<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[gOxiA=苏繁=SuFan Blog]]></title> 
<link>https://maytide.net/index.php</link> 
<description><![CDATA[gOxiA,苏繁,sufan,Microsoft MVP]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[gOxiA=苏繁=SuFan Blog]]></copyright>
<item>
<link>https://maytide.net/read.php/1525.htm</link>
<title><![CDATA[[Hyper-V] HOWTO：禁用 Hyper-V Server 2008 R2 的复杂密码要求]]></title> 
<author>gOxiA &lt;sufan_cn@msn.com&gt;</author>
<category><![CDATA[Virtualization]]></category>
<pubDate>Sat, 20 Aug 2011 06:32:40 +0000</pubDate> 
<guid>https://maytide.net/read.php/1525.htm</guid> 
<description>
<![CDATA[ 
	<p><a href="http://goxia.maytide.net/ftpupfiles/ac82499003e5_D746/logo-hyperv-server08-R2.png"><img title="logo-hyperv-server08-R2" border="0" alt="logo-hyperv-server08-R2" src="http://goxia.maytide.net/ftpupfiles/ac82499003e5_D746/logo-hyperv-server08-R2_thumb.png" width="404" height="63"></a></p> <p><strong><font size="4">HOWTO：禁用 Hyper-V Server 2008 R2 的复杂密码要求</font></strong></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Hyper-V Server 2008 R2 是微软发布的一款免费虚拟化平台产品。因为基于 Windows Server 2008 R2 的 Server Core，所以在整个操作方面都不会令 ITPro 感到陌生。但是，要管理好 Hyper-V Server 2008 R2 还是需要下点功夫学习一些命令行。</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;问题的起因是这样的：</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;gOxiA 近期打算将公司的 SBS2011（即：Windows Small Business Server 2011）迁移到虚拟化里，这样除了能够大大节省资源以外，为今后的日常管理和维护也提供了极大的便利条件！综合比较 VMware 的 ESXi 和 Microsoft 的 Hyper-V，前者因为之前搭建了测试环境，虽然整体掌控方面令人满意，但日后维护并不方便，毕竟 ESXi 基于 Linux 核心！而完整版的 Hyper-V（这里指：Windows Server 2008 R2）虽然提供了强劲的 UI 管理界面和强大的功能特性，但只是为了跑一个 SBS2011 的虚拟化和其他虚拟机实在是有些浪费！</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最终选定了 Hyper-V Server 2008 R2，基于 Server Core，没有过多的功能和角色，服务进程便相对减少，不仅有效降低了资源占用，还极大提升了安全性和稳定性！</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;使用 Hyper-V Server 2008 R2 来承载虚拟化应用，对虚拟机的操作管理和维护都要依赖于远程管理工具。如果是在域环境下，那么远程管理 Hyper-V Server 将是非常容易的事情，否则我们就需要对服务器和客户端进行专门的设置。幸好，微软 Hyper-V Team 的 Senior Program Manager – <a href="http://blogs.technet.com/b/jhoward/" target="_blank">John Howard</a> 为我们提供了一款 Hyper-V Server 的远程管理配置脚本，使这一切都变得那么容易！</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;现在问题浮出水面了：</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;要为工作组环境中的 Hyper-V Server 配置远程管理，使我们可以使用 Hyper-V Manager 来进行远程管理操作，通常我们会在 Hyper-V Server 上创建一个新的账号，用于管理服务器，由于 Hyper-V Server 2008 R2 默认在安全策略中启用了复杂密码要求，使得账号密码的创建极为不便，特别是在测试需求下！通常的解决办法是使用 gpedit.msc 来进用复杂密码要求，但是 Hyper-V Server 2008 R2 中并未提供 mmc 工具，而在客户端使用 mmc 远程调用服务器的组策略，会发现根本找不到复杂密码要求的配置项。</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;问题的解决办法：</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;搜索网络查询了资料，可以使用 Secedit 命令先将安全策略配置导出，然后修改配置，将复杂密码要求禁用，然后再重新导回即可！操作步骤如下：</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;1、在 cmd 中执行“<font style="background-color: #ffff00">secedit /export /cfg c:＼sec.cfg</font>”，导出安全策略的配置。</p> <p><a href="http://goxia.maytide.net/ftpupfiles/Hyper-V-HOTWO_BBE2/1.png"><img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="1" border="0" alt="1" src="http://goxia.maytide.net/ftpupfiles/Hyper-V-HOTWO_BBE2/1_thumb.png" width="604" height="454"></a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;2、使用记事本编辑刚才导出的安全配置文件，找到“<font style="background-color: #ffff00">PasswordComplexity</font>”项将其设置值改为“<font style="background-color: #ffff00">0</font>”，保存退出。</p> <p><a href="http://goxia.maytide.net/ftpupfiles/Hyper-V-HOTWO_BBE2/2.png"><img style="background-image: none; border-bottom: 0px; border-left: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="2" border="0" alt="2" src="http://goxia.maytide.net/ftpupfiles/Hyper-V-HOTWO_BBE2/2_thumb.png" width="604" height="454"></a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;3、执行“<font style="background-color: #ffff00">secedit /configure /db c:＼windows＼security＼sec.sdb /cfg c:＼sec.cfg /areas SECURITYPOLICY</font>”将刚才修改的设置导回安全策略中。</p> <p><a href="http://goxia.maytide.net/ftpupfiles/Hyper-V-HOTWO_BBE2/3.png"><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="3" border="0" alt="3" src="http://goxia.maytide.net/ftpupfiles/Hyper-V-HOTWO_BBE2/3_thumb.png" width="604" height="454"></a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;最后执行 gpupdate /force 强制刷新一下组策略即可！至此问题解决……</p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Secedit 的参考资料：<a title="http://technet.microsoft.com/zh-cn/library/bb490997(en-us).aspx" href="http://technet.microsoft.com/zh-cn/library/bb490997(en-us).aspx">http://technet.microsoft.com/zh-cn/library/bb490997(en-us).aspx</a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Hyper-V Server 2008 R2：<a title="http://goxia.maytide.net/read.php/1500.htm" href="http://goxia.maytide.net/read.php/1500.htm">http://goxia.maytide.net/read.php/1500.htm</a></p> <p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Windows Server 2008 R2 Hyper-V 核心功能对比：<a title="http://goxia.maytide.net/read.php/1373.htm" href="http://goxia.maytide.net/read.php/1373.htm">http://goxia.maytide.net/read.php/1373.htm</a></p><br/>Tags - <a href="https://maytide.net/go.php/tags/microsoft/" rel="tag">microsoft</a> , <a href="https://maytide.net/go.php/tags/hyper-v/" rel="tag">hyper-v</a> , <a href="https://maytide.net/go.php/tags/server/" rel="tag">server</a> , <a href="https://maytide.net/go.php/tags/2008/" rel="tag">2008</a> , <a href="https://maytide.net/go.php/tags/r2/" rel="tag">r2</a> , <a href="https://maytide.net/go.php/tags/passwordcomplexity/" rel="tag">passwordcomplexity</a> , <a href="https://maytide.net/go.php/tags/secedit/" rel="tag">secedit</a>
]]>
</description>
</item>
</channel>
</rss>