top of page

Удаленное управление Hyper-V без домена

https://vmblog.ru/udalennoe-upravlenie-hyper-v-iz-windows-10-bez-domena/

На сервере с Hyper-V:

Enable-PSRemoting

Enable-PSRemoting -SkipNetworkProfileCheck -Force

Enable-WSManCredSSP -Role Server

На клиенте, с которого будет управляться:

# Включить правило межсетевого экрана WinRM-HTTP-In-TCP-Public.

Set-NetFirewallRule -Name "WinRM-HTTP-In-TCP-Public" -RemoteAddress Any

# Проверьте удаленную доступность порта WinRM (TCP 5985) на сервере

Test-NetConnection -ComputerName target_name -Port 5985

 

# Установить Hyper-V GUI Management Tools.

# Проверьте, что тип сетевого подключения у вас установлен на Private.

Enable-PSRemoting
Set-Item WSMan:\localhost\Client\TrustedHosts -Value "Hyper-V-FQDN"
Enable-WSManCredSSP -Role client -DelegateComputer "Hyper-V-FQDN"

Теперь в редакторе локальной групповой политики (gpedit) нужно включить NTLM аутентификацию на недоменных компьютерах. Перейдите в раздел Computer Configuration > Administrative Template > System > Credentials Delegation и включите политику Allow delegating fresh credentials with NTLM-only server authentication, добавьте в нее строку  wsman/Hyper-V-FQDN.

Указывайте именно FQDN имя.

bottom of page