Как добавить узел виртуализации десктопа в VDI от Microsoft?
В главном офисе фирмы для VDI у меня отдельный сервер и все работает как надо, а вот в одном филиале все пока очень слабо и там на обычном ПК крутится реплика AD DS и на ней я хотел сделать VDI. Так вот первый вопрос состоит в том: можно ли совмещать на одной машине роли AD DS и VDI (Hyper-V и etc)?
Изначально на AD DS в филиале у меня просто была поднята роль Hyper-V и там крутилось несколько служебных виртуалок. Я решил просто добавить сервер узлов виртуализации удаленных рабочих столов к уже имеющемуся RDCB и Web-Accesse на сервере в главном филиале. Вот тут возникает второй вопрос: при добавлении у меня возникает ошибка на стадии развертывания службы роли "Узел сеансов удаленных рабочих столов". Ошибка состоит в следующем: "Не удалось создать исключение брандмауэра Windows для инструментария управления Windows". В файерволле есть включенные разрешающие правила для COM+ и WMI, но добавить хост я не могу. Удаление ролей Hyper-V и удаление правил из огнестенки ни к чему не привело.
Пока что грешу на то что сервер является контроллером домена и служба установки ролей не может вносить в правила огнестенки какие-то изменения.
Прошло уже много времени, забыл отписать решение. Дело было в том, что службы Hyper-V работают от локальных учетных записей на гипервизоре. А на сервере DC таковых просто нет. Все учетки - элементы каталога. По этому при развертывании служб ролей происходили необъяснимые вещи.
Боле-менее логичный сценарий это - убрать роль AD DS с машины. Поднять Hyper-V, сделать виртуалку - домен контроллер, развлекаться дальше ..... (при условии, что наHyper-V хосте НИКАКИХ больше ролей не устанавливать )
goodcat32: Как техника безопасности написана кровью, так и эта рекомендация написана после бессонных ночей и потерянных выходных ;)
Чем меньше софта/ролей стоит на контроллере домена, тем стабильнее он работает, как следствие и вся сеть.
Добрый день.
Столкнулся с такой же ошибкой при разворачивании служб удаленных рабочих столов.
Не удалось выполнить настройку Узел сеансов удаленных рабочих столов; ошибка: Не удалось создать исключение брандмауэра Windows для инструментария управления Windows
Как с этим бороться? Прошу помощи.