Migrerara fysisk Windows Server 2019 till Virtuell

Permalänk

Migrerara fysisk Windows Server 2019 till Virtuell

Som nybörjare hade jag missat att RDS och AD inte gick att köra tillsammans. AD kräver inget medan RDS behöver AD för att fungera.

Här kommer kruxet att jag var så bombsäker på att det skulle lira att jag installerade alla OS och dess licenser fysiskt i maskinen.

Så min fråga är hur jag emigrerar över detta till Hyper V istället för det är tydligen mitt främsta alternativ. Vi har inte resurser att spendera på fler servrar.

Fråga 2 är risken för att OS/Program kanske slutar lira.

Vad är det smidigaste sättet för att gå över till Hyper V?

Servern ser ut på följande sätt.

10 kärnor 20 trådar

1x NVME som används som systemdisk, partition C
1x SSD SATA 1000 GB, i dagsläget partition D för lagring
1x SSD SATA 250 GB, i dagsläget partition E för lagring

Permalänk
Medlem

Har aldrig gjort detta själv, men detta kanske kan vara något om det är så att ni skall köra med Hyper-V

https://www.veeam.com/blog/how-to-convert-physical-machine-hy...

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem

Det enklaste torde vara att använda Microsofts egna Virtual Machine Converter. Är väldigt sällan det blir problem, ska vara om nån applikation är beroende av någon specifik hårdvara som inte går att emulera.

Permalänk
Hedersmedlem

Varför inte installera om istället? Du kan ju inte ha kommit särskilt långt med din installation.

Permalänk
Skrivet av pv2b:

Varför inte installera om istället? Du kan ju inte ha kommit särskilt långt med din installation.

Aa fick det tipset också vilket jag nog lär göra. Mest för att jag är orolig för strul med att licensnycklarna ska sluta fungera...

Permalänk
Hedersmedlem
Skrivet av FlashUploader:

Mest för att jag är orolig för strul med att licensnycklarna ska sluta fungera...

Det kommer de inte göra.

Permalänk
Medlem

Vet inte om du hunnit installera om än, ananrs kan du använda vmware:s egna verktyg "VMware Converter" Använt det i jobbet fertalet gånger och fungerar klockrent.

Visa signatur

Dator: Gigabyte Z390 i7-9700 32gig RAM DDR4 RTX 2080

Permalänk
Hedersmedlem
Skrivet av Chichin:

Vet inte om du hunnit installera om än, ananrs kan du använda vmware:s egna verktyg "VMware Converter" Använt det i jobbet fertalet gånger och fungerar klockrent.

Det kan ju dock inte konvertera till en hyper-v-maskin?

Permalänk
Medlem

@pv2b: Asch då missade att det var till Hype-V du ville konvertera... My bad!

Visa signatur

Dator: Gigabyte Z390 i7-9700 32gig RAM DDR4 RTX 2080

Permalänk
Skrivet av pv2b:

Det kan ju dock inte konvertera till en hyper-v-maskin?

I och med att du verkar kunna väldigt mycket kring detta. Jag har börjat om som du sa, men stöter på så mycket problem.

1. En fundering jag har är följande setup.

Har nu Hyper V i botten med två virtuella OS Windows Server 2019. En tänkt att vara DC och en RDS. Frågan här är om Hyper V OS kan gå med i Active Directory som en av dess virtuella OS hostar?

Det känns som att den kommer få problem att starta om jag lägger in den i domänet?

2. Nu till problemen. Min tanke är att mest kräm ska komma från RDS och att alla program ska köras därifrån (SQL Server etc). Då vill jag att servern ska ha fler diskar och spara data någonannanstans än på sin systemdisk.

Vid installation förde jag över en ISO av Win Server 2019. Jag skapade även en fast virtuell disk (inte dynamisk) då jag läste att det var att föredra för bästa hastighet.

När jag ska redigera hårddiskarna för RDS virtuella maskinen blir det bara en massa Error. Failed to change settings for virtual machine... Jag kan inte radera DVD-enheten som blir över efter ISOn heller. Enda som fungerar är att lägga till Dynamiska virtuella diskar. Och om jag lägger in en dynamisk virtuell disk så går den inte att ta bort.

Detta är när jag använder Windows Admin Center verktyget. Vill testa med Hyper V Manager, men har svårt att styra servern med det programmet då Hyper V Servern fortfarande bara är med i en WORKGROUP och inget domän pga punkt 1.

Permalänk
Hedersmedlem
Skrivet av FlashUploader:

I och med att du verkar kunna väldigt mycket kring detta. Jag har börjat om som du sa, men stöter på så mycket problem.

1. En fundering jag har är följande setup.

Har nu Hyper V i botten med två virtuella OS Windows Server 2019. En tänkt att vara DC och en RDS. Frågan här är om Hyper V OS kan gå med i Active Directory som en av dess virtuella OS hostar?

Det känns som att den kommer få problem att starta om jag lägger in den i domänet?

Att ha AD som en virtuell maskin är inget problem, så länge man följer Microsofts rekommendationer för detta. Den viktigaste är att man inte använder snapshots/checkpoints.

Att domänjoina själva Hyper-V-värdservern till Windowsdomänen är också möjligt. Servern i sig kommer inte få något problem att starta, däremot kommer du inte kunna logga in på servern med annat än en cachad inloggning, eller ett lokalt konto. Du kan också få problem med att Windows-brandväggen ställer in sig på fel nätverk (public network) om ingen domänkontrollant är tillgänglig. Jag rekommenderar att om du bara har en DC att du inte joinar värdservern om du inte har någon specifik anledning att göra det.

Skrivet av FlashUploader:

2. Nu till problemen. Min tanke är att mest kräm ska komma från RDS och att alla program ska köras därifrån (SQL Server etc). Då vill jag att servern ska ha fler diskar och spara data någonannanstans än på sin systemdisk.

Vid installation förde jag över en ISO av Win Server 2019. Jag skapade även en fast virtuell disk (inte dynamisk) då jag läste att det var att föredra för bästa hastighet.

När jag ska redigera hårddiskarna för RDS virtuella maskinen blir det bara en massa Error. Failed to change settings for virtual machine... Jag kan inte radera DVD-enheten som blir över efter ISOn heller. Enda som fungerar är att lägga till Dynamiska virtuella diskar. Och om jag lägger in en dynamisk virtuell disk så går den inte att ta bort.

Detta är när jag använder Windows Admin Center verktyget. Vill testa med Hyper V Manager, men har svårt att styra servern med det programmet då Hyper V Servern fortfarande bara är med i en WORKGROUP och inget domän pga punkt 1.

Jag skulle inte rekommendera att du lägger saker som SQL server och fileshares direkt på RDS-servern. Det bästa är att se RDS-servern som en PC, d.v.s. inte lagra någon data på den, utan att den får göra sitt jobb som klient. Det underlättar rejält inför framtiden, om/när du behöver migrera till en ny serverversion så slipper du en massa klet och saker som sitter ihop.

Min ideala arkitektur utifrån de behov du listat upp vore:

- Domänkontrollant
- Filserver
- SQL-server
- RDS-server

Behöver du slå ihop något av dessa roller så är det filserver och sql-server som du kan slå ihop till en roll. Det viktiga är att RDS-servern och DC:n förblir så renodlade som möjligt.

På din fråga om att kunna använda Hyper V-manager utan domän så finns det sätt runt detta. Har aldrig behövt göra det själv, men här finns lite instruktioner: https://timothygruber.com/hyper-v-2/remotely-managing-hyper-v...

Till sist, på frågan om att kunna ta bort diskar och DVD-läsare etc, det är inte allt som går att göra när den virtuella maskinen är igång. Många grejer på det här sättet kan man behöva stänga av den virtuella maskinen innan man kan göra. Specifikt angående DVD-enheten rekommenderar jag inte att du raderar den virtuella DVD-läsaren (alltid bra att ha för att montera andra ISO-filer) utan att istället kopplar bort ISO-filen från DVD-läsaren.

Permalänk
Medlem

Jag har kört det här verktyget, fungerade utan problem.
https://docs.microsoft.com/en-us/sysinternals/downloads/disk2...

Visa signatur

Sugen på att spela lite äldre spel? Glid in på www.braindrainlan.nu och kolla när vi skall ha nästa LAN eller gå med vår Discord för att spela online https://www.braindrainlan.com/

Permalänk
Skrivet av pv2b:

Att ha AD som en virtuell maskin är inget problem, så länge man följer Microsofts rekommendationer för detta. Den viktigaste är att man inte använder snapshots/checkpoints.

Att domänjoina själva Hyper-V-värdservern till Windowsdomänen är också möjligt. Servern i sig kommer inte få något problem att starta, däremot kommer du inte kunna logga in på servern med annat än en cachad inloggning, eller ett lokalt konto. Du kan också få problem med att Windows-brandväggen ställer in sig på fel nätverk (public network) om ingen domänkontrollant är tillgänglig. Jag rekommenderar att om du bara har en DC att du inte joinar värdservern om du inte har någon specifik anledning att göra det.

Jag skulle inte rekommendera att du lägger saker som SQL server och fileshares direkt på RDS-servern. Det bästa är att se RDS-servern som en PC, d.v.s. inte lagra någon data på den, utan att den får göra sitt jobb som klient. Det underlättar rejält inför framtiden, om/när du behöver migrera till en ny serverversion så slipper du en massa klet och saker som sitter ihop.

Min ideala arkitektur utifrån de behov du listat upp vore:

- Domänkontrollant
- Filserver
- SQL-server
- RDS-server

Behöver du slå ihop något av dessa roller så är det filserver och sql-server som du kan slå ihop till en roll. Det viktiga är att RDS-servern och DC:n förblir så renodlade som möjligt.

På din fråga om att kunna använda Hyper V-manager utan domän så finns det sätt runt detta. Har aldrig behövt göra det själv, men här finns lite instruktioner: https://timothygruber.com/hyper-v-2/remotely-managing-hyper-v...

Till sist, på frågan om att kunna ta bort diskar och DVD-läsare etc, det är inte allt som går att göra när den virtuella maskinen är igång. Många grejer på det här sättet kan man behöva stänga av den virtuella maskinen innan man kan göra. Specifikt angående DVD-enheten rekommenderar jag inte att du raderar den virtuella DVD-läsaren (alltid bra att ha för att montera andra ISO-filer) utan att istället kopplar bort ISO-filen från DVD-läsaren.

Stort tack för svar!

Virtuella maskinerna har varit avstängda när jag försökt göra ändringarna. Ändå går de aldrig igenom. Jag får prova Hyper V Manager och se om ändringarna går att göra där...

3 OS i en Server! Här försökte man komma undan med ett 😅 Ska prova det!

Permalänk
Medlem

Nu har du ju redan börjat om, men vad är det du ska göra på RDS-servern som kräver AD? Ska du bara ha RDS-server som ett vanligt fjärrskrivbord där användare ansluter direkt via RDP-klient krävs inte AD. Däremot är det lättare att hantera med AD, tänker på policys osv.

Ska man köra AD ska men helst ha minst två stycken DC, däremot tycker jag att file shares är OK att lägga på en DC om man nu inte kan/vill separera det till en dedikerad filserver.

Hur licensierar ni detta? För det kan ju med bidra i tanken på hur upplägget med servrar kan se ut.

Med tanke på diskarna, är det serverhårdvara eller en desktop-maskin allt rullar på? Tänker på vad som händer om en disk rasar etc. Hur tas backup och var lagras den? Sorry, nu blev det bara fler frågor...

Permalänk
Skrivet av Thex:

Nu har du ju redan börjat om, men vad är det du ska göra på RDS-servern som kräver AD? Ska du bara ha RDS-server som ett vanligt fjärrskrivbord där användare ansluter direkt via RDP-klient krävs inte AD. Däremot är det lättare att hantera med AD, tänker på policys osv.

Ska man köra AD ska men helst ha minst två stycken DC, däremot tycker jag att file shares är OK att lägga på en DC om man nu inte kan/vill separera det till en dedikerad filserver.

Hur licensierar ni detta? För det kan ju med bidra i tanken på hur upplägget med servrar kan se ut.

Med tanke på diskarna, är det serverhårdvara eller en desktop-maskin allt rullar på? Tänker på vad som händer om en disk rasar etc. Hur tas backup och var lagras den? Sorry, nu blev det bara fler frågor...

AD enbart för att i framtiden lättare hantera alla datorer på kontoret.

RDS för att tillåta styrning av ett löneprogram som är kopplad till en SQL server. Ingen om det skulle fungera, men behöver få fram ett smidigt sätt som gör att man kan arbeta utanför kontoret under coronatider. Jag vill slippa styrning av hela skrivbordet med andra ord, men att användare ska kunna ansluta för användning av specifika program.

Jag försökte hitta ett sätt att tillåta styrning av specifika program utan RDS utan att lyckas... Jag köpte ändå med RDS licenser både för enheter/användare så är ingen problematik ändå.

Hursom. Det är en SuperMicro server så det är serverhårdvara. Tanken är att jag ska signa upp på en cloudbackup-tjänst, men jag har fastnat här så det än inte löst än.

Jag är inte någon som är bra på eller har tid att gå igenom hela MS dokumentation kring all programvara som finns i Windows Server 2019. Så brukar bara googla upp YouTube eller forumlösningar på allt.

Permalänk
Medlem
Skrivet av FlashUploader:

AD enbart för att i framtiden lättare hantera alla datorer på kontoret.

RDS för att tillåta styrning av ett löneprogram som är kopplad till en SQL server. Ingen om det skulle fungera, men behöver få fram ett smidigt sätt som gör att man kan arbeta utanför kontoret under coronatider. Jag vill slippa styrning av hela skrivbordet med andra ord, men att användare ska kunna ansluta för användning av specifika program.

Jag försökte hitta ett sätt att tillåta styrning av specifika program utan RDS utan att lyckas... Jag köpte ändå med RDS licenser både för enheter/användare så är ingen problematik ändå.

Hursom. Det är en SuperMicro server så det är serverhårdvara. Tanken är att jag ska signa upp på en cloudbackup-tjänst, men jag har fastnat här så det än inte löst än.

Jag är inte någon som är bra på eller har tid att gå igenom hela MS dokumentation kring all programvara som finns i Windows Server 2019. Så brukar bara googla upp YouTube eller forumlösningar på allt.

Ah okej, då är jag med. AD underlättar ju såklart i det fallet.

Då är det alltså Remote App du ska köra, inget jag testat själv men bör nog inte vara några problem att sätta upp. Jag vet att t.ex. Visma Administration inte är supporterat om man kör en separat SQL, vet inte om fler har samma policy men kan vara värt att tänka på om du kör en separat SQL-server.

Ni har väl löneprogram osv internt, går det inte att lösa med VPN isf? Brukar vara det snabbaste sättet att få tillgång till saker internt.

Permalänk
Skrivet av Thex:

Ah okej, då är jag med. AD underlättar ju såklart i det fallet.

Då är det alltså Remote App du ska köra, inget jag testat själv men bör nog inte vara några problem att sätta upp. Jag vet att t.ex. Visma Administration inte är supporterat om man kör en separat SQL, vet inte om fler har samma policy men kan vara värt att tänka på om du kör en separat SQL-server.

Ni har väl löneprogram osv internt, går det inte att lösa med VPN isf? Brukar vara det snabbaste sättet att få tillgång till saker internt.

Exakt Remote App! Hittade inga guider som sagt på hur man fick igång det utan att köra RDS så antog att det inte går helt enkelt.

Vi kör Hogia. Ja, ingen supportar vad jag vet om man kör egen SQL Server, men vi behöver spara in pengar helt enkelt och det är så mycket billigare att hantera egen server då än att betala massa cloud-tjänster... Vi har dock fått tillräcklig hjälp från Hogias sida för att köra eget.

Jag tänkte eventuellt experimentera med VPN senare. Just nu ville jag testa SSH-tunnlar för att jag fick ut 1/4 hastighet med den setupen. 250 Mbit om man är på en 1000 Mbit-linje tex vilket är ruskigt bra med min lilla erfarenhet. Detta var inte ens via OpenSSH i Windows utan via en Raspberry Pi så det kanske går att få till ännu snabbare. Funkar detta så ska jag fundera på om det går på ett enkelt sätt att fixa ihop en SSH-lösning.

Annars blir nästa steg att kika på IPSEC som också är en ny djungel för mig... Jag antar att ni kommer föreslå att man behöver en egen OS även för VPN...

Permalänk
Medlem
Skrivet av FlashUploader:

Exakt Remote App! Hittade inga guider som sagt på hur man fick igång det utan att köra RDS så antog att det inte går helt enkelt.

Vi kör Hogia. Ja, ingen supportar vad jag vet om man kör egen SQL Server, men vi behöver spara in pengar helt enkelt och det är så mycket billigare att hantera egen server då än att betala massa cloud-tjänster... Vi har dock fått tillräcklig hjälp från Hogias sida för att köra eget.

Jag tänkte eventuellt experimentera med VPN senare. Just nu ville jag testa SSH-tunnlar för att jag fick ut 1/4 hastighet med den setupen. 250 Mbit om man är på en 1000 Mbit-linje tex vilket är ruskigt bra med min lilla erfarenhet. Detta var inte ens via OpenSSH i Windows utan via en Raspberry Pi så det kanske går att få till ännu snabbare. Funkar detta så ska jag fundera på om det går på ett enkelt sätt att fixa ihop en SSH-lösning.

Annars blir nästa steg att kika på IPSEC som också är en ny djungel för mig... Jag antar att ni kommer föreslå att man behöver en egen OS även för VPN...

Remote app är en del av fjärrskrivbordstjänsten i Windows server. Installerar du med Rd-gateway och med certifikat så kan du släppa ut den direkt på internet. Öppna dock aldrig port 3389 mot internet

Permalänk
Skrivet av jocke92:

Remote app är en del av fjärrskrivbordstjänsten i Windows server. Installerar du med Rd-gateway och med certifikat så kan du släppa ut den direkt på internet. Öppna dock aldrig port 3389 mot internet

Då vågar jag nog mig inte på det där.

Kör SSH-tunnlar vilket fungerade galant. Att starta RemoteApp blir oavsett vad som att starta programmet lokalt i servern så alla licensfiler och SQL-kopplingar kan hållas någorlunda likadana.

Permalänk
Medlem
Skrivet av FlashUploader:

Då vågar jag nog mig inte på det där.

Kör SSH-tunnlar vilket fungerade galant. Att starta RemoteApp blir oavsett vad som att starta programmet lokalt i servern så alla licensfiler och SQL-kopplingar kan hållas någorlunda likadana.

Jag tänker mer på att det låter krångligt för en slutanvändare med SSH-tunnlar. Med rd-gateway så går man bara till en webbsida och loggar in och trycker på programmet man vill starta. Trafiken går sedan över https

Permalänk
Skrivet av jocke92:

Jag tänker mer på att det låter krångligt för en slutanvändare med SSH-tunnlar. Med rd-gateway så går man bara till en webbsida och loggar in och trycker på programmet man vill starta. Trafiken går sedan över https

Ja, då är jag med! Kanske provar då. Jag har svårt att se SSL vara snabbare än SSH-tunnlar, men samtidigt har du helt rätt att det är mer komplicerat.

Hur är det med säkerheten dock? Jag är inte jätteintresserad av att ge några möjligheter alls för att bara kunna mata in lösenord. Internet är inte alltid en trevlig plats.

Tänkte experimentera med PS script för att få till setup och tunnlar snabbt. Då behöver slutanvändaren bara trycka på två filer. Kanske en om jag launchar sista filen som är tänkt att användas.

Permalänk
Medlem
Skrivet av FlashUploader:

Ja, då är jag med! Kanske provar då. Jag har svårt att se SSL vara snabbare än SSH-tunnlar, men samtidigt har du helt rätt att det är mer komplicerat.

Hur är det med säkerheten dock? Jag är inte jätteintresserad av att ge några möjligheter alls för att bara kunna mata in lösenord. Internet är inte alltid en trevlig plats.

Tänkte experimentera med PS script för att få till setup och tunnlar snabbt. Då behöver slutanvändaren bara trycka på två filer. Kanske en om jag launchar sista filen som är tänkt att användas.

Det är fullt tillräckligt för att köra fjärrskrivbord över. Det som krävs är användarnamn och lösenord så det är inte lika säkert som ssh-nycklar. Det ska gå att koppla duo 2fa till det som ska vara gratis upp till 10 personer. Du ska även kunna köra med let's encrypt på din rd-gateway med rätt script

Ja det är ett alternativ att automatisera. Men kan användaren verkligen köra ett powershell script rakt av? Att filen fastnar i spamfilter om man mejlar filen kan också ställa till det.

Jag tror att .rdp-filerna bara är text, så de kan du inkludera i scriptet som text, så du slipper massa bilagor. De går iaf att redigera med notepad. Även remote-app-filerna är likadana.

Permalänk
Skrivet av jocke92:

Det är fullt tillräckligt för att köra fjärrskrivbord över. Det som krävs är användarnamn och lösenord så det är inte lika säkert som ssh-nycklar. Det ska gå att koppla duo 2fa till det som ska vara gratis upp till 10 personer. Du ska även kunna köra med let's encrypt på din rd-gateway med rätt script

Ja det är ett alternativ att automatisera. Men kan användaren verkligen köra ett powershell script rakt av? Att filen fastnar i spamfilter om man mejlar filen kan också ställa till det.

Jag tror att .rdp-filerna bara är text, så de kan du inkludera i scriptet som text, så du slipper massa bilagor. De går iaf att redigera med notepad. Även remote-app-filerna är likadana.

Vi kommer mest använda servern internt. Inte mot kunder så jag kommer se till att PS-scriptet fungerar ordentligt. Denna lösning skulle nog aldrig fungera mot kunder. Då är det mer BankID-lösningar.

Aa, tänkte på att det borde gå att scripta hela texten. Har lite idéer med att generera rdp-filer som temporära filer.

Permalänk
Medlem
Visa signatur

Rog Strix B550-i | Ryzen 7 5800X @ 4.3Ghz | Corsair Vengeance LP 2x8gb 3000Mhz | Asus RTX 3060ti |
Pirat Prusa MK2 | Prusa Mini

Permalänk
Medlem
Skrivet av DeGreeZ:

Det där är gammal info. Inga problem att köra virtuellt idag. https://docs.microsoft.com/en-us/windows-server/identity/ad-d...

Permalänk
Medlem
Skrivet av FlashUploader:

Vi kommer mest använda servern internt. Inte mot kunder så jag kommer se till att PS-scriptet fungerar ordentligt. Denna lösning skulle nog aldrig fungera mot kunder. Då är det mer BankID-lösningar.

Aa, tänkte på att det borde gå att scripta hela texten. Har lite idéer med att generera rdp-filer som temporära filer.

Jag tänker inte på kunder pratar internt bruk. Överlag klarar inte folk av enkla instruktioner, men jag känner inte din användarbas.

Permalänk
Skrivet av jocke92:

Jag tänker inte på kunder pratar internt bruk. Överlag klarar inte folk av enkla instruktioner, men jag känner inte din användarbas.

Allt som är löjligt enkelt för oss anses vara svårt för andra. Jag känner igen det där.

Men om jag kan göra det så lätt att det räcker med att dubbelklicka på en fil så ska det nog gå bra.

Permalänk

Ifall några fortfarande följer denna tråd, Kanske borde skapat ny tråd, men tänker mig att frågan är så pass liten. Hursom.

Jag listade precis ut att man kan tilldela de fysiska diskarna till VMs. Min fråga är om det är att föredra framför virtuella diskar?