Freigeben über


Auswählen des Dienstkontos und der Einstellungen der Verwaltung verteilter Schlüssel während des Upgrades

 

Betrifft: System Center 2012 - Virtual Machine Manager

Dieses Thema enthält Informationen, die Ihnen bei der Auswahl des Dienstkontos und der Einstellungen der Verwaltung verteilter Schlüssel während eines Upgrades auf System Center 2012 – Virtual Machine Manager (VMM) helfen.

Während eines Upgrades auf System Center 2012 – Virtual Machine Manager müssen Sie auf der Seite Dienstkonto und verteilte Schlüsselverwaltung konfigurieren angeben, welches Konto Sie für den System Center Virtual Machine Manager-Dienst verwenden möchten, und ob Sie die verteilte Schlüsselverwaltung zum Speichern von Verschlüsselungsschlüsseln in Active Directory-Domänendiensten (AD DS) verwenden möchten. Wählen Sie Ihr Dienstkonto und die Einstellungen der verteilten Schlüsselverwaltung sorgfältig aus. Durch manche Einstellungskombinationen kann eine Nichtverfügbarkeit von verschlüsselten Daten wie Kennwörtern in Vorlagen und Profilen nach dem Upgrade verursacht werden, sodass Sie diese Daten manuell erneut eingeben müssen.

Sie können das lokale Systemkonto oder ein Domänenkonto als Dienstkonto auswählen. In manchen Fällen, z. B. bei der Installation eines hoch verfügbaren VMM-Verwaltungsservers, müssen Sie ein Domänenkonto verwenden. Weitere Informationen finden Sie unter Angeben eines Dienstkontos für VMM.

Mit der Verwaltung verteilter Schlüssel können Sie die Verschlüsselungsschlüssel in AD DS speichern, statt auf dem Computer, auf dem der VMM-Verwaltungsserver installiert ist. Die Verwendung verteilter Schlüsselverwaltung wird allgemein empfohlen und kann in manchen Fällen, z. B. bei der Installation eines hoch verfügbaren VMM-Verwaltungsservers, sogar erforderlich sein. Weitere Informationen finden Sie unter Konfigurieren der Verwaltung verteilter Schlüssel in VMM.

System_CAPS_noteHinweis

Die Verwaltung verteilter Schlüssel ist in VMM 2008 R2 SP1 nicht verfügbar.

Ob verschlüsselte Daten nach dem Upgrade verfügbar sind, hängt von folgenden Faktoren ab:

  • Konto, mit dem Sie angemeldet sind, während Sie das Upgrade ausführen

  • Konto, das der Virtual Machine Manager-Dienst in Ihrer VMM 2008 R2 SP1-Installation verwendet

  • Konto, das vom System Center Virtual Machine Manager-Dienst in Ihrer System Center 2012 – Virtual Machine Manager-Installation verwendet wird.

  • Typ des Upgrades, das Sie durchführen. Die zwei Upgradetypen sind:

    • direktes Upgrade auf dem Computer, auf dem VMM 2008 R2 SP1 ausgeführt wird

    • Installation von System Center 2012 – Virtual Machine Manager auf einem anderen Computer und Verwendung der VMM-Datenbank aus Ihrer VMM 2008 R2 SP1-Installation

Die folgende Tabelle enthält Informationen zu einem direkten Upgrade.

Beim Upgrade verwendetes Konto

VMM 2008 R2 SP1-Dienstkonto

System Center 2012 – Virtual Machine Manager-Dienstkonto

Verwaltung verteilter Schlüssel wird nicht verwendet.

Verwaltung verteilter Schlüssel wird verwendet.

Alle gültigen Administratorkonten

Lokales System

Lokales System

Verschlüsselte Daten werden beibehalten.

Verschlüsselte Daten werden beibehalten.

Alle gültigen Administratorkonten

Lokales System

Domänenkonto

Verschlüsselte Daten werden nicht beibehalten.

Verschlüsselte Daten werden beibehalten.

Alle gültigen Administratorkonten

Domänenkonto

Lokales System

(Diese Konfiguration wird nicht unterstützt.)

(Diese Konfiguration wird nicht unterstützt.)

Dasselbe Domänenkonto wie das VMM 2008 R2 SP1-Dienstkonto

Domänenkonto

Domänenkonto

Verschlüsselte Daten werden beibehalten.

Verschlüsselte Daten werden beibehalten.

Anderes Domänenkonto als das VMM 2008 R2 SP1-Dienstkonto

Domänenkonto

Domänenkonto

Verschlüsselte Daten werden nicht beibehalten.

Verschlüsselte Daten werden nicht beibehalten.

System_CAPS_noteHinweis

Wenn der Virtual Machine Manager-Dienst in VMM 2008 R2 SP1 zur Verwendung eines Domänenkontos konfiguriert wird, müssen Sie beim Upgrade auf System Center 2012 – Virtual Machine Manager für den System Center Virtual Machine Manager-Dienst dasselbe Domänenkonto verwenden. Während des Upgradevorgangs müssen Sie das Kennwort für dieses Domänenkonto eingeben.

Verschlüsselte Daten werden nicht beibehalten, wenn Sie Upgrades ausführen, bei denen System Center 2012 – Virtual Machine Manager auf einem anderen Computer installiert und die VMM-Datenbank Ihrer VMM 2008 R2 SP1-Installation verwendet wird, denn die Verschlüsselungsschlüssel sind auf dem Computer gespeichert, auf dem VMM 2008 R2 SP1 ausgeführt wurde. Dieser Fehler beim Beibehalten verschlüsselter Daten lässt sich vermeiden, indem die verteilte Schlüsselverwaltung in System Center 2012 – Virtual Machine Manager verwendet wird, da die Verschlüsselungsschlüssel in diesem Fall in AD DS statt auf dem lokalen Computer gespeichert werden. So können verschlüsselte Daten beibehalten werden, wenn Sie System Center 2012 – Virtual Machine Manager auf einem anderen Computer neu installieren müssen.