(一) 添加位于 Active Directory 域中的主机
可以使用添加主机向导来添加位于 Active Directory 域服务 (AD DS) 域中的一个或多个虚拟主机。该域可以是与 VMM 服务器所在的域有双向信任关系的域,也可以是与 Virtual Machine Manager (VMM) 服务器所在的域不具有双向信任关系的域。
添加虚拟主机或库服务器时,VMM 会在托管计算机上远程安装 VMM 代理。VMM 代理部署过程会同时使用服务器消息块 (SMB) 端口、远程过程调用 (RPC) 端口 (TCP 135) 以及 DCOM 端口范围。可以使用 SMB 数据包签名或 IPSec 来确保代理部署过程的安全。还可以在主机上本地安装 VMM 代理,在 VMM 管理员控制台中发现这些代理,然后仅使用 WinRM 端口(默认端口 80)和 BITS 端口(默认端口 443)来控制主机。
添加位于域中的虚拟主机
1、在 VMM 管理员控制台的任意视图中,单击"操作"窗格中的"添加主机"以打开添加主机向导。
2、在"选择主机位置"页上执行以下操作:
单击"位于 Active Directory 域中的基于 Windows Server 的主机",然后执行下列操作之一:
A、要添加受信任的域中的主机,请键入对所有要添加的主机拥有管理权限的域帐户的凭据。
B、如果要添加的主机所在的域与 VMM 服务器所在的域不具有双向信任关系,则清除"主机在受信任的域中"复选框,然后键入对所有要添加的主机拥有管理权限的本地帐户的凭据。
单击"下一步"。
3、在"选择主机服务器"页上,在"域"框中键入要添加主机的完全限定的域名 (FQDN),然后执行下列操作之一:
A、在"计算机名"框中,键入指定域中的主机的名称,选中"跳过 Active Directory 名称验证"复选框(如果适用),然后单击"添加"。
B、如果指定的域与 VMM 服务器的域具有双向信任关系,则可以单击"搜索"以打开"计算机搜索"对话框,然后搜索要添加为主机的计算机。
注:如果一次添加多个主机,则这些主机将共享相同主机组、远程连接设置和虚拟机默认路径。添加主机后,您可以通过修改每个主机的主机属性,更改各个主机的属性。
4、在"配置设置"页上,执行以下操作:
A、在"主机组"列表中,选择主机组以包含这些主机,或接受默认主机组"所有主机","所有主机"组是所有主机和主机组的父主机组。主机组决定默认主机预留。
B、如果要添加的一个或多个计算机是当前正由另一 VMM 服务器管理的主机或库服务器,请选中"将主机与此 Virtual Machine Manager 服务器重新关联"复选框,以使这些主机与当前 VMM 服务器关联。
5、在"主机属性"页上执行以下操作:
在"添加以下路径"框中指定一个虚拟机默认路径,用于存储部署在主机上的虚拟机,然后单击"添加"。
注:添加主机向导不会在主机上为您指定的默认路径自动创建文件夹。必须在主机上手动创建文件夹,然后才可以添加默认路径,并将其用于存储虚拟机。
默认情况下,"远程连接"区域中的"在这些主机上启用至虚拟机的远程连接"复选框处于启用状态,并设置为使用全局默认端口设置。要禁用远程连接,请清除该复选框。要对远程连接使用其他端口,请在"远程连接端口"框中输入一个 1-65,535 之间的值。
需要注意的是,当添加基于 Windows 的主机时,VMM 会在该主机上自动安装或启用适当版本的虚拟化软件,并根据需要尝试创建一个 Windows 防火墙例外。