Fehler beim Abschließen der Port-ACL-Richtlinienoperation für Port. Überschreitet die maximale Anzahl von ACL-Einträgen

470
VAV

Vom Windows-Ereignisprotokoll:

Source: Hyper-V-VmSwitch Error: Failed to complete Port ACL policy operation on port 42C1C0BA-BCDE-4741-9E57-C3EA0068B559 (Friendly Name: Dynamic Ethernet Switch Port) on switch 68976A1C-CE9C-402B-84DA-8D64347AD36E (Friendly Name: NAT) - Direction: Outgoing, Applicability: Remote, AclType: IPv4, Action: Deny, LocalAddress: '', LocalPrefixLength: 0, RemoteAddress: 'XXX.XX.XXX.0', RemotePrefixLength: 22. Reason: Exceeds maximum number of ACL entries.  Source: Hyper-V-VmSwitch Error: Failed to complete operation 'Policy Add' on port 42C1C0BA-BCDE-4741-9E57-C3EA0068B559 (Friendly Name: Dynamic Ethernet Switch Port) on switch 68976A1C-CE9C-402B-84DA-8D64347AD36E (Friendly Name: NAT) Property Id Instance Id . Status = Insufficient quota exists to complete the operation  Source: Hyper-V-VMMS Warning: Failed while applying switch port settings 'Ethernet Switch Port ACL Settings' on switch 'NAT': Not enough quota is available to process this command. (0x80070718).  Source: WMI-Activity Error: ClientProcessId = 10964; Component = Unknown; Operation = Start IWbemServices::CreateInstanceEnum - root\virtualization\v2 : Msvm_VirtualSystemManagementService; ResultCode = 0x80041032; PossibleCause = Throttling Idle Tasks, refer to CIMOM regkey: ArbTaskMaxIdle 

Für diesen einen virtuellen Switch müssen nur ca. 8000 ausgehende ACLs hinzugefügt werden.

Ich habe auch diesen "Fix" angewendet:

$config = gwmi -Class "__ProviderHostQuotaConfiguration" -Namespace root $config | select -Property * -ExcludeProperty __* | ft -AutoSize $config.HandlesPerHost = 8*1024 $config.Put() 

Nach dem Neustart bekamen die gleichen Fehler.

Gibt es eine Möglichkeit, die maximal zulässige Anzahl von ACL-Einträgen für den virtuellen Hyper-V-Switch zu erhöhen?

0

0 Antworten auf die Frage