Hyper-V and VMconnect with other credentials (domain)

Anonym
2024-12-06T08:33:01+00:00

Have installed a new hyper-v Host OS 24H2 build 26100.2314
it domain joined.

What i want is:

To connect to a vm on a vmhost with other credentials under normal user account.

So i can provide a vm maschine for the normal user without giving the normal user account access.

with vmconnect user password give access with a service account like

vmconnect "Client01" "VM01" /user domain\vmusr/password secretpassword

The setup

Client01 - Hypervisor

Install the entire Hyper-V stack (hypervisor, services, and tools)

Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-All

added "vmusr" to these groups

  • Hyper-V-administratorer
  • Administratorer

rebooted the Client01

created a VM for testing - VM01 on Client01

from PC1 - installed hyper-tools with
Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-All

rebooted

logged in as vmusr

open hyper-v manager and added Client01
can see the VM01 maskine and connect to it fine with hyper-v manager.


I log off the vmusr profile and log ind as a random user

run this command

vmconnect "Client01" "VM01" /user domain\vmusr/password secretpassword

above give me an error

You dont have enought rights to perform this action...

***Move from Windows / Windows 11 / Settings***

Windows til virksomheder | Windows-klient til it-medarbejdere | Høj tilgængelighed af lagring | Virtualisering og Hyper-V

Låst spørgsmål. Dette spørgsmål blev migreret fra Microsoft Support-community'et. Du kan stemme om, hvorvidt det er nyttigt, men du kan ikke tilføje kommentarer eller svar eller følge spørgsmålet.

0 kommentarer Ingen kommentarer
Svar accepteret af spørgsmålets forfatter
Anonym
2024-12-09T07:09:10+00:00

Dette svar er blevet oversat automatisk. Som et resultat heraf, kan der være grammatiske fejl eller underlige vendinger.

Hej

Sørg for, at gruppepolitikken Tillad delegering af standardlegitimationsoplysninger er aktiveret. For at aktivere dette skal du følge trinene

Start Gpedit.msc.

Udvid Computerkonfiguration, og udvid derefter Administrative skabeloner.

Udvid System, og klik derefter på Delegering af legitimationsoplysninger.

Dobbeltklik på Tillad delegering af standardlegitimationsoplysninger i ruden Detaljer.

Klik på Aktiveret, og klik derefter for at markere afkrydsningsfeltet Sammenkædning af OS-standarder med input ovenfor .

Klik på Vis, og kontrollér derefter, at fjernbrugerens computer er medtaget på listen. Hvis det er nødvendigt, skal du klikke på Tilføj og derefter medtage fjernbrugerens computer. Du kan også bruge jokertegn. Hvis du f.eks. vil markere alle computere, skal du tilføje følgende jokertegn: *.

Klik på OK to gange.

Luk gruppepolitik.

Var dette svar nyttigt?

0 kommentarer Ingen kommentarer

0 ekstra svar

Sortér efter: Meget nyttig