Exportar (0) Imprimir
Expandir todo

Instalar y configurar herramientas de Hyper-V para administración remota

Actualizado: marzo de 2010

Se aplica a: Windows Server 2008

Puede instalar las herramientas de administración de Hyper-V en una instalación completa de Windows Server 2008 y de Windows Vista Service Pack 1 (SP1). En este tema se describe cómo instalar y configurar las herramientas.

noteNota
Se requiere ser miembro del grupo local Administradores o equivalente como mínimo para llevar a cabo este procedimiento.

Instalación de las herramientas de administración

La instalación de las herramientas de administración consiste en obtener y aplicar la actualización correcta para el sistema operativo.

Para instalar las herramientas de administración

  1. Obtenga el paquete de actualización correcto para el sistema operativo en el que desea instalar las herramientas. Para obtener más información, consulte Instalación de Hyper-V [Node].

  2. Instale el paquete de actualización con el método que corresponda según el paquete obtenido:

    • Si obtuvo la actualización de Windows Update y el equipo no está configurado para instalar las actualizaciones automáticamente, instale la actualización manualmente.

    • Si obtuvo la actualización del Centro de descarga de Microsoft, descargue el archivo en el equipo y haga doble clic en el archivo .msu.

  3. Si va a instalar las herramientas en Windows Vista SP1, no es necesario completar pasos de instalación adicionales, por lo tanto, puede continuar con las instrucciones de configuración. Si va a instalar las herramientas en Windows Server 2008, complete los pasos restantes.

  4. Abra el Administrador del servidor. (Si el Administrador del servidor no está en ejecución, haga clic en Inicio, seleccione Herramientas administrativas, haga clic en Administrador del servidor y, después, si el sistema le pide permiso para continuar, haga clic en Continuar).

  5. En la sección Resumen de características del Administrador del servidor, haga clic en Agregar características.

  6. En la página Seleccionar características, expanda Herramientas de administración remota del servidor y, después, Herramientas de administración remota.

  7. Haga clic en Herramientas de Hyper-V y, luego, continúe con el resto del asistente.

Configuración de las herramientas de administración

El proceso de configuración consiste en modificar diversos componentes que controlan el acceso y las comunicaciones entre el servidor que ejecuta Hyper-V y el equipo en el que se ejecutan las herramientas de administración de Hyper-V.

noteNota
No se requieren pasos adicionales de configuración si usa las herramientas de administración en un equipo que ejecute Windows Server 2008 y la misma cuenta de usuario es miembro de del grupo Administradores en ambos equipos.

Configuración del servidor que ejecuta Hyper-V

Los siguientes procedimientos describen la manera de configurar el servidor que ejecuta Hyper-V. Cuando no esté establecida la confianza en el nivel de dominios, complete todos los pasos. Cuando esté establecida la confianza en el nivel de dominios pero el usuario remoto no sea un miembro del grupo Administradores en el servidor que ejecuta Hyper-V, debe modificar la directiva de autorización, pero puede omitir los pasos para modificar el grupo Usuarios de COM distribuido y los espacios de nombres del Instrumental de administración de Windows (WMI).

noteNota
Los siguientes procedimientos suponen la instalación de la función Hyper-V en el servidor. Para obtener instrucciones acerca de la instalación de la función Hyper-V, consulte los temas acerca de cómoInstalar la función Hyper-V en una instalación completa de Windows Server 2008 o cómo Instalar la función Hyper-V en una instalación Server Core de Windows Server 2008.

Para configurar la función Hyper-V para administración remota en una instalación completa de Windows Server 2008

  1. Habilite las reglas de firewall para el Instrumental de administración de Windows. Desde un símbolo del sistema con privilegios elevados, escriba:

    netsh advfirewall firewall set rule group=“Windows Management Instrumentation (WMI)” new enable=yes

    El comando se ejecutó correctamente si devuelve el mensaje siguiente: “Updated 4 rules(s). Ok.”

    noteNota
    Para comprobar si el comando se ejecutó correctamente, puede ver los resultados en Firewall de Windows con seguridad avanzada. Haga clic en Inicio, seleccione Panel de control, cambie a Vista clásica si está usando otra vista, haga clic en Herramientas administrativas y, por último, en Firewall de Windows con seguridad avanzada. Seleccione las reglas de entrada y de salida y, luego, ordene los elementos por la columna Grupo. Deben aparecer tres reglas de entrada y una de salida habilitadas para el Instrumental de administración de Windows.

  2. Los pasos siguientes configuran la directiva de autorización para el servidor que ejecuta la función Hyper-V. Si el usuario que requiere acceso remoto al servidor que ejecuta Hyper-V pertenece al grupo Administradores en ambos equipos, no es necesario configurar la directiva de autorización.

    noteNota
    Las instrucciones para configurar la directiva de autorización suponen que la directiva de autorización predeterminada, incluida la ubicación predeterminada, no ha sufrido modificaciones y, asimismo, que la cuenta que desea configurar para acceso remoto requiere acceso administrativo completo a la función Hyper-V.

  3. Haga clic en Inicio, luego en el cuadro Iniciar búsqueda y escriba azman.msc. Cuando el sistema le solicite confirmar la acción, haga clic en Continuar. Se abrirá el complemento Administrador de autorización de Microsoft Management Console (MMC).

  4. En el panel de navegación, haga clic con el botón secundario en Administrador de autorización y, a continuación, en Abrir almacén de autorización. Asegúrese de que está seleccionado Archivo XML. Desplácese a la carpeta %system drive%\Datos de programa\Microsoft\Windows\Hyper-V, seleccione InitialStore.xml, haga clic en Abrir y, luego, en Aceptar.

    noteNota
    La carpeta Datos de programa se encuentra oculta de manera predeterminada. Si la carpeta no está visible, escriba: <unidad_de_sistema>\Datos de programa\Microsoft\Windows\Hyper-V\initalstore.xml

  5. En el panel de navegación, haga clic en Servicios Hyper-V y, a continuación, en Asignaciones de funciones. Haga clic con el botón secundario en Administrador, apunte a Asignar usuarios y gruposy, a continuación, a De Windows y Active Directory. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre de dominio y el nombre de usuario de la cuenta de usuario y, a continuación, haga clic en Aceptar.

  6. Cierre el Administrador de autorización.

  7. A continuación, debe agregar el usuario remoto al grupo Usuarios de COM distribuido para proporcionar acceso al usuario remoto. Haga clic en Inicio, apunte a Herramientas administrativas y haga clic en Administración de equipos. Si Control de cuentas de usuario está habilitada, haga clic en Continuar. Se abre Servicios de componentes.

  8. Expanda Usuarios y grupos locales y, después, haga clic en Grupos. Haga clic con el botón secundario en Usuarios COM distribuidos y, a continuación, haga clic en Agregar a grupo.

  9. En el cuadro de diálogo Propiedades de usuarios COM distribuidos, haga clic en Agregar.

  10. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre del usuario y haga clic en Aceptar.

  11. Haga clic en Aceptar de nuevo para cerrar el cuadro de diálogo Propiedades de usuarios COM distribuidos. Cierre Servicios de componentes.

  12. Los pasos restantes conceden al usuario remoto los permisos de WMI necesarios para dos espacios de nombres: el espacio de nombres de CIMV2 y el espacio de nombres de virtualización. Haga clic en Inicio, Herramientas administrativas y, a continuación, en Administración de equipos.

  13. En el panel de navegación, haga clic en Servicios y aplicaciones, haga clic con el botón secundario en Control WMI y, por último, haga clic en Propiedades.

  14. En la ficha Seguridad, haga clic en Raíz y, luego, en CIMV2. Debajo de la lista de espacio de nombres, haga clic en Seguridad.

  15. En el cuadro de diálogo Seguridad para ROOT\CIMV2, compruebe si se muestra el usuario correcto. De no ser así, haga clic en Agregar. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre del usuario y haga clic en Aceptar.

  16. En la ficha Seguridad, seleccione el nombre de usuario o el grupo. En Permisos para <nombre de grupo o de usuario>, haga clic en Opciones avanzadas. En la ficha Permisos, compruebe que esté seleccionado el usuario correcto y, a continuación, haga clic en Editar. En el cuadro de diálogo Entrada de permiso para CIMV2, modifique tres opciones según se indica a continuación:

    • Para Aplicar a, seleccione Este espacio de nombres y espacio de subnombres.

    • En la lista Permisos, seleccione la casilla Llamada remota habilitada de la columna Permitir.

    • Debajo de la lista Permisos, seleccione la casilla Aplicar estos permisos a objetos y/o contenedores solo dentro de este contenedor.

  17. Haga clic en Aceptar en cada cuadro de diálogo hasta regresar al cuadro de diálogo Propiedades de control WMI.

  18. A continuación, repita el proceso para el espacio de nombres de virtualización. Si es necesario, desplácese hacia abajo hasta que vea el espacio de nombres de virtualización. Haga clic en virtualización. Debajo de la lista de espacio de nombres, haga clic en Seguridad.

  19. En el cuadro de diálogo Seguridad para ROOT\virtualización, compruebe si en la lista aparece el usuario correcto. Si no es así, haga clic en Agregar. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre del usuario y haga clic en Aceptar.

  20. En la ficha Seguridad, seleccione el nombre de usuario. En Permisos para <nombre de grupo o de usuario>, haga clic en Opciones avanzadas. En la ficha Permisos, compruebe que está seleccionado el usuario correcto y, a continuación, haga clic en Editar. En el cuadro de diálogo Entrada de permiso para virtualización, modifique tres opciones de configuración de la siguiente manera:

    • Para Aplicar a, seleccione Este espacio de nombres y espacio de subnombres.

    • En la lista Permisos, seleccione la casilla Llamada remota habilitada de la columna Permitir.

    • Debajo de la lista Permisos, seleccione la casilla Aplicar estos permisos a objetos y/o contenedores solo dentro de este contenedor.

  21. Haga clic en Aceptar en todos los cuadros de diálogo y, a continuación, cierre Administración de equipos.

  22. Reinicie el servidor para aplicar los cambios a la directiva de autorización.

Para configurar la función Hyper-V para administración remota en una instalación Server Core de Windows Server 2008

  1. Habilite las reglas de firewall en el servidor para el Instrumental de administración de Windows. Desde un símbolo del sistema con privilegios elevados, escriba:

    netsh advfirewall firewall set rule group=“Windows Management Instrumentation (WMI)” new enable=yes

    El comando se ejecutó correctamente si devuelve el mensaje siguiente: “Se actualizaron 4 reglas. Aceptar.”

  2. A continuación, debe modificar los permisos de COM distribuido para proporcionar acceso al usuario remoto. Escriba:

    net localgroup “Distributed COM Users” /add <nombre_de_dominio>\<nombre_de_usuario>

    donde <nombre_de_dominio> es el dominio al que pertenece la cuenta de usuario y <nombre_de_usuario> es la cuenta de usuario a la cual desea conceder acceso remoto.

  3. A continuación, mediante complementos MMC que no están disponibles en la instalación Server Core, debe conectarse de manera remota al servidor que ejecuta la instalación Server Core para poder modificar la directiva de autorización y los dos espacios de nombres WMI.

    Inicie una sesión en el equipo donde se ejecutarán las herramientas de administración de Hyper-V, con una cuenta de dominio que sea miembro del grupo Administradores en el equipo que ejecuta la instalación Server Core. (Si necesita agregar este usuario, consulte las instrucciones acerca de cómo Instalar la función Hyper-V en una instalación Server Core de Windows Server 2008).

    noteNota
    Las instrucciones para configurar la directiva de autorización suponen que la directiva de autorización predeterminada, incluida la ubicación predeterminada, no ha sufrido modificaciones y, asimismo, que la cuenta que desea configurar para acceso remoto requiere acceso administrativo completo a la función Hyper-V.

  4. Haga clic en Inicio, después en Iniciar búsqueda y escriba azman.msc. Cuando el sistema le solicite confirmar la acción, haga clic en Continuar. Se abrirá el complemento Administrador de autorización.

  5. En el panel de navegación, haga clic con el botón secundario en Administrador de autorización y, a continuación, en Abrir almacén de autorización. Asegúrese de que está seleccionado Archivo XML y escriba:

    \\<equipo_remoto>\c$\Datos de programa\Microsoft\Windows\Hyper-V\initalstore.xml

    donde <equipo_remoto> es el nombre del equipo que ejecuta la instalación Server Core.

    Haga clic en Abrir y, a continuación, en Aceptar.

  6. En el panel de navegación, haga clic en Servicios Hyper-V y, a continuación, en Asignaciones de funciones. Haga clic con el botón secundario en Administrador, apunte a Asignar usuarios y gruposy, a continuación, a De Windows y Active Directory. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre de dominio y el nombre de usuario de la cuenta de usuario y, a continuación, haga clic en Aceptar.

  7. Cierre Administrador de autorización.

  8. Los pasos restantes conceden al usuario remoto los permisos de WMI necesarios para dos espacios de nombres: el espacio de nombres CIMV2 y el espacio de nombres de virtualización. Haga clic en Inicio, Herramientas administrativas y, a continuación, en Administración de equipos.

  9. En el panel de navegación, haga clic en Servicios y aplicaciones, haga clic con el botón secundario en Control WMI y, por último, haga clic en Propiedades.

  10. Haga clic en la ficha Seguridad. Haga clic en Raíz y, a continuación, en CIMV2. Debajo de la lista de espacio de nombres, haga clic en Seguridad.

  11. En el cuadro de diálogo Seguridad para ROOT\CIMV2, compruebe si en la lista aparece el usuario correcto. Si no es así, haga clic en Agregar. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre del usuario y haga clic en Aceptar.

  12. En la ficha Seguridad, seleccione el nombre de usuario. En Permisos para <nombre de grupo o de usuario>, haga clic en Opciones avanzadas. En la ficha Permisos, compruebe que está seleccionado el usuario correcto y, a continuación, haga clic en Editar. En el cuadro de diálogo Entrada de permiso para CIMV2, modifique tres opciones según se indica a continuación:

    • Para Aplicar a, seleccione Este espacio de nombres y espacio de subnombres.

    • En la lista Permisos, seleccione la casilla Llamada remota habilitada de la columna Permitir.

    • Debajo de la lista Permisos, seleccione la casilla Aplicar estos permisos a objetos y/o contenedores solo dentro de este contenedor.

  13. Haga clic en Aceptar en cada cuadro de diálogo hasta regresar al cuadro de diálogo Propiedades de control WMI.

  14. A continuación, repita el proceso para el espacio de nombres de virtualización. Si es necesario, desplácese hacia abajo hasta que vea el espacio de nombres de virtualización. Haga clic en virtualización. Debajo de la lista de espacio de nombres, haga clic en Seguridad.

  15. En el cuadro de diálogo Seguridad para ROOT\virtualización, compruebe si en la lista aparece el usuario correcto. Si no es así, haga clic en Agregar. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre del usuario y haga clic en Aceptar.

  16. En la ficha Seguridad, seleccione el nombre de usuario. En Permisos para <nombre de grupo o de usuario>, haga clic en Opciones avanzadas. En la ficha Permisos, compruebe que está seleccionado el usuario correcto y, a continuación, haga clic en Editar. En el cuadro de diálogo Entrada de permiso para virtualización, modifique tres opciones de configuración de la siguiente manera:

    • Para Aplicar a, seleccione Este espacio de nombres y espacio de subnombres.

    • En la lista Permisos, seleccione la casilla Llamada remota habilitada de la columna Permitir.

    • Debajo de la lista Permisos, seleccione la casilla Aplicar estos permisos a objetos y/o contenedores solo dentro de este contenedor.

  17. Haga clic en Aceptar en todos los cuadros de diálogo y, a continuación, cierre Administración de equipos.

  18. Reinicie el equipo que ejecuta la instalación Server Core para aplicar los cambios a la directiva de autorización.

Configuración de Windows Vista SP1

El siguiente procedimiento describe cómo configurar Windows Vista SP1 cuando no está establecida la confianza en el nivel de dominios.

Para configurar Windows Vista SP1

  1. Inicie sesión en el equipo que ejecuta Windows Vista SP1.

  2. Habilite las reglas de firewall para el Instrumental de administración de Windows. Desde un símbolo del sistema con privilegios elevados, escriba:

    netsh advfirewall firewall set rule group=”Windows Management Instrumentation (WMI)” new enable=yes

    El comando se ejecutó correctamente si devuelve el mensaje siguiente: “Se actualizaron 8 reglas. Aceptar.”

    noteNota
    Para comprobar si el comando se ejecutó correctamente, puede ver los resultados en Firewall de Windows con seguridad avanzada. Haga clic en Inicio, seleccione Panel de control, cambie a Vista clásica si está usando otra vista, haga clic en Herramientas administrativas y, por último, en Firewall de Windows con seguridad avanzada. Seleccione las reglas de entrada o de salida y, luego, ordene los elementos por la columna Grupo. Deben aparecer seis reglas de entrada y dos de salida habilitadas para Instrumental de administración de Windows.

  3. Habilite una excepción de firewall para Microsoft Management Console. Desde un símbolo del sistema con privilegios elevados, escriba:

    Netsh firewall add allowedprogram program=%windir%\system32\mmc.exe name="Microsoft Management Console"

  4. Inicie el Administrador de Hyper-V para comprobar que puede conectarse de manera remota al servidor. Haga clic en Inicio, en el cuadro Iniciar búsqueda, escriba Administrador de Hyper-V y presione ENTRAR. Cuando el sistema le solicite confirmar la acción, haga clic en Continuar. Desde el Administrador de Hyper-V, en Acciones, haga clic en Conectar al servidor. Escriba el nombre del equipo o desplácese hasta él, y haga clic en Aceptar. Si el Administrador de Hyper-V puede conectarse al equipo remoto, aparecerá el nombre de equipo en el panel de navegación y el panel de resultados enumerará todas las máquinas virtuales configuradas en el servidor.

¿Te ha resultado útil?
(Caracteres restantes: 1500)
Gracias por sus comentarios

Adiciones de comunidad

AGREGAR
Mostrar:
© 2014 Microsoft