Я пытаюсь создать сценарий системы для миграции между отказоустойчивыми кластерами Hyper-V.
Я настроил ограниченное делегирование Kerberos и т. Д. В соответствии с документацией,
Я:
Вызов Move-VM в экземпляре Powershell, работающем с учетными данными домена, я использую синтаксис:
Move-VM -IncludeStorage -DestinationHost 'clusterB.node1' -name test -DestinationStoragePath 'C:\ClusterStorage\Volume2'
Это не приведет к следующей ошибке:
Move-VM : Virtual machine migration operation failed at migration source.
Security check failed.
Virtual machine migration operation for 'test' failed at migration source
Migration did not succeed.
User does not have enough rights for 'C:\ClusterStorage\Volume2\test.vhdx'.
Ошибка, по-видимому, связана с общим томом кластера.
Если я перемещаю .vhdx на локальный системный диск, миграция выполняется с использованием процесса, упомянутого выше.
Действительно сводит с ума то, что если выполнить миграцию из графического интерфейса, он также работает.
Кто-нибудь знает, где я ошибаюсь? Я был бы очень счастлив, если бы упустил что-то очевидное. Спасибо.
Используйте для этого администратора домена (администратора предприятия). Кроме того, вы можете попытаться добавить администратора домена в качестве локального администратора на каждом узле кластера для обоих кластеров и попытаться перенести виртуальную машину еще раз или даже добавить конкретного пользователя в качестве имени кластера / владельца узлов внутри AD / DC.
На самом деле это стало моей проблемой:
Все мои .vhdx были в корне тома CSV. Я не совсем знаю, что делает Move-Vm, когда создает контрольную точку \ снимок, чтобы вытеснить содержимое диска, но его просто нельзя заставить работать, если их виртуальная машина находится в корне CSV.
Как я получил эту работу, я должен был изучить это:
https://docs.microsoft.com/en-us/powershell/module/hyper-v/move-vmstorage?view=win10-ps
... для перемещения содержимого «локально» в кластере A в его собственную структуру папок (без простоев).
Я также должен был убедиться, что учетная запись домена, которую я использовал с ограниченным делегированием, имела права на запись в папку «Виртуальный жесткий диск» в дереве папок, созданном при использовании приведенной выше команды, предположительно для процесса миграции, чтобы создать свой разностный контент во время миграции. ..
tl; dr никогда ничего не помещайте в корень кластерного общего тома