&file=581&HyperVmanager002.jpg
  • Hyper-VサーバのIPアドレスを投入する.
    index.php?page=view&file=582&HyperVmanager003.jpg
  • 暫く待ってみるが,残念ながら接続できない.
    index.php?page=view&file=583&HyperVmanager004.jpg
  • 試しにサーバまでのネットワーク疎通を確認してみる.
    index.php?page=view&file=584&HyperVmanager005.jpg
  • pingも通らない.
  • これはHyper-V Server 2012側でデフォルトではFirewallが設定されているから繋がらない.
  • 物理的に繋がってないわけじゃないことを確認してみる.
Page Top

Hyper-V Server 2012からRSATクライアントに接続してみる anchor.png

  • 接続というかネットワーク的に繋がっているかを確認する為,RSATクライアントにpingしてみる.
    index.php?page=view&file=585&HyperVmanager006.JPG

  • RSATクライアントからサーバはpingがNGで,その逆は疎通する事が確認できた.
  • Hyper-V ServerのFirewallでデフォルトで受信がブロックされているらしい.
  • と言う事で,Firewallのポリシーを確認してみる.
    • net advfirewall show currentprofile
      index.php?page=view&file=586&HyperVmanager007.JPG

  • 書いてある通り,入ってくるインバウンドはブロックで,出て行くアウトバウンドは許可アラウallowされている.
  • netshで,firewallの設定モードに移る.
    index.php?page=view&file=587&HyperVmanager008.JPG

    index.php?page=view&file=588&HyperVmanager009.JPG

  • 初めて使ったコマンドがもう無くなると宣言されてもなぁ...( :lol: )
    index.php?page=view&file=589&HyperVmanager010.JPG

    index.php?page=view&file=590&HyperVmanager011.JPG

  • ハテナ?でコマンドリストを表示する.
    index.php?page=view&file=591&HyperVmanager012.JPG

  • show ruleで表示されるけれど,多すぎてスクロールしても追いつかない.
Page Top

firewallのルールを設定する anchor.png

  • Firewalを全部offにする事も考えたけれど,一応セオリー的に「必要な分だけ開ける」事が推奨されているので,次の様なコマンドを入力して行く.この時,入力するブランクまで一語一句間違えない様に.
  • set rule group="リモート デスクトップ" new enable=yes
  • set rule group="ファイルとプリンターの共有" new enable=yes
  • set rule group="Windows リモート管理" new enable=yes
  • set rule group="リモート イベントのログ管理" new enable=yes
  • set rule group="リモート ボリューム管理" new enable=yes
  • 実行結果はちゃんと写真を取ってみた.
    index.php?page=view&file=592&HyperVmanager013.JPG

    index.php?page=view&file=593&HyperVmanager014.JPG

    index.php?page=view&file=594&HyperVmanager015.JPG
  • 沢山の規則が更新された.色々と検討しなければ行けない事が沢山有るなぁ.
  • 接続許可ができたか,先ほどは失敗してたpingを実行する.
    index.php?page=view&file=596&HyperVmanager015a.jpg
  • 成功しているのでFirewalの設定は一旦これで完了とする.
Page Top

Hyper-V Remote Management Configuration Utility (HVRemote) anchor.png

  • ここまでの設定を終えても,RSATからHyper-V Serverへはアクセスできない.
  • 今回はドメインを作っておらず,そういうワークグループサーバで使う場合は,追加設定が必要となる.
  • RSATをインストールしてあるWindows 8.1で,以下のURLにアクセスする.
  • wsfファイルをクリックしてダウンロードし,保存する.
index.php?page=view&file=597&HyperVmanager016.jpg
index.php?page=view&file=598&HyperVmanager017.jpg
index.php?page=view&file=599&HyperVmanager018.jpg
index.php?page=view&file=600&HyperVmanager019.jpg
index.php?page=view&file=601&HyperVmanager020.jpg
index.php?page=view&file=602&HyperVmanager021.jpg
  • 今回はCドライブ直下に,Hyper-Vというディレクトリを作成し,そこにhvremote.wsfファイルを保存した.
index.php?page=view&file=603&HyperVmanager022.jpg
  • コマンドプロンプトを,管理者モードで起動して,ダウンロードしたhvremote.wsfが保存されているディレクトリに移動する.
index.php?page=view&file=604&HyperVmanager023.jpg
index.php?page=view&file=605&HyperVmanager024.jpg
index.php?page=view&file=606&HyperVmanager025.jpg
index.php?page=view&file=607&HyperVmanager026.jpg
  • 匿名(Anonymous)でドメインコントローラDCOMにアクセスできる様に権限を設定する.
    index.php?page=view&file=608&HyperVmanager027.jpg
  • Granted Remote DCOM Access to Anonymous Logon と表示されているので権限が設定された.

トップ   差分 バックアップ 複製 名前変更 リロード   ページ新規作成 全ページ一覧 単語検索 最新ページの一覧   ヘルプ   最新ページのRSS 1.0 最新ページのRSS 2.0 最新ページのRSS Atom
Counter: 1803, today: 2, yesterday: 0
最終更新: 2014-06-19 (木) 01:18:48 (JST) (3599d) by shinnai(shinnai)

広告スペース
Google