ice*_*ava 6 hyper-v windows-server-2008-r2 hyper-v-server-2008-r2
我昨晚将我的 Windows 2008 Hyper-V 主机服务器升级到了 Windows 2008 R2。升级进行得很顺利,但是当它作为新版本稳定下来时,我发现 Hyper-V 控制台 UI 中缺少 17 个虚拟机中的两个。
从 Hyper-V 事件日志中我看到
Log Name: Microsoft-Windows-Hyper-V-VMMS-Admin
Source: Microsoft-Windows-Hyper-V-VMMS
Date: 6/4/2011 2:31:26 AM
Event ID: 16300
Task Category: None
Level: Error
Keywords:
User: SYSTEM
Computer: elune
Description:
Cannot load a virtual machine configuration: General access denied error (0x80070005) (Virtual machine ID 5185AC13-4148-4AFE-9024-6E74FE3C9754)
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Hyper-V-VMMS" Guid="{6066F867-7CA1-4418-85FD-36E3F9C0600C}" />
<EventID>16300</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2011-04-05T18:31:26.432942100Z" />
<EventRecordID>641</EventRecordID>
<Correlation />
<Execution ProcessID="1964" ThreadID="2064" />
<Channel>Microsoft-Windows-Hyper-V-VMMS-Admin</Channel>
<Computer>elune</Computer>
<Security UserID="S-1-5-18" />
</System>
<UserData>
<VmlEventLog xmlns:auto-ns2="http://schemas.microsoft.com/win/2004/08/events" xmlns="http://www.microsoft.com/Windows/Virtualization/Events">
<VmName>
</VmName>
<VmId>5185AC13-4148-4AFE-9024-6E74FE3C9754</VmId>
<ErrorMessage>%%2147942405</ErrorMessage>
<ErrorCode>0x80070005</ErrorCode>
</VmlEventLog>
</UserData>
</Event>
Run Code Online (Sandbox Code Playgroud)
这些“丢失”的虚拟机没有任何与其关联的在线快照。即使对于那些我根据微软的建议删除和合并快照的人,他们也“幸存了”。
在启动虚拟机时,似乎有很多“一般访问被拒绝错误(0x80070005)”的讨论。但我的情况是 Hyper-V 服务甚至无法加载配置,因此 Hyper-V 知道这些 VM 配置位置在哪里但无权访问它们?
这三个 Hyper-V 服务使用 LOCAL SYSTEM 帐户启动,这些 VM 的“虚拟机”文件夹确实授予完全控制权限。我从其他 VM 中观察到的是,它们的文件夹具有用于虚拟机组的其他 ACE 和 VM GUID 本身?
我试图复制这个 ACE 结构,但 Windows 无法找到那些丢失的 VM 的 GUID 主体。什么会导致这个问题?
嗯,这是一种奇怪的手段。
关键是 Windows/Hyper-V 指的是某处的“列表”,以告诉它哪些虚拟机已注册到服务器。我的虚拟机分散在多个驱动器上,因此必须有一个集中的存储库。结果是
C:\ProgramData\Microsoft\Windows\Hyper-V\Virtual Machines
有符号链接指向实际配置 XML 文件的物理位置。我注意到有问题的 VM 链接有一个“锁定”图标。
我编辑了有问题的符号链接的安全 ACL。果然它不像其他的那样有 NT 虚拟机帐户,所以我把它完全控制授予了用户组。重新启动 Hyper-V 虚拟机管理服务,它可以再次加载丢失的虚拟机。它似乎可以在没有虚拟机帐户的情况下工作。
仍然没有得到我一直在寻找的完整深入答案来解释 Hyper-V 对这些虚拟机帐户的要求,但至少可以重用原始虚拟机配置。
归档时间: |
|
查看次数: |
24568 次 |
最近记录: |