System Center Virtual Machine Manager 2008 R2 RC 概述
服務器虛擬化從根本上改變著 IT 服務的表現方式。不難想象,將來,服務器可以針對特定任務自動動態創建,可以通過虛擬網絡交換機進行訪問,而服務器的數據存儲在虛擬存儲設備中。這類服務器可能不與任何印刷電路板或物理 CPU 直接接觸。這樣的功能尚未實現,但服務器虛擬化無疑正朝這個方向發展。
在處理服務器虛擬化時,大多數 IT 專業人員都會很快意識到,他們面臨的最大挑戰是不理解相關技術。更確切地說,他們必須面對的主要問題與管理所有虛擬機有關,例如如何防止虛擬服務器雜亂無章,如何跟蹤服務器的位置,如何保證安全以及如何將當前物理服務器轉換為虛擬服務器,等等。針對虛擬服務器管理問題,Microsoft 推出了 System Center Virtual Machine Manager 2008 R2(簡稱 VMM)。本文介紹 VMM 的用途,它如何適用于虛擬化數據中心,以及 R2 版本的功能。撰寫本文時,使用的就是運行在 Windows Server 2008 R2 RC(內部版本 7100)上的 VMM R2 Release Candidate (RC)。
簡介
VMM 通過控制 Hyper-V 主機、Virtual Server 2005 R2 主機,以及通過 VMware vCenter Server 控制 VMware ESX 主機,可以管理虛擬化數據中心;VMM 可以管理多個 vCenter Server。盡管 R2 還不能管理 Citrix XenServer,但此功能很快可以實現。
與 Microsoft 的所有新服務器應用程序一樣,VMM 2008 R2 完全基于 Windows PowerShell 構建而成。這意味著可以使用三種方法與 VMM 2008 R2 進行交互:通過 Windows PowerShell 命令行、控制臺以及基于 Web 的自助門戶。VMM 2008 R2 還通過一個簡單向導(將一個小型代理推送到要虛擬化的服務器),使物理到虛擬 (P2V) 這一關鍵轉換更易實現。VMM 的智能定位功能也很有用,它根據服務器類型和主機負載為新的虛擬機 (VM) 或為 P2V 導入建議最佳的主機。因為 VMM 是 System Center 的一部分,所以 VMM 和 System Center Operations Manager 2007 R2 之間存在一些特定集成點。利用性能和資源優化 (PRO) 功能,可以對每個虛擬機的應用程序和資源進行基于策略的控制。
系統要求
VMM 2008 R2 只運行在 Windows Server 2008 x64 原始版本或 R2 上。您可以將 VMM 2008 R2 作為 VM 運行,這非常適用于較小型的安裝。但是,對于運行 VMM 的虛擬機,不應從 VMM 中啟動快速遷移或實時遷移,因為這樣可能出現意外結果,VM 也可能崩潰。
如果在同一服務器硬件上運行多個 VMM 組件,建議使用 2GB(5-10 個主機)到 4GB(11-20 個主機)的 RAM 以及雙核 CPU。如果要在同一盒上管理大約 150 個主機,應將 RAM 擴展到 8GB 并考慮將不同角色分散到多個服務器。測試過的 VMM 安裝的最大大小是 400 個主機和 8,000 個虛擬機。大型環境中的主要問題是 Microsoft SQL Server:VMM 需要使用 SQL Server,內置有 SQL Server Express,但 SQL Service Express 數據庫容量最大為 4GB。此外,如果要與 Operations Manager 2007 集成實現報告功能,也需要使用 SQL Server 完整版。SQL Server 2005 和 SQL Server 2008(Standard Edition 或 Enterprise Edition,32 位或 64 位版本)都受支持。其他軟件要求有 Windows PowerShell 1.0 或 2.0、Windows Remote Management (WinRM) 1.1 或 2.0、.NET Framework 3.0 或 3.0 Service Pack (SP) 1,以及 Internet Information Services (IIS) 7.0 或 7.5,這些軟件都包含在 Windows Server 2008 和 Windows Server 2008 R2 中。此外,還需要 Windows 自動安裝工具包 (WAIK) 1.1,它包含在 VMM 2008 介質上。VMM 需要安裝在 Windows Server 2003 或 Windows Server 2008 域中,它可以在林中的主機上自動安裝其代理。如果外圍網絡(外圍網絡中不支持群集主機)中有獨立主機,則可以手動安裝 VMM 代理。安裝過程中,請選擇“此主機位于外圍網絡中”,這樣可以輸入用于加密 SecurityFile.txt 的密鑰。此文件隨后復制到 VMM 服務器,在添加該主機時使用。
可以分散到多個服務器的角色有主 VMM 服務器、控制臺、數據庫、自助門戶以及庫服務器。控制臺可在 Windows 的客戶端和服務器版本上運行。庫服務器只不過是一個或多個文件共享,主要要求足夠的磁盤空間來存儲所需的虛擬機、虛擬硬盤 (VHD) 和 ISO CD/DVD 媒體文件。如果要使用 Windows Server 2008 的故障轉移群集,可使這些共享(因此也使庫)高度可用。對于分布在不同地理位置的公司,可以將這些共享存儲在分支機構,以便從本地共享創建虛擬機,而不用通過 WAN 鏈接進行復制。VMM 每小時對庫共享的內容進行一次索引編制,因此,從 VMM 之外復制到庫共享中的內容最多需要一小時就會顯示在 VMM 中。
支持的主機為 Windows Server 2003 上的 Virtual Server 2005 R2 SP1 或 Virtual Server 2005 R2 x64 SP1,以及 Windows Server 2008 或 R2 上的 Hyper-V。(VMM 標記出所有缺少的 Hyper-V 更新并建議要安裝哪些知識庫更新。)對于 VMware,支持 vCenter Server 2.5 或 2.0.1 上的 ESX Server 3.5、3.0.2 和 3i。尚不支持 vSphere 4。此外,還支持免費的獨立 Hyper-V 服務器;R2 版突破了上一版本中的限制(不支持群集,最大 32GB RAM,最多 4 個 CPU)。Hyper-V Server R2 支持主機群集、快速遷移和實時遷移、最多 8 個四核 CPU 以及 1TB 內存。
若要了解可在硬件和軟件配置設置中使用的服務器,請使用免費的 Virtual Machine Manager 2008 Configuration Analyzer (VMMCA)。它不會重復安裝程序中的先決條件檢查,而是掃描本地計算機或遠程計算機,以確定 VMM 服務器角色、管理員控制臺或自助門戶的最佳配置。安裝 VMM 后,VMMCA 還會掃描潛在的基于 Windows 的主機、vCenter Server 和可進行 P2V 的計算機,以確保它們的配置正確。
如果向 VMM 添加的新主機未安裝 Hyper-V (Windows 2008) 或 Virtual Server 2005 (Windows 2003),VMM 將自動進行安裝。
建議中小型企業考慮使用 VMM Workgroup Edition;它只支持五個主機(虛擬機數量不受限制),但價格實惠。
VMM 2008 R2 中的新增功能
VMM 2008 R2 中新功能的主要目標是支持 Windows Server 2008 R2 中新增的 Hyper-V 功能。Microsoft 對 VMware vMotion 的回應是新增一項 Hyper-V 功能,即實時遷移,通過這項功能,可以在客戶端無明顯停機的情況下將正在運行的虛擬機從一個群集主機移到另一個群集主機。實時遷移不要求群集中的所有主機都可以訪問共享存儲,這是因為實際 VHD 文件不會移動。在 Hyper-V 的原始版本中,每個 VHD 都必須存儲在單獨的邏輯單元號 (LUN) 上,從而限制了靈活性。Windows Server 2008 R2 Hyper-V 引入了群集共享卷 (CSV),通過這種功能,多個主機可以訪問同一共享 LUN。VMM 充分利用了此功能。
R2 中還對網絡功能進行了重大改進,增加了虛擬機隊列 (VMQ) 和 TCP 煙囪,這兩項都可改善虛擬機的網絡性能。支持 VMQ 的網絡適配器可以為每個虛擬網絡接口卡 (NIC) 創建一個隊列,然后通過管道將該隊列直接傳送到虛擬機的內存。這意味著,數據包將直接從虛擬機監控程序傳送到虛擬機,從而避免在虛擬化堆棧中進行處理。自 Windows Server 2003 的可伸縮網絡包起,Windows Server 就提供 TCP 煙囪;但直到 Windows Server 2008 R2,TCP 卸載功能才適用于虛擬機。TCP 計算從網絡堆棧卸載到 NIC,通過適當的硬件支持,可以提高性能并降低主機 CPU 的負載。
利用另一項有趣的新功能,可以在虛擬機運行時對虛擬機執行添加和刪除 VHD 的操作。VMM 現在支持 Sanbolic 群集文件系統 (CFS)(也稱為 Melio 文件系統),這種文件系統常用于存儲區域網絡 (SAN) 存儲。在大型環境中,更重要的是 VMM 2008 R2 對 Veritas Storage Foundation 5.1 for Windows (SFW) 的支持,這種解決方案可提供企業存儲的整體視圖。直接連接、iSCSI SAN 和光纖通道 SAN 存儲均支持清點功能;一個中心控制臺顯示每個服務器的存儲連接和使用情況。在 VMM 2008 R2 中,一個 SFW 卷只限于存儲一個虛擬機。
VMM 2008 R2 控制臺
VMM 2008 R2 控制臺與其他 System Center 產品的控制臺類似。您的查看范圍在左窗格中(主機、虛擬機、庫、作業和管理)。中間窗格的上半部分顯示對象列表,具體取決于下半部分所選對象的范圍和屬性。右側窗格包含適用于當前范圍的操作,如圖 1 所示。
.gif)
圖 1 VMM 主控制臺 — 虛擬機。
請注意,如果在 Hyper-V 管理器中刪除虛擬機,只會刪除相關配置,VHD 仍將保留。但是,如果通過 VMM 刪除虛擬機,則會刪除相關配置和實際 VHD。默認情況下,VMM 2008 R2 不允許多個用戶使用 Virtual Machine Remote Control (VMRC) 連接到一個虛擬機。在主機屬性的“遠程”選項卡上可以更改此設置,以便在培訓和演示環境中使用 VMRC。如果有大量虛擬機,可以通過快速篩選器僅顯示已停止、暫停或出現故障的虛擬機。
在 VMM 2008 R2 中,作業隊列(如圖 2 所示)是我最喜歡的功能之一,作業隊列中會列出分配給 VMM 的每項任務及其狀態。這項功能特別重要,這是因為某些任務(如 P2V)可能要花費幾個小時。VMM 2008 R2 還有另一項重要功能,即可以在一個可視圖表中查看一個或多個主機上的所有虛擬機及其網絡連接,如圖 3 所示。
.gif)
.gif)
圖 3 VM 主機及其連接的圖表。
生成在創建虛擬機時所用的模板的工作流是從已部署的現有虛擬機開始的。在創建模板時,將銷毀原始虛擬機,因此,如果要保留它,開始時應在虛擬機已停止或已保存時對它進行克隆。接下來,創建一個硬件配置文件,以定義將應用于新虛擬機的硬件配置。來賓操作系統配置文件建立組織名稱、本地管理員密碼、產品密鑰、時間區域、域成員身份和操作系統。這些組件準備就緒時,可以組合基準虛擬機、硬件和來賓操作系統配置文件以創建新模板。最后,若要根據此模板創建新的虛擬機,只需選擇該模板和承載虛擬機的主機即可。組合這些不同組件這一功能為創建現成虛擬機的庫提供了一種非常靈活的方法。請注意,從庫進行文件復制可能非常耗時。
自助門戶用戶需要安裝 VMware ActiveX 控件才能訪問 VMware 虛擬機,具體方法是在主機上啟用安全套接字層 (SSL) 或在客戶端計算機(包含 ActiveX 控件)上安裝 Virtual Infrastructure 客戶端。如果要將虛擬機部署到 VMware ESX 服務器主機,通過 VMM 2008 R2 可以從虛擬交換機上定義的 VMware 端口組中進行選擇。端口組是一組用于標識特定網絡連接的參數(即,VLAN ID);通過定義端口組,從一個主機轉移到另一個主機的虛擬機將在其新 ESX 主機上找到完全相同的網絡配置。
在虛擬世界和物理世界中,有一項任務同樣重要,這就是修補。盡管物理生產服務器很少脫機(即使是很短時間),虛擬服務器也經常用于特定的間歇性任務或負載高峰時段,隨后就會關閉。這種差別意味著,當虛擬服務器重新聯機時,它們可能已過期,因此會帶來安全風險。為確保虛擬機接收必要的更新,可以使用免費的 Microsoft Offline Virtual Machine Servicing Tool 2.0.1。此工具自動啟動存儲在庫中的服務器,從 Windows Server Update Services (WSUS) 或 System Center Configuration Manager (SCCM) 下載所有更新,然后將這些服務器返回到庫中。
P2V 轉換
在目標系統聯機時,可以執行 P2V 轉換,條件是它具備卷影復制服務。因此,Windows Server 2003 及更高版本的操作系統(包括 Windows Vista 和 Windows XP)支持聯機 P2V 轉換。在 Windows 2000 Server 中,P2V 轉換是脫機完成的:服務器重新啟動至 Windows PE,然后上載至指定的主機。
進行聯機 P2V 轉換時,會將一個小型代理推送到目標系統。該代理清點目標系統,并找出在轉換過程開始之前需要解決的所有問題。此外,還必須定義要將哪些卷轉換為 VHD 文件;和平常一樣,生產環境中固定大小的 VHD 優先于動態 VHD。在定義服務器要連接的虛擬網絡以及承載新虛擬機的主機后,即開始進行轉移。與原始虛擬服務器遷移工具包相比,轉換物理服務器向導更易于使用。我認為這個向導非常好用,非常可靠。請注意,如果要將虛擬機從 ESX 主機移到 Hyper-V 主機,可以對虛擬機執行 P2V 轉換。此外,還可以使用遷移任務來轉換要在 Hyper-V 或 Virtual Server 主機上承載的 VMware 虛擬機。
為特定虛擬機選擇最佳主機時,需要考慮幾個因素,包括虛擬機的工作負載和性能要求,以及主機上的其他虛擬機。VMM 2008 R2 可幫助您使用智能定位為虛擬機選擇適合的主機,智能定位考慮虛擬機的性能數據(如果已經與 Operations Manager 2007 集成,還會考慮歷史數據),然后使用 1 星級到 5 星級對每個可用主機進行分級,以便您選擇最佳主機。VMM 使用兩種不同的算法進行此評估:最大限度利用資源(在能夠順利運行的前提下,依次在每個主機上放置盡可能多的虛擬機)和負載平衡(將虛擬機分布在多個主機上)。智能定位考慮處理器和內存使用率以及磁盤和網絡數據。
以前,在企業環境中為特定工作負載實現群集和高可用性會產生很大的開銷,而現在,這在很多公司中已很常見。它們對服務器虛擬化至關重要:如果一個物理服務器出現故障,會很糟糕;但如果一個包含 20 個虛擬機的主機出現故障,則意味著巨大的災難。因此,如果不規劃群集,根本不能考慮虛擬化數據中心。幸運的是,在 Windows Server 2008 中,群集的創建已變得很容易,以合理的價格就可以獲得 iSCSI 共享存儲,即使是小型企業也可以采用這種技術。在撰寫本文時,我想到,我需要構建一個小群集來實際測試 VMM。一臺舊 Windows Server 2003 計算機,Starwind 的免費 iSCSI 目標軟件(限于 2 TB),一些便宜的千兆位 NIC 和一個五端口交換機,就構成了我的 SAN。然后,剩下的工作就是添加兩個 Windows Server 2008 R2 Enterprise 盒、安裝 Hyper-V 和建立群集。這樣,我就擁有了自己的高可用數據中心。
Jose Barreto 的博客介紹了不同類型群集的分步設置說明,包括如何使用 Windows Storage Server 2008 x64,該產品以前只供 OEM 使用,但最近已向 TechNet Plus 和 MSDN 訂閱者提供。它包含 Microsoft 的 iSCSI 目標軟件,這也可用于快速設置 SAN。
如果需要處理群集中特定主機的硬件或應用更新,現在可以將主機設置為維護模式。如果實時遷移可用,可選擇將所有高可用虛擬機轉移到集群中的其他主機上;其他虛擬機則置于保存狀態。此外,還可以選擇保存所有虛擬機的狀態。當某個主機處于維護模式時,不能在該主機上創建新的虛擬機,并且在放置 VM 的過程中,該主機不會顯示為可用。請注意,取消主機維護模式時,通過實時遷移進行遷移的虛擬機不會自動移動回主機,處于保存狀態的虛擬機也不會啟動。
將虛擬機從一個主機移動到另一個主機會出現一個有趣的問題:如果 CPU 型號不同會怎么樣?虛擬機內的操作系統應“調整”為特定的可用 CPU 指令集;當移動到不同環境時,如果發現 CPU 不同,就可能崩潰。Hyper-V 原始版本要求群集中的每個主機都使用相同的處理器,解決了這個問題。VMM 2008 R2 提供了一個新設置來限制 CPU 功能,以便進行遷移。該設置允許在處理器品牌(Intel 或 AMD)相同的主機之間移動 VM,但不能在不同品牌之間移動。
VMM 2008 R2 提供的另一個新群集功能是 SAN 遷移。將虛擬機遷移到群集中時,VMM 確認每個節點都可以看到 LUN,自動為 LUN 創建群集磁盤資源。如果虛擬機存儲在 SAN 中的專用 LUN 上,可以選擇從 SAN 進行遷移。在測試環境中,適于遷移到群集中,這樣,可以將虛擬機設置為單獨的主機,并在將它遷移到 SAN 中用于生產之前進行更新和配置。VMM 2008 R2 還增加了對 LUN 屏蔽的支持,以便每個 iSCSI 目標都可以有多個 LUN,這意味著 VMM 可以處理更多 iSCSI SAN。
VMM R2 的另一項新增功能是快速存儲遷移。通過這項功能,可以將與虛擬機關聯的 VHD 從任何存儲移動到任何其他 Hyper-V 主機可見的存儲,同時盡量減少 Windows Server 2008 R2 的停機時間。這項新增功能使 VMM 2008 R2 中的遷移類型總數增加到 7,如圖 4 所示。
圖 4 VMM 2008 R2 中的遷移類型 |
類型 |
所需平臺 |
備注 |
快速遷移 |
Windows 2008 或 2008 R2 群集中的 Hyper-V |
需要保存 VM 狀態以備傳輸 — 通常約 1 分鐘停機時間 |
實時遷移 |
Hyper-V R2 |
不會中斷服務 |
vMotion |
ESX 3.0/3.5 |
不會中斷服務 |
SAN 遷移 |
Virtual Server、Hyper-V |
需要保存 VM 狀態以備傳輸 — 通常約 1 分鐘停機時間 |
基于網絡/LAN 遷移 |
Virtual Server、Hyper-V、ESX |
在 Windows 2003/2008 中,可能需要數分鐘到數小時不等,在 2008 R2 中,停機時間約為 1 分鐘。 |
存儲 vMotion |
ESX 3.5 |
不會中斷服務 |
快速存儲遷移 |
Hyper-V R2 |
需要保存 VM 狀態以備傳輸 — 通常約 1 分鐘停機時間 |
特定于 VMM 的 cmdlet 有 170 多個,在 GUI 中能夠執行的任何功能都可以從命令行執行。在 VMM 2008 R2 中,對庫執行的文件傳入和傳出(通過 BITS 2.5 協議)始終用 SSL 加密;在 R2 中,通過在 Set-LibraryServer 和 Set-VMHostGroup cmdlet 中使用 AllowUnencryptedTransfers 選項,或者通過在 GUI 中設置該選項,都可以改善性能。如果主機和庫服務器都設置為不加密,則不會對文件傳輸進行加密。在高安全性環境中,除非環境已采用其他技術(如 Internet 協議安全 (IPSec))加以保護,否則不宜進行未加密文件傳輸。如果庫共享存儲在主機服務器上,同一服務器上的本地文件傳輸都不進行加密。
新增的另一對 cmdlet,即 Enable-VMHost 和 Disable-VMHost,分別用于將主機設置為維護模式和取消其維護模式。在將主機設置為維護模式,以將其所有高度可用的虛擬機遷移到同一群集中的其他主機時,需要使用新增的 MoveWithinCluster 參數。LimitCPUForMigration 選項用在 New-HardwareProfile、Set-HardwareProfile、New-VM、Set-VM 和 Set-Template cmdlet 中,用于在 CPU 型號不同的主機之間移動虛擬機。現在,VMM 每個向導結尾處的“查看腳本”按鈕都可以在記事本中打開腳本,便于編輯和保存。
VMM 2008 R2 的另一個新增選項是快速配置,該選項使用庫中的模板,正在創建新虛擬機的主機上的本地 VHD 文件(或 SAN 中的克隆 VHD)除外。只有通過命令行在 New-VM 中使用新增的 UseLocalVirtualHardDisk 參數,才能使用此選項。有兩個新增的 Windows PowerShell 腳本可用于此任務:RapidProvisionVM.ps1 和 RapidProvisionVMwithAnswerFile.ps1
與 Operations Manager 2007 集成
在 VMM 2008 R2 中,需要 Operations Manager 2007 或 Operations Manager 2007 R2 才能啟用以下功能:
- 虛擬機和主機的運行狀況監視
- 虛擬環境的圖表視圖
- 性能和資源優化 (PRO)
- VMM 報告
PRO 是通過支持 PRO 的特殊管理包 (MP) 實現的,用于收集虛擬機、主機、應用程序以及硬件性能的數據,從而確定如何優化虛擬環境。每個主機和虛擬機還需要安裝 Operations Manager 2007 代理。在 VMM 中,面向 PRO 類的任何警報都生成 PRO 提示;您可以對這些提示進行配置,以便自動或手動實現。VMM 2008 MP 提供基本 PRO 功能,是在運行“配置 Operations Manager”選項時自動安裝的。若要使 PRO 集成正常運行,必須在 Windows PowerShell 中對每個 Operations Manager 2007 管理服務器啟用遠程腳本運行。
VMM 2008 R2 中的安全性
VMM 2008 R2 采用基于角色的方法來實現三個預定義角色的安全性:管理員、委派的管理員和自助用戶。每個角色都有一個配置文件,用于定義該角色可以執行的一組操作。這樣,這些角色即應用于某個范圍的對象和 Active Directory 用戶帳戶,并且每個角色都會分配一些組。
管理員角色可以對所有對象執行所有操作;至少應有一個管理員是管理員角色成員。委派的管理員對某個范圍(由分配給該角色的主機組和庫服務器定義)中的所有對象具有完全的管理員權限。不過,委派的管理員不能修改 VMM 全局設置,也不能添加或刪除管理員角色成員,并且不能訪問自助門戶。針對 VMM 設計安全性時,會大量使用委派的管理員角色;事實上,只需要一個或幾個帳戶是完全管理員。
自助用戶可以通過 Web 門戶在簡化視圖中管理自己的虛擬機,該視圖只顯示相應用戶的虛擬機和他們能夠執行的一組特定操作。您可以分配的操作為:創建、啟動、停止、暫停和恢復、檢查點、刪除、本地管理員、遠程連接和關機(請參見圖 5)。有趣的是,自助用戶還可以訪問 Windows PowerShell 以控制其虛擬機。在 VMM 的早期版本中,每個 VM 模板都可以分配一個特定成本(假定某些虛擬機使用的資源可能遠比其他虛擬機多),并且可以向每個自助用戶給定一個配額。無論虛擬機是否運行,都會應用成本,但如果在庫中存儲虛擬機,則意味著其成本不再應用于用戶的配額。自助用戶也可以將虛擬機的所有權轉移給同是自助用戶角色成員的其他用戶。
.gif)
圖 5 自助用戶可以執行的操作。
自助用戶部署虛擬機時,是自動分配到主機的;最終用戶看不到這一過程,也看不到可供他們使用的實際 ISO 和模板文件存儲在何處。
在 Hyper-V 安全性方面,VMM 2008 R2 與 VMM 2008 的工作原理有所不同。VMM 2008 用自己的權限集完全替換在 Hyper-V 中分配的所有特定權限。不過,VMM 2008 R2 會保存對角色定義和成員身份的所有更改。Hyper-V 安全性使用授權管理器 API(也稱為 AzMan);在 VMM 2008 R2 中,添加 Hyper-V 主機時,VMM 會創建自己的 AzMan 授權存儲 HyperVAuthStore.xml。注冊表會進行更新,以指向新存儲,并且 VMM 從 Hyper-V initialstore.xml 導入所有用戶角色和成員身份。VMM 2008 不執行上述步驟:它會忽略 Hyper-V initalstore.xml。
本地系統帳戶是 VMM 服務的默認帳戶;如果使用 Active Directory 域帳戶,則應為 SQL Server 中的 SysAdmin 角色成員。如果通過 Active Directory 中的組策略使用“受限制的組”功能,則計算機帳戶(如本地系統)不能是本地管理員組的成員,因此必須使用普通 Active Directory 帳戶。如果使用 Active Directory 帳戶,請確保該帳戶不是與 SQL Server 通信所用的帳戶,并且不要在主機上將該帳戶用于任何其他目的。此外,也不能在 VMM 中使用該帳戶添加或刪除 Hyper-V 或 Virtual Server 主機。
如果使用 PRO 集成 Operations Manager 2007,則 VMM 服務帳戶必須是 Operations Manager 2007 中的管理員角色成員;VMM 安裝程序自動將服務帳戶添加到 Operations Manager 2007 根管理服務器的本地管理員組中。如果這不是組織用于填充 Operations Manager 2007 管理員角色的組,則必須將服務帳戶手動添加到正確的組。
若要啟用與 ESX 主機和 vCenter Server 的通信,需要進行一些配置操作。添加 vCenter Server 時,VMM 將每一個 ESX 主機添加為“確定(受限)”狀態。若要對每個主機啟用文件傳輸,請在每個主機上啟用 SSH 根登錄。默認情況下,VMM 以安全模式管理 VMware 環境,因此要求 ESX 服務器主機采用 SSL 證書驗證。添加 vCenter Server 時,可以關閉此設置。啟用文件傳輸后,可以將現有 VMware 模板導入 VMM 庫,從而在 ESX 主機上創建虛擬機。
底線
System Center Virtual Machine Manager 2008 R2 是功能很強的產品,它基于 Hyper-V 的強大功能構建而成,非常適合使用。在由較多主機構成的混合虛擬環境或純 Microsoft 虛擬環境中,VMM 簡化了您的工作。在 VMware 環境中,我懷疑 VMM 的銷售情況不會太好;如果基于某個平臺構建了虛擬數據中心,除非有很好的理由,否則不會重新設計。在另一方面,VMware 的情況令人擔憂:Hyper-V R2 現在不遜于 ESX;VMM 作為管理工具,其功能很強大(R2 是過去三年來發布的第三個 VMM 完全版本),如果添加其他 System Center 產品,在物理和虛擬環境中能實現的功能則不是任何 VMware 產品能比的。就成本而言,Microsoft 無疑占據優勢:畢竟,VMware 必須從虛擬平臺及關聯管理工具獲得全部利潤,而 Microsoft 沒有這種壓力。
Paul Schnackenburg 自 286 計算機時代起就一直從事 IT 行業。他是兼職 IT 教師,還在澳大利亞陽光海岸開了自己的公司 Expert IT Solutions。他取得了 MCSE、MCT、MCTS 和 MCITP 認證,專門從事 Windows Server、Hyper-V 和 Exchange 解決方案方面的業務。他的聯系方式為 paulschnack@ozemail.com.au。
文章來源:TechNet中文網
【編輯推薦】