Shielded VM's worden gepauzeerd na verlopen HGS-hostattestatie

Lars Berg 40 Reputatiepunten
2026-09-09T10:07:48.67+00:00

Na wijzigingen aan de hostcertificaten is de hostattestatie bij het Host Guardian Service (HGS)-cluster verlopen. Hierdoor kunnen de hosts niet langer succesvol worden gevalideerd en worden alle Shielded VM's in het Hyper-V-cluster automatisch in een gepauzeerde status geplaatst.

We hebben gecontroleerd dat de HGS-configuratie en netwerkverbinding tussen de Hyper-V-hosts en het HGS-cluster beschikbaar zijn, maar de bestaande attestation-informatie lijkt verlopen of ongeldig te zijn. Wat is de aanbevolen procedure om nieuwe hostattestatietokens uit te geven en verlopen HGS-certificaten veilig te verwijderen of opnieuw te registreren?

Windows voor Bedrijven | Windows 365 Business
0 opmerkingen Geen opmerkingen

2 antwoorden

Sorteren op: Meest nuttig
  1. Jason Nguyen Tran 27,690 Reputatiepunten Onafhankelijke adviseur
    2026-09-29T05:41:11.3966667+00:00

    Ik neem even contact op om te controleren of het probleem inmiddels is opgelost. Aarzel niet om te reageren als u meer informatie nodig heeft. Als de verstrekte informatie nuttig was, klik dan op "Accept Answer" om andere leden van de community te helpen. Alvast bedankt!

    Was dit antwoord nuttig?

    0 opmerkingen Geen opmerkingen

  2. Jason Nguyen Tran 27,690 Reputatiepunten Onafhankelijke adviseur
    2026-09-09T10:56:46.5733333+00:00

    Hallo Lars Berg,

    Wanneer hostattestatiecertificaten verlopen, kan het HGS-cluster de Hyper-V-hosts niet langer valideren. Daarom worden de Shielded VM's gepauzeerd. De aanbevolen aanpak is om de hostattestatiecertificaten te vernieuwen of opnieuw uit te geven en de hosts vervolgens opnieuw bij HGS te registreren.

    De aanbevolen procedure is als volgt:

    • Genereer nieuwe Host Guardian-certificaten met uw enterprise PKI of via de beheertools van HGS.
    • Gebruik PowerShell (Set-HgsClientConfiguration en Initialize-HgsClient) om de attestatie met het HGS-cluster opnieuw tot stand te brengen.
    • Verwijder verlopen certificaten van de host en uit de HGS-configuratie om conflicten te voorkomen. Hierdoor worden alleen geldige attestatietokens gebruikt.
    • Controleer na de nieuwe registratie de attestatiestatus met Get-HgsClientConfiguration en bevestig dat de host succesvol is gevalideerd.
    • Zodra de attestatie is hersteld, worden de Shielded VM's automatisch hervat. Als ze gepauzeerd blijven, kunt u ze handmatig hervatten via Hyper-V Manager of PowerShell.

    Het is ook belangrijk om verlopen certificaten veilig te verwijderen om onbedoeld hergebruik te voorkomen en de levenscyclus van de certificaten af te stemmen op uw PKI-vernieuwingsbeleid. Door de procedure eerst op één host te testen voordat u deze op het volledige cluster toepast, kunt u het risico zoveel mogelijk beperken.

    Ik hoop dat deze informatie nuttig is. Als u dit antwoord behulpzaam vindt, klikt u dan op “Antwoord accepteren (Accept Answer)”, zodat ik weet dat uw vraag hiermee is beantwoord.

    Jason

    Was dit antwoord nuttig?

    0 opmerkingen Geen opmerkingen

Uw antwoord

Antwoorden kunnen worden gemarkeerd als 'Geaccepteerd' door de auteur van de vraag en 'Aanbevolen' door moderators, zodat gebruikers het antwoord van de auteur kunnen weten.