IPM2はWindows Serverへ接続する際に、WinRM(Windows Remote Management)を利用します。
本記事では、Windows Server側でWinRMを有効化して、IPM2からWindows Serverへ接続するまでの手順を解説します。
ご参考(WinRMについて):WinRM を使用した PowerShell リモート処理のセキュリティに関する考慮事項 – PowerShell | Microsoft Learn
はじめに
IPM2の基本設定(IP設定、ライセンス適用、UPS検出など)は済んでいる前提で話が進みます。予めご了承ください。
WinRM(Windows Remote Management)の有効化
Windows Serverにログインし、コマンドプロンプトを管理者として実行します。
data:image/s3,"s3://crabby-images/799e8/799e89570b7b2ccbbed21e6b0ec7311a800f9bd0" alt=""
WinRMサービスを有効化します。「winrm quickconfig」コマンドを実行します。
data:image/s3,"s3://crabby-images/f7261/f7261327a3def0b6c17f3a7b77a57e6b528b6d7c" alt=""
ローカルユーザーにリモート管理権限を付与するか聞かれるので、「y」を入力し、Enterキーを押します。
data:image/s3,"s3://crabby-images/0282b/0282b23fb86d1156d0fd132cc1459f966dcd05c8" alt=""
PowerShellを管理者として実行します。
data:image/s3,"s3://crabby-images/646b0/646b0d3315a8dc7e76545c6b893863afb559fe21" alt=""
PowerShellで以下のコマンドを実行します。<YOUR_DNS_NAME>の値は、Windows Serverのホスト名などに変更します。
「New-SelfSignedCertificate -DnsName “<YOUR_DNS_NAME>” -CertStoreLocation Cert:\LocalMachine\My」
実行して表示される「Thumbprint」の値を控えます。
data:image/s3,"s3://crabby-images/fd448/fd4480199499621a8a8e4808d5114529fb2e1ed5" alt=""
PowerShellにて、「winrm create winrm/config/Listener?Address=*+Transport=HTTPS ‘@{Hostname=”<YOUR_DNS_NAME>”; CertificateThumbprint=”<COPIED_THUMBPRINT>”}’」コマンドを実行します。<YOUR_DNS_NAME>の値は、Windows Serverのホスト名に変更し、<COPIED_THUMBPRINT>の値には、上の手順で控えたThumbprintの値を入力します。
data:image/s3,"s3://crabby-images/fdfc3/fdfc3ac6a3b95378012c3690093b0201df69a93c" alt=""
コマンドプロンプトにて以下のコマンドを実行し、Basic認証にて接続できるようにします。
「winrm s winrm/config/service/Auth @{Basic=”true”}」
data:image/s3,"s3://crabby-images/75899/758996f74d89520ec4b0f148789bbcb556836e2d" alt=""
ポート番号5986へのアクセスをWindowsファイアウォールにて許可する設定を行います。
PowerShellにて、「netsh advfirewall firewall add rule name=”Windows Remote Management (HTTPS-In)” dir=in action=allow protocol=TCP localport=5986」コマンドを実行します。本記事では、コマンドから設定していますがWindowsファイアウォールにて設定することも可能です。
data:image/s3,"s3://crabby-images/2c647/2c64757be5047156c15b3a78c46716e5a00b114d" alt=""
以上で、IPM2からWindows ServerへWinRMを使用した接続が可能になりました。
IPM2からWindows Serverへのコネクタ接続
IPM2にログインし、「設定」-「コネクタ」画面に移動します。
「追加」-「仮想化」-「Microsoft Windows Server」を選択します。data:image/s3,"s3://crabby-images/cd4a3/cd4a37fbf045ae4f3cf60f77d508e832aaca7689" alt=""
コネクタ追加のウィンドウが表示されるので、「Hostname」にWindows Serverのホスト名を入力し、「セキュアコネクション」と「ハイパーバイザをホストするサーバの自動作成」にチェックを入れます。ログインとパスワードはWindows Serverにログインする際のユーザ情報を入力して、「Save」をクリックします。
data:image/s3,"s3://crabby-images/83ae1/83ae13a062951f2f004b7375adebcb1c5a9c8f57" alt=""
Windows Serverのコネクタが追加されました。
data:image/s3,"s3://crabby-images/2070f/2070fd0341e84bb43384390c3d08cdd181bfb082" alt=""
「アセット」-「バーチャルアセット」を選択して、Windows ServerのHyper-V上で稼働している仮想マシンが表示されていることを確認します。
data:image/s3,"s3://crabby-images/d2962/d2962881a76629211b60d2cf2be60263e7e1cad5" alt=""
本検証環境でHyper-V上で動作しているゲストマシンは、以下の通りです。
data:image/s3,"s3://crabby-images/5b2d5/5b2d59d5a7f0ff6d5b81db4225ce93073bd9b3ba" alt=""
以上で、IPM2からWindows Serverへのコネクタ接続が完了しました。
おわりに
X(旧Twitter)とYouTubeでEaton UPSの情報を配信しております。よろしくお願い致します。
X(旧Twitter) : https://twitter.com/eaton_daitron
YouTube : https://www.youtube.com/user/EatonDaito