В. Насколько я знаю, автономные виртуальные машины Azure, которых нет в доступном наборе Availability Set, не подпадают под условия SLA. Означает ли это, что если с ними возникнет проблема, то виртуальная машина потеряна навсегда?
О. Для получения преимуществ Azure SLA важно разворачивать несколько копий виртуальной машины и помещать их в набор Availability Set. Это действие гарантирует, что виртуальные машины распределяются по множественным доменам обновления и отключения, а значит в случае отключения не все копии службы выключаются одновременно. Это позволяет Microsoft предоставлять соглашение об уровне обслуживания SLA для службы. Если у вас виртуальные машины имеют один экземпляр, тогда SLA не применяется. Однако это не означает, что вы потеряете свою виртуальную машину в случае возникновения проблемы. Система хранения данных, содержащая виртуальную машину, высокодоступна и хорошо защищена. Не гарантируется только быстрое время восстановления при повторном создании виртуальной машины на другом узле. Однако виртуальная машина вернется в ту же самую точку, а единственной потерей окажутся данные на временном диске (он всегда находится в зоне риска для любой виртуальной машины, поэтому никогда не держите там важные данные).
В. Как мне соотнести экземпляр Azure Active Directory организации с подпиской Windows Azure?
(Ф)
О. Когда вы создаете большинство служб Microsoft, то незаметным образом создается экземпляр Azure Active Directory. Когда-нибудь вам захочется иметь возможность управлять этим экземпляром Azure Active Directory через привычный портал Windows Azure, так же, как использовать свою подписку Windows Azure для управления пользователями Azure Active Directory. Чтобы это сделать, потребуется соединить экземпляр Azure Active Directory организации с вашей подпиской Windows Azure следующим образом.
- Войдите в систему Azure при помощи Microsoft ID (например, https://manage.windowsazure.com).
- Перейдите в рабочую область Active Directory.
- Выберите New, App Services, Active Directory, Directory, Custom Create.
- Выберите Use existing directory из раскрывающегося меню, затем установите флажок I am ready to be signed out now и щелкните по нему, как показано на экране 1.
- Завершите сеанс. Зарегистрируйтесь в системе в качестве глобального администратора экземпляра Azure Active Directory организации, которую хотите добавить к подписке Azure.
- Появится запрос на использование службы каталогов с Windows Azure. Щелкните continue (см. экран 2).
- Щелкните Sign out now.
- Зарегистрируйтесь снова в качестве постоянного пользователя Azure (например, с Live ID).
- Теперь, если вы выберете Active Directory workspace, вы увидите экземпляр Azure Active Directory своей организации.
- Если вы посмотрите на список пользователей, то увидите нового пользователя, которым будет ваш Live ID. Теперь он - часть Azure Active Directory вашей организации. Через него разрешается доступ. Если вы захотите разъединить экземпляр Active Directory организации и подписку Windows Azure, просто удалите учетную запись этого пользователя (как показано на экране 3).
- Вы можете пойти дальше и сделать экземпляр Azure Active Directory организации главной службой каталогов для вашей подписки Azure, что позволит вам сделать пользователей Azure Active Directory организации соадминистраторами подписки Windows Azure. В меню Subscriptions выберите Manage subscriptions/directory.
- Выберите подписку и щелкните Edit Directory, как показано на экране 4.
- Выбранная служба каталогов — это Azure Active Directory вашей организации (доступна только данная служба каталогов). Щелкните Next, Complete. Чтобы вернуться к автоматически созданной Azure Active Directory для вашей учетной записи Live ID, просто повторите этот шаг, указав встроенную Azure Active Directory, как показано на экране 5.
- Обновите окно портала. Чтобы добавить учетные записи пользователей из Azure Active Directory вашей организации, перейдите к области Settings и выберите Administrators (см. экран 6).
Экран 1. Подготовка подсоединения к?службе каталогов |
Экран 2. Запрос на соединение служб каталогов |
Экран 3. Новая учетная запись в экземпляре Azure Active Directory организации |
Экран 4. Добавление новых учетных записей |
Экран 5. Смена службы каталогов |
Экран 6. Добавление администраторов |
Теперь вы можете управлять Azure Active Directory своей организации через портал Azure и предоставлять пользователям доступ к подписке Azure.
В. Как изменить сертификат, используемый рабочими папками Work Folders в Windows Server 2012 R2?
О. По умолчанию рабочие папки используют самоподписанный сертификат. Чтобы изменить сертификат, выполните следующие действия:
- Установите консоль Internet Information Services (IIS) Manager посредством Server Manager или PowerShell.
- Запустите диспетчер IIS Manager и перейдите в область Sites.
- Статус веб-сайта по умолчанию будет «остановлен», но игнорируйте это, поскольку Work Folders используют ядро IIS Hostable Web Core, а не традиционный IIS. Выберите веб-сайт.
- Выберите действие Bindings.
- Щелкните Add, укажите HTTPS, выберите сертификат, который вы добавили, и нажмите ОК.
Данный процесс предполагает, что вы уже запросили и установили сертификат, который хотите использовать и который включает в себя альтернативное имя рабочих папок в виде workfolders.
В. Как мне с помощью PowerShell получить атрибуты электронной почты пользователя?
О. Лучший код PowerShell для получения атрибутов электронной почты пользователя такой:
Get-ADUser -Properties mail | Select-Object -ExpandProperty mail
Кроме того, вы можете использовать:
(Get-ADUser -properties mail).mail
В. Когда я запускаю Surface Pro 3, появляется красный экран вокруг слова Surface. Почему?
О. Красный экран сигнализирует о том, что вы блокировали безопасную загрузку Secure Boot в настройках системы UEFI компьютера.
В. Как мне использовать инструмент обслуживания и управления образами развертывания Deployment Image Servicing and Management для активации роли или функции в смонтированном диске Windows Imaging Format или Virtual Hard Disk?
О. Когда вы монтируете диск Windows Imaging Format (WIM) или Virtual Hard Disk (VHD), вы можете применить инструмент Deployment Image Servicing and Management (DISM) для управления. Могут быть полезны следующие команды.
*Создание папки для монтирования:
Mkdir c:\mountwim
*Просмотр образов внутри файла WIM:
Dism /get-imageinfo /imagefile:«s:\OS Images\Windows Server 2012 R2 Update 1\sources\install.wim»
*Монтирование конкретного образа из WIM-файла к созданной папке:
Dism /mount-wim /wimfile:«s:\OS Images\Windows Server 2012 R2 Update 1\sources\install.wim» /index:4 /mountdir:c:\mountwim
*Просмотр всех функций и состояние их активности в смонтированном образе:
Dism /image:c:\mountwim /get-features (also could do /get-drivers)
*Просмотр всех драйверов в смонтированном образе:
Dism /image:c:\mountwim /get-drivers
*Получение информации о функции для конкретной роли:
Dism /image:c:\mountwim /get-featureinfo /featurename:file-services
*Включение роли и всех вложенных ролей:
Dism /image:c:\mountwim /enable-feature /featurename:file-services –all
*Демонтаж WIM и сохранение изменений (использование /discard не сохраняет изменений):
Dism /unmount-wim /mountdir:c:\mountwim /commit
В. Как мне опубликовать новый шаблон сертификата?
О. Шаблоны сертификата активируют создание предварительно настроенной конфигурации сертификата, которую запрашивающие пользователи или компьютеры могут задействовать для создания новых сертификатов. Чтобы сделать новый шаблон сертификата доступным, выполните следующие шаги на удостоверяющем центре Certificate Authority (CA).
- Запустите оснастку Certificate Authority в консоли Microsoft Management Console (MMC).
- Перейдите к Certificate Templates («Шаблоны сертификата»).
- Щелчком правой кнопки мыши по Certificate Templates откройте контекстное меню и выберите Manage. Это действие запустит панель управления шаблонами сертификата Certificate Templates Console.
- Создайте новый шаблон, копируя существующий (щелчком правой кнопки мыши по шаблону откройте контекстное меню и выберите Duplicate Template – «дублировать шаблон»).
- Откроются свойства нового шаблона. На вкладке General введите имя шаблона и отображаемое имя, настройте свойства, такие как его срок действия и период обновления. Выполните другие настройки в различных вкладках. Выберите вкладку Security и убедитесь, что нужные пользователи и компьютеры имеют разрешения Read («Чтение») и Enroll («Развертывание»), а также Autoenroll («Авторазвертывание»), если требуется автоматическое развертывание. Затем закройте свойства.
- Закройте Certificate Templates Console.
- В оснастке Certificate Authority щелчком правой кнопки мыши по Certificate Templates откройте контекстное меню и выберите New, Certificate Template to Issue («Издать шаблон сертификата»).
- Выберите из списка шаблон, который вы хотите сделать доступным, и нажмите ОК.
В. Я пытаюсь применять Azure Site Recovery для репликации в Azure. Однако мне нужно задействовать сервер-посредник и файл PAC для автоматической настройки Internet Explorer. Как мне использовать все это с Azure Site Recovery?
О. Во время настройки Azure Site Recovery (ASR) могут быть заданы параметры для настройки посредника. Однако файл PAC не может использоваться в качестве части этой настройки. Могут применяться только настройки сервера-посредника и настройки порта. Если вы обязаны использовать файл PAC, нужно выполнить настройку в Internet Explorer, чтобы задействовать PAC, который впоследствии будет использовать ASR.
В. Мой SQL Server 2012 установлен на копии Windows Server 2012. Могу ли я выполнить оперативное обновление до уровня Windows Server 2012 R2?
О. В отличие от многих приложений, SQL Server полностью поддерживает выполнение оперативного обновления положенной в основу операционной системы. Если вы обновляетесь до уровня Windows Server 2012 R2, ваша установка SQL Server после выполнения обновления будет функционировать в полном объеме.
В. Как мне переподключить все виртуальные машины, у которых есть VHD, на определенный жесткий диск?
О. Ниже показан код PowerShell, который перечисляет все виртуальные машины на хосте, а затем выполняет поиск всех VHD, использующих конкретный путь. Если найдено соответствие, код перемещает виртуальную машину по новому пути, определенному в сценарии, и включает имя виртуальной машины в этот новый путь.
$VMstoMove = Get-VM | Get-VMHardDiskDrive | where {$_.Path.StartsWith(«C:\Path»)} | Select-Object -ExpandProperty VMName | Get-Unique foreach ($VM in $VMstoMove) { write-host $VM $vmobj = get-vm -Name $VM $newpath = «C:\ClusterStorage\VMs\» + $VM Move-VMStorage -DestinationStoragePath $newpath -VM $vmobj }
В. Я хочу развернуть Azure Site Recovery при помощи System Center Virtual Machine Manager. Существует ли какой-либо необходимый уровень пакетов развертывания Update Rollup?
О. Azure Site Recovery использует несколько технологий (каналов) для активации средств репликации (такие как Hyper-V Replica и InMage Scout). В локальной инфраструктуре механизм управления активируется через System Center Virtual Machine Manager. Точнее, через System Center Virtual Machine Manager 2012 R2 для Azure Site Recovery с защитой Azure.
Microsoft детализирует требования для развертывания Azure Site Recovery (http://msdn.microsoft.com/en-us/library/azure/dn469078.aspx) на своем сайте Azure. Однако там не упоминается о каких-либо необходимых специфических уровнях пакетов развертывания Update Rollup. В то же время Azure Site Recovery Provider, установленный на System Center Virtual Machine Manager 2012 R2, предполагает, что имеется Update Rollup 2. Но лучше всего устанавливать самый последний из доступных уровней Update Rollup, поскольку они часто содержат файлы, которые могут повлиять на функционирование Azure Site Recovery.
В. У меня установлен обновленный набор файлов ADMX, но я не вижу новых настроек, когда редактирую Group Policy. Почему?
О. Когда новые политики устанавливаются в систему, они помещаются по адресу \%windir%\PolicyDefinitions. Однако это местоположение не используется, если у вас есть центральное хранилище, которое находится на томе SYSVOL контроллера домена. Когда у вас появляются новые шаблоны политики, важно, чтобы вы скопировали их в центральное хранилище на SYSVOL, ведь они используются при редактировании политик. Например, скопируйте новые шаблоны из своего локального адреса \%windir%\PolicyDefinitions на адрес \\\sysvol\\Policies\PolicyDefinitions.
В. Я пробую задействовать видеокарту AMD FirePro с Hyper-V для RemoteFX, но не знаю, какой нужен драйвер. Что делать?
О. Лучшее, что вы можете сделать – это использовать 64-разрядный драйвер Windows 8.1. Однако необходимо убедиться, что вы выбрали правильный тип системы. Зайдите на страничку AMD Graphics Drivers and Software page (support.amd.com/en-us/download#1) и уточните все детали. Например, для поиска информации по FirePro V5900 я ввел следующие данные.
- Тип системы: Workstation Graphics.
- Семейство продуктов: FirePro 3D Series.
- Продукт: FirePro V5900.
- Операционная система: Windows 8.1 — 64 разряда.
Драйвер установился на Windows Server 2012 R2 и был доступен для RemoteFX.
В. Я использую усовершенствованный режим работы сессии Enhanced Session Mode. Какие устройства USB могут быть перенаправлены?
О. Enhanced Session Mode незаметно для пользователя применяет перенаправление устройств RemoteFX USB. Это означает, что одни и те же устройства USB, для которых поддерживается перенаправление RemoteFX USB, поддерживаются и при перенаправлении Enhanced Session Mode USB. Список устройств, для которых поддерживается перенаправление RemoteFX USB, вы можете найти в статье «Appendix A: Devices that Support Redirection» (technet.microsoft.com/en-us/library/ff817609(v=ws.10).aspx).
В. У меня имеется несколько веб-сайтов IIS, запущенных в Azure. Каким образом лучше всего поддерживать синхронизацию контента веб-сайта на нескольких серверах?
О. Лучший способ синхронизировать контент IIS в Azure (даже в локальном окружении) – это задействовать Web Deploy (www.iis.net/downloads/microsoft/web-deploy). Чтобы задать параметры синхронизации IIS с использованием Web Deploy, просмотрите статью Microsoft «Synchronize IIS» (www.iis.net/learn/publish/using-web-deploy/synchronize-iis). В ней описывается метод передачи настроек на удаленный сервер, а также получение параметров с удаленного сервера. Это не единственный способ, который можно применять для синхронизации различных веб-серверов, но самый эффективный в Azure, где главное файловое хранилище очень сложно настроить (даже при помощи Azure Files, который сейчас не поддерживает требуемые ACL).
В. Как можно быстро определить количество памяти, доступной на каждом узле Hyper-V NUMA?
О. Чтобы просмотреть количество памяти, доступной на каждом узле NUMA на сервере Hyper-V, используйте команду Get-VMHostNumaNode. Например:
PS C:\> Get-VMHostNumaNode NodeId: 0 ProcessorsAvailability: {} MemoryAvailable: 60656 MemoryTotal: ComputerName: SAVDALHVFX NodeId: 1 ProcessorsAvailability: {} MemoryAvailable: 46112 MemoryTotal: ComputerName: SAVDALHVFX
В. Я использую PowerShell с Azure, но моя подписка не имеет ID. Как мне очистить эту подписку в Azure?
О. Я видел несколько сред, которые имеют подписки в качестве части среды, а подписка не имеет ID. На самом деле ничего не заработает, если вы попытаетесь запустить PowerShell. Точная причина не ясна, однако запуск приведенной ниже команды покажет детали всех известных подписок:
Get-AzureSubscription | ft SubscriptionName, SubscriptionID, IsDefault –AutoSize
Далее можно использовать Select-AzureSubscription для выбора подписки. Если результат не содержит SubscriptionID, необходимо выполнить очистку среды:
- Закройте все открытые окна PowerShell.
- Удалите файлы XML, хранящиеся в папке \%appdata%\Windows Azure Powershell.
- Запустите PowerShell снова и повторите добавление подписки PowerShell с помощью либо команды Add-AzureAccount (предпочтительно, поскольку она не полагается на сертификат управления и использует Azure Active Directory для аутентификации) либо Get-AzurePublishSettingsFile с Import-AzurePublishSettingsFile.
В. Device Manager показывает на Surface Pro 3 два незнакомых мне устройства. Что это такое?
О. На Surface Pro 3, где установлена ваша операционная система, вы можете видеть два устройства:
*MS-ABTP *MS-TCC
ABTP реализует протокол автоматической привязки Automatic Bluetooth Pairing Protocol; TCC обеспечивает работу протокола управления Tethering Control Channel Protocol. Вам нужны оба этих устройства для беспроводной коммуникации с другими устройствами.
В. Если возникает снижение производительности хранилища Azure, как мне узнать об этом?
О. Самый простой способ проверки на снижение производительности хранилища – это мониторинг Azure. Сделайте следующее:
- Откройте портал Azure.
- Выберите рабочее пространство Storage.
- Выберите учетную запись хранилища.
- Выберите вкладку Configure.
- Измените BLOBS-мониторинг на значение Minimal.
- На вкладке Monitoring добавьте систему показателей для демонстрации Throttling Error («Ошибка регулирования») и Throttling Error Percentage («Процент ошибок регулирования»).
Теперь вы можете видеть любые операции по регулированию для вашей учетной записи. Кроме того, вы можете добавить следующее правило для системы показателей регулирования: генерировать сигнал тревоги и отсылать e-mail сообщение в случае определенного уровня снижения, как показано на экране 7.
Экран 7. Настройка уведомлений |
В. Как восстановить заархивированный секретный ключ в Active Directory Certificate Services?
О. Если секретный ключ на сертификат был заархивирован, он может быть восстановлен пользователем, который владеет сертификатом Key Recovery Agent. Однако необходимо знать серийный номер сертификата. Его можно найти, просматривая свойства сертификата, для которого вы хотите восстановить секретный ключ, на вкладке ярлыке Details.
Серийный номер используется для восстановления секретного ключа (см. приведенный ниже код). Код сначала создает BLOB сертификата, а затем извлекает секретный ключ из него в файл pfx. Этот файл будет подсказывать вам пароль для защиты pfx:
>certutil -getkey outputcert Recovery blobs retrieved: 1 Recovery Candidates: 1 Retrieved key files: Outputcert CertUtil: -GetKey command completed successfully. >certutil -recoverkey outputcert2 serv101.pfx Enter new password: Confirm new password: Recovered key files: serv101.pfx CertUtil: -RecoverKey command completed successfully. >dir *.pfx Volume in drive C has no label. Volume Serial Number is DC4F-0090 Directory of C:\Windows\system32 08/30/2014 02:20 PM 4,126 serv101.pfx 1 File(s) 4,126 bytes 0 Dir(s) 25,762,107,392 bytes free
В. Почему так важно всегда выполнять быстрое форматирование в виртуальных машинах Azure для дисков данных?
О. Все виртуальные жесткие диски в Azure хранятся как диски VHD фиксированного размера. Это означает, что все пространство выделяется в процессе создания. Однако внутри используется сохранение значимых данных, соответственно, только данные, которые реально записаны, сохраняются. Вот почему лучший подход к созданию дисков данных в Azure предполагает создание 1 Тбайт VHD, поскольку его трудно заполнить, а по стоимости он не превышает создания 1 Гбайт VHD. Например, если у вас есть 1 Тбайт VHD и на нем записано 100 Мбайт данных, вы платите только за 100 Мбайт хранилища Azure.
Если вы делаете полное форматирование, процесс форматирования приписывает нули в каждый блок диска. Нуль означает, что весь Тбайт будет сохраняться на диск, и вы будете платить за хранилище в 1 Тбайт, даже если оно не заполнено. Всегда выполняйте быстрое форматирование, чтобы избежать записи данных на диск и минимизировать стоимость.
В. Как мне использовать System Center Configuration Manager для организации защиты от вредоносных программ?
О. System Center Endpoint Protection – это встроенный компонент System Center 2012. Его довольно легко развернуть, просто активируя защиту через агента, а затем задавать параметры политик, которые следует применять к различным коллекциям систем.
- Откройте область администрирования Administration.
- Перейдите к представлению Overview, Client Settings.
- Создайте новый объект настроек (устройство) или редактируйте существующий; требуемая группа настроек — Endpoint Protection.
- Выберите группу Endpoint Protection.
- Измените переключатель Manage Endpoint Protection client on client computers на Yes и задайте значения других параметров, как показано на экране 8. Нажмите ОК.
- Если вы создали новый объект настроек, выберите действие Deploy и примените его для определенной коллекции, содержащей системы, которые должны иметь активированную защиту.
- Создайте новую защитную политику. Откройте область Assets and Compliance («Основные фонды и совместимость»).
- Выберите в навигационном окне Endpoint Protection, Antimalware Policies.
- Выберите действие Create Antimalware Policy для создания новой политики. В качестве альтернативы вы можете выбрать действие Import и использовать один из встроенных шаблонов (C:\Program Files (x86)\Microsoft Configuration Manager\AdminConsole\XmlStorage\EPTemplates), который содержит параметры для многих типов сред, таких как файловый сервер, сервер Hyper-V, рабочий стол и так далее. Выберите подходящий шаблон и щелкните Open.
- Обновите настройки из импортированного шаблона, выберите новое имя в ярлыке General и нажмите ОК.
- Выберите действие Deploy для новой политики и ту же самую коллекцию, которая была выбрана для защиты. Заметьте: возможно, вы захотите использовать другие антивредоносные политики для различных типов систем, тогда требования и исключения будут иными.
Экран 8. Настройка Endpoint Protection |
В следующий раз, когда клиент Configuration Manager будет выполнять проверку политик, он активирует защитного агента и использует политику, которую вы определили.
В. Как мне быстро найти все виртуальные машины в Azure, которые имеют статические IP-адреса?
О. Виртуальные машины в виртуальной сети могут иметь IP-адрес, который будет сохраняться для виртуальной машины, даже если она удалена из коммутирующей матрицы Azure. Код PowerShell, показанный ниже, выведет все виртуальные машины, их «облачную» службу и информацию о том, имеют ли они выделенный зарезервированный IP-адрес.
Get-AzureVM | Select-Object -Property Name, ServiceName, @{Name='ReservedIP';Expression={(Get-AzureStaticVNetIP -VM $_ ).IPAddress}} | Format-Table –AutoSize
Для того чтобы вывести только те виртуальные машины, которые имеют зарезервированный IP-адрес, используйте такой код:
Get-AzureVM | Select-Object -Property Name, ServiceName, @{Name='ReservedIP';Expression={(Get-AzureStaticVNetIP -VM $_ ).IPAddress}} | Where-Object {$_.ReservedIP -ne $null} | Format-Table –AutoSize
В. Если я отключаю распределение данных NUMA, могу ли я использовать Dynamic Memory для создания виртуальной машины величиной больше, чем один узел NUMA?
О. Нет. Если вы отключаете распределение данных NUMA, тогда ресурсы виртуальной машины должны соответствовать одному узлу NUMA. Это означает, что максимальное количество виртуальных процессоров должно быть равно или быть меньше числа логических процессоров на узле NUMA, а память начальной загрузки должна быть доступна внутри узла NUMA. Заметьте, что максимальное количество памяти для виртуальной машины не имеет значения, поскольку не гарантируется ее доступность для виртуальной машины.
Вопрос: Могу я запустить Hyper-V в виртуальной машине, запуская сервер Hyper-V?
Ответ: Строго говоря, нет. Хотя в лабораторной среде вполне возможно активировать роль Hyper-V внутри операционной системы, запускаемой в виртуальной машине Hyper-V, и создать виртуальные машины. Однако на самом деле вы не сможете запустить эти виртуальные машины, которые ограничены их фактическим наличием. Если вы попытаетесь активировать Hyper-V из Server Manager внутри виртуальной машины, вы получите сообщение об ошибке, такое, как показано на экране 9.
Экран 9. Ошибка при запуске Hyper-V из Server Manager внутри виртуальной машины |
Поэтому необходимо провести активацию через использование PowerShell, например:
Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V -All -NoRestart Install-WindowsFeature RSAT-Hyper-V-Tools –IncludeAllSubFeature
После этого вы сможете создавать виртуальные машины в виртуальной машине. Однако если вы на самом деле попытаетесь запустить виртуальную машину, этого не произойдет. Если вам очень нужно запустить Hyper-V внутри виртуальной машины, вы можете сделать это в VMware Workstation.
В. Как виртуальная машина A0 влияет на расчет ограничений подписки Azure?
О. У Azure-подписок есть лимиты на различные ресурсы, включая количество ядер. A0 – это только часть ядра. Однако, в расчете ограничений Azure, A0 считается полным ядром. Об этом говорится на странице Azure Subscription and Service Limits (azure.microsoft.com/en-us/documentation/articles/azure-subscription-service-limits/): «слишком маленькие экземпляры рассматриваются как один по отношению к ограничению на ядро, несмотря на использование части ядра».
В. Я не могу добавить диск быстрой замены к кластерной виртуальной машине. Что мне делать?
О. Как только вы создаете кластерный ресурс виртуальной машины, вам нужно прекратить использование Hyper-V Manager в целях управления, поскольку большинство операций блокируются. Чтобы задать настройки кластерной виртуальной машины, используйте Failover Cluster Manager (или инструмент управления, такой как System Center Virtual Machine Manager). Когда вы получите доступ к свойствам виртуальной машины из Failover Cluster Manager, тогда обычные действия станут доступными. Например, добавление диска быстрой замены к SCSI-контроллеру виртуальной машины Hyper-V.