Hyper-V lacks access to physical disks, error 80070005

olh 0 Zuverlässigkeitspunkte
2025-10-14T21:14:42.3833333+00:00

The machine had Windows Server 2022 installed, and ran a few VMs. A number of VMs had physical disks assigned, as opposed to a vhdx disk image file. This setup worked fine without obvious issues.

Then the machine was upgraded "in-place" to Windows Server 2025. Now the VMs which have physical disks assigned fail to start because the "Hyper-V Virtual Machine Management service account does not have permission to open attachment ..\scsi#disk&ven_hp&prod_....." Error: 'Access is denied'.

One of the events I extracted from the Eventlog viewer looks like this:

'some-VM-name': 80070005 Account does not have permission to open attachment '\\?\scsi#disk&ven_hp&prod_dg072a8b54#5&1c4e059c&0&000400#{53f56307-b6bf-11d0-94f2-00a0c91efb8b} (Lun 0)'. Error: 'Access is denied. ' (7864368). (Virtual machine ID 97A0080E-A4D6-4AFE-B6F9-0E302650996D)

I looked through the settings, but failed to find the mentioned "Hyper-V Virtual Machine Management service account". And even if I did, what additional permission does it require to access the physical disks, and how do I assign it to that service account?

Windows für Unternehmen | Windows Server | Geräte und Bereitstellung | Andere
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. Finn Dang 955 Zuverlässigkeitspunkte Unabhängiger Berater
    2025-10-14T21:53:21.62+00:00

    Hallo
    Was Sie sehen, ist typisch für ein direktes Upgrade: Die Geräte-ACLs auf Ihren physischen Pass-Through-Datenträgern wurden zurückgesetzt, sodass der Hyper-V-Dienst für die Verwaltung virtueller Computer (Dienst SID NT SERVICE\vmms) keinen Zugriff mehr hat, was als 0x80070005 (Zugriff verweigert) angezeigt wird.

    Die Lösung besteht darin, Hyper-V die richtigen ACLs erneut anwenden zu lassen:

    Legen Sie auf dem Host jeden betroffenen Datenträger auf Offline (und nicht schreibgeschützt) fest. Sie können dies in der Datenträgerverwaltung oder mit PowerShell tun: Set-Disk -Number <N> -IsOffline $true -IsReadOnly $false

    Entfernen Sie im Hyper-V-Manager die "physische Festplatte" von der VM, und fügen Sie sie dann wieder demselben SCSI-Steckplatz hinzu. (PowerShell: Remove-VMHardDiskDrive … dann Add-VMHardDiskDrive -VMName <VM> -ControllerType SCSI -DiskNumber <N>)

    Starten Sie nach dem erneuten Anfügen die VM. Sie müssen kein Benutzerkonto finden, um Rechte zu erteilen – die VMMS-Dienst-SID wird automatisch angewendet, wenn Sie den Datenträger anfügen.

    Wenn der Zugriff weiterhin verweigert wird, überprüfen Sie, ob der Datenträger auf dem Host offline ist, nicht von einem Volume bereitgestellt wird und nicht als schreibgeschützt markiert ist. Dann wieder anbringen. Als längerfristige Verbesserung sollten Sie in Erwägung ziehen, diese auf VHDX auf den physischen Datenträgern zu verschieben, da ACLs einfacher sind und Upgrades weniger anfällig sind.
    Ich hoffe, Sie finden das hilfreich.
    Alles Gute
    Finne.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.