Лучшие практики по управлению правами пользователей, разрешениями файловой системы и разрешениями реестра с помощью групповой политики
Вы можете управлять следующими элементами с помощью GPOs:
- Назначения прав пользователей
- Разрешения файловой системы
- Разрешения реестра
Однако интерфейс управления, доступный в групповой политике, переопределит любой из этих элементов, определенных локально на компьютере
Всегда следует использовать эти возможности с осторожностью. Убедитесь, что GPOs, задав эти элементы, применяются только к компьютерам, которые действительно в них нуждаются
Так как эти элементы не являются накопительными, все GPO, применяя эти элементы, должны содержать все принципы безопасности или учетные записи службы, которые могут работать на компьютерах, на которых применяются GPOs.
Исправить ошибки репликации Hyper-V
Причиной сбоя репликации Hyper-V может быть несколько причин. Это могут быть проблемы с сетью, устаревший хост, целостность или что-то еще.
Ниже приведены некоторые из распространенных проблем и решений:
Интересно отметить, что большинство ошибок Hyper-V возникают из-за проблем синхронизации между ними. Либо хост находится в обслуживании, либо сервер реплики находится в автономном режиме или не готов.
2] Hyper-V запретил запуск виртуальной машины, так как она подготовлена к отработке отказа
При настройке страницы сервера реплики необходимо ввести NetBIOS или полное доменное имя сервера реплики. Если сервер реплики является частью отказоустойчивого кластера, введите имя посредника реплики Hyper-V.
Если есть что-то кроме того, что мы рассказали выше, у вас будет эта ошибка, потому что процесс восстановления после сбоя не может ее найти. Чтобы исправить это, вам нужно будет отредактировать страницу настройки репликации и заменить имя на NetBIOS или FQDN. Как только исправление будет сделано, вы не получите сообщение об ошибке репликации Hyper-V.
3] Hyper-V Не удалось разрешить имя сервера реплики
То же, что и выше, и это явная ошибка. Если Hyper-V не может разрешить имя сервера реплики, необходимо проверить, используете ли вы NetBIOS или FQDN. Если вы используете правильный формат, то проблема с DNS. Вы должны проверить DNS-сервер, чтобы выяснить почему он не может разрешить ожидаемый адрес сервера.
4] Hyper-V не в состоянии принять репликацию на сервере реплики для виртуальной машины
Когда репликация включена на виртуальной машине, процесс создает файлы виртуальной машины реплики, где все хранится. У каждой из этих папок есть имя, которое представляет GUID. Это уникально для каждого исходного сервера.
Если по какой-либо причине мастер установки Hyper-V имеет такой же UID, поскольку он уже был настроен один раз, вы получите эту ошибку. Поскольку процесс проверяет наличие дублирующейся виртуальной машины перед завершением, появляется ошибка.
Hyper-V не в состоянии принять репликацию
Альтернативой этому методу является не использование GUID. Документы Microsoft предлагают следующее:
Включение SMT на гостевых виртуальных машинах
Когда гипервизор узла виртуализации настроен для использования основного типа планировщика, Гостевые виртуальные машины могут быть настроены на использование SMT при необходимости. Предоставление доступа к тому факту, что ВПС-потоков на гостевую виртуальную машину, позволяет планировщику в гостевой операционной системе и рабочим нагрузкам, выполняемым на ВИРТУАЛЬНОЙ машине, обнаруживать и использовать топологию SMT в собственном планировании работы. на Windows Server 2016 гостевая SMT не настроена по умолчанию и должна быть явно включена администратором узла Hyper-V. начиная с Windows Server 2019, новые виртуальные машины, созданные на узле, по умолчанию наследуют топологию SMT узла. Таким образом, виртуальная машина версии 9,0, созданная на узле с 2 SMT потоками на ядро, также увидит 2 SMT потока на ядро.
Для включения SMT в гостевой виртуальной машине необходимо использовать PowerShell. в диспетчере Hyper-V не предоставлен пользовательский интерфейс.
Чтобы включить SMT на гостевой виртуальной машине, откройте окно PowerShell с достаточными разрешениями и введите:
Где — число потоков SMT на ядро, которое видит ГОСТЕВая виртуальная машина.
Обратите внимание, что = 0 задает значение хвсреадкаунтперкоре, совпадающее с количеством потоков SMT узла на значение ядра. Примечание
Примечание
параметр хвсреадкаунтперкоре = 0 поддерживается начиная с Windows Server 2019.
ниже приведен пример Сведения о системе, взятых из гостевой операционной системы, работающей на виртуальной машине с 2 виртуальными процессорами и SMT. Операционная система на виртуальной машине обнаруживает 2 логических процессора, принадлежащих одному и тому же ядру.
Решение
Чтобы устранить проблемы, указанные в разделе Symptoms, обратитесь к соответствующему разделу ниже:
Разрешение проблемы 1
Обратитесь к производителю оборудования, чтобы проверить обновление BIOS/firmware и отключить функцию Secure Mode Extensions (SMX) из BIOS.
Разрешение проблемы 3
- Убедитесь, что система содержит необходимую поддержку микросхем и поддерживается для возможностей SR-IOV с помощью прошивки.
- Убедитесь, что система обновляется с помощью последнего выпуска прошивки, содержащего поддержку SR-IOV.
- Возможно, потребуется изменить параметры прошивки, чтобы включить VT-d (на платформах Intel) или AMD-Vi (на платформах AMD). Об этом можно сказать несколькими способами, включая «IOMMU», «IO/MMU», «I/O Virtualization» или «SR-IOV support». Наименование параметров прошивки является специфическим для поставщика.
- Некоторые системы могут иметь параметры в двух разных местах в прошивке, которые требуют настройки. Необходимо ознакомиться с документацией производителей оборудования для определенных параметров и оборудования NIC, которое они поддерживают для сетей SR-IOV.
- После изменения параметров BIOS/прошивки может потребоваться перезапустить систему.
Кроме того, обратитесь к Windows Server 2012 для Hyper-V, которые содержат дополнительные сведения о SR-IOV.Заметки о выпуске: важные проблемы в Windows Server 2012
Фон
начиная с Windows Server 2016 Hyper-V поддерживает несколько методов планирования и управления виртуальными процессорами, которые называются типами планировщика гипервизора. Подробное описание всех типов планировщика гипервизора можно найти в статьях понимание и использование типов планировщиков низкоуровневой оболочки Hyper-V.
Примечание
новые типы планировщика гипервизора впервые появились в Windows Server 2016 и недоступны в предыдущих выпусках. все версии Hyper-V до Windows Server 2016 поддерживают только классический планировщик. Поддержка основного планировщика была недавно опубликована.
Технологии виртуализации
Ещё один важный нюанс: для процессоров Intel в BIOS должны быть отключены специфические технологии Intel VT-d и Trusted Execution. С ними встроенный в Windows гипервизор не дружит. Вот примерно так должны выглядеть настройки BIOS для работы с Hyper-V: технология виртуализации включена, а специфические технологии – выключены.
Не запускается виртуальная машина на VirtualBox — пишет AMD-V is not available (VERR_SVM_NO_SVM) — хотя в биосе все включено, в авасте отключил виртуализацию, в Компонентах W10 убран Hyper-V и удаление и установка Платформы низкоуровневой оболочки Windows не помогает.
Утилита AMD-V Check выдает что система совместима с Hyper-V, но в итоге ни VirtгalBox, ни VMware ни Android Studio не могут воспользовать виртуализацией, хоть систему сноси..
Не существует ли инструмента для сброса параметров виртуализации на Windows 10? Или может какой супер мануал — хотя я уже много их перелопатил, или еще как то можно найти где баг?
PS: раньше работало, перестало после толи обновлений Виндовс толи после настроек ПО.
Сейчас так выдает:
А VirualBox пишет: Не удалось открыть сессию для виртуальной машины Win10. (VERR_NEM_MISSING_KERNEL_API). AMD-V is not available (VERR_SVM_NO_SVM). Код ошибки: E_FAIL (0x80004005) Компонент: ConsoleWrap Интерфейс: IConsole
Если при добавлении роли Hyper-V в Windows Server 2012 R2 внутри виртуальной машины может возникнуть ошибка «Низкоуровневая оболочка уже запущена» или «Hypervisor is already running». Официально Windows Server 2012 R2 не поддерживает «виртуализацию внутри виртуальной машины», но есть способ обойти эту ошибку и добавить роль Hyper-V. Сначала необходимо убедиться, что процессор хост-системы поддерживает виртуализацию VT-d, включить эту опцию в биосе, а также настроить поддержку виртуализации в параметрах виртуальной машины, в настройках процессора галка virtual intel vt-x/ept or amd-v/rvi. Дальше в папке с файлами виртуальной машины нужно найти файл *.vmx, открыть его любым текстовым редактором и добавить в конец:
Всё, можно устанавливать роль Hyper-V и запускать виртуальные машины.
Все манипуляции предложенные в статье пригодны и тестировались для VmWare Workstation 10.0.1 build-1379776 и для Vmware ESXI 5.5.0.
Узкие места памяти
Ниже приведены некоторые распространенные сценарии, которые могут вызвать узкие места в памяти:
-
Узел не отвечает.
-
Не удается запустить виртуальные машины.
-
Недостаточно памяти на виртуальных машинах.
С узла можно использовать следующие счетчики производительности:
-
Память \ доступно МБ
-
Балансировщик динамическая память Hyper-V (*) память \Аваилабле
На виртуальной машине можно использовать следующие счетчики производительности:
Память \ доступно МБ
Если счетчики памяти память \ доступно МБ и Hyper-V динамическая память (*) слишком низкие на узле, следует приостанавливаться от ненужных служб и перенести одну или несколько виртуальных машин на другой узел.
Если значение счетчика память \ доступно МБ на виртуальной машине мало, следует назначить виртуальной машине больше памяти. При использовании динамическая память следует увеличить значение параметра Максимальный объем памяти.
Не удается использовать мышь для управления виртуальной машиной. Для подключения к серверу, на котором установлено средство Hyper-V, используется подключение к удаленному рабочему столу.
Причина. При использовании диспетчера Hyper-V для подключения к виртуальной машине это подключение обеспечивает компонент «Подключение к виртуальной машине». Однако использование подключения к виртуальной машине в сеансе подключения к удаленному рабочему столу не поддерживается, если не установлены службы интеграции. Поэтому ожидаемый результат — потеря функциональности мыши.
Устранение. Не используйте подключение к виртуальной машине в сеансе подключения к удаленному рабочему столу, пока не установлены службы интеграции. Есть несколько способов решить эту проблему.
- Установить службы интеграции. Инструкции см. в разделе Установка операционной системы на виртуальной машине.
- Установить сеанс подключения к удаленному рабочему столу непосредственно на виртуальной машине.
- Войти в консоль сервера, работающего под управлением Hyper-V, и использовать компонент «Подключение к виртуальной машине» для подключения к виртуальной машине.
- На поддерживаемом клиентском компьютере установить средства управления Hyper-V, чтобы установить компонент «Подключение к виртуальной машине» и создать сеанс подключения к виртуальной машине. Дополнительные сведения см. в технической библиотеке Windows Server 2008 (https://go.microsoft.com/fwlink/?LinkId=143558).
Технологии виртуализации
Для обеспечения жизнедеятельности среды виртуализации посредством любого гипервизора процессор должен быть обустроен технологией, обеспечивающей виртуализацию – Intel Virtualization, либо же AMD-V. О поддержке этих технологий можно узнать на страничке спецификаций процессора на сайтах, соответственно, Intel и AMD . И технология виртуализация, естественно, должна быть включена в BIOS .
Ещё один важный нюанс: для процессоров Intel в BIOS должны быть отключены специфические технологии Intel VT-d и Trusted Execution. С ними встроенный в Windows гипервизор не дружит. Вот примерно так должны выглядеть настройки BIOS для работы с Hyper-V: технология виртуализации включена, а специфические технологии – выключены.
Не запускается виртуальная машина на VirtualBox — пишет AMD-V is not available (VERR_SVM_NO_SVM) — хотя в биосе все включено, в авасте отключил виртуализацию, в Компонентах W10 убран Hyper-V и удаление и установка Платформы низкоуровневой оболочки Windows не помогает.
Утилита AMD-V Check выдает что система совместима с Hyper-V, но в итоге ни VirtгalBox, ни VMware ни Android Studio не могут воспользовать виртуализацией, хоть систему сноси..
Не существует ли инструмента для сброса параметров виртуализации на Windows 10? Или может какой супер мануал — хотя я уже много их перелопатил, или еще как то можно найти где баг?
Windows 10 v1803
PS: раньше работало, перестало после толи обновлений Виндовс толи после настроек ПО.
Сейчас так выдает:
А VirualBox пишет: Не удалось открыть сессию для виртуальной машины Win10. (VERR_NEM_MISSING_KERNEL_API). AMD-V is not available (VERR_SVM_NO_SVM). Код ошибки: E_FAIL (0x80004005) Компонент: ConsoleWrap Интерфейс: IConsole
Если при добавлении роли Hyper-V в Windows Server 2012 R2 внутри виртуальной машины может возникнуть ошибка «Низкоуровневая оболочка уже запущена» или «Hypervisor is already running». Официально Windows Server 2012 R2 не поддерживает «виртуализацию внутри виртуальной машины», но есть способ обойти эту ошибку и добавить роль Hyper-V. Сначала необходимо убедиться, что процессор хост-системы поддерживает виртуализацию VT-d, включить эту опцию в биосе, а также настроить поддержку виртуализации в параметрах виртуальной машины, в настройках процессора галка virtual intel vt-x/ept or amd-v/rvi. Дальше в папке с файлами виртуальной машины нужно найти файл *.vmx, открыть его любым текстовым редактором и добавить в конец:
Всё, можно устанавливать роль Hyper-V и запускать виртуальные машины.
Все манипуляции предложенные в статье пригодны и тестировались для VmWare Workstation 10.0.1 build-1379776 и для Vmware ESXI 5.5.0.
При открытии диспетчера устройств в операционной системе на виртуальной машине некоторые устройства помечены как неизвестные.
Причина.
Диспетчер устройств не распознает устройства, которые оптимизированы для использования на виртуальных машинах и запускаются при помощи Hyper-V, если не установлены службы интеграции. Неизвестные устройства, выявленные в диспетчере устройств, различаются в зависимости от операционной системы на виртуальной машине и могут включать: VMBus, Microsoft VMBus HID Miniport, Microsoft VMBus Network Adapter и storvsc miniport.
Устранение.
Если операционная система на виртуальной машине поддерживается, то для этой операционной системы будут доступны службы интеграции. После установки служб интеграции диспетчер устройств будет распознавать устройства, доступные для этой операционной системы на виртуальной машине. Инструкции см. в разделе Установка операционной системы на виртуальной машине.
Хранилище BCD
Рассматриваемая ошибка может говорить о неверной конфигурации данных хранилища BCD
. Компонент Hyper-V
глубоко интегрирован в Windows и стартует до запуска ядра системы. Если в хранилище BCD
вносились изменения для модификации запуска гипервизора, они могут быть неверными. Либо же запуск Hyper-V
и вовсе был ранее намеренно отключён с целью временной оптимизации использования ресурсов компьютера. В таком случае конфигурацию BCD
в части запуска гипервизора необходимо либо подкорректировать, либо вернуть дефолтное значение путём установки автозапуска Hyper-V
. Для установки автозапуска открываем CMD
от имени администратора (обязательно)
, вводим:
bcdedit /set hypervisorlaunchtype auto
После этого осуществляем перезагрузку.
Основной контрольный список устранения неполадок
-
Проверьте, находятся ли хосты на том же уровне исправления и могут ли они обновляться до последнего обновления.
-
Обновление драйверов BIOS, прошивки и сторонних драйверов.
-
Проверьте, есть ли у виртуальных машин новейшие службы интеграции.
-
Проверьте, разрешена ли миграция с каждой стороны.
-
Проверьте, идентичен ли используемый протокол с каждой стороны.
-
Проверьте, прослушиваются ли TCP Port 6600 и 3343 (для кластеров) с обеих сторон.
-
Проверка проблем совместимости с помощью команды. Укай имя VM и хост назначения. Например:
-
Проверьте, препятствует ли любой объект групповой политики миграции. Убедитесь, что в следующей политике имеются по крайней мере параметры по умолчанию.
- Откройте GPEDIT. MSC и перейдите к конфигурации компьютера Windows Параметры безопасности Параметры назначения прав пользователей \ \ \ \ локальных политик.
Откройте создание символических ссылок и проверьте, перечислены ли следующие учетные записи пользователей:- Администраторы
- Виртуальная машина NT\Виртуальные машины
- Вход в качестве службы
- NT SERVICE\ALL SERVICES
- Виртуальная машина NT\Виртуальные машины
- Откройте GPEDIT. MSC и перейдите к конфигурации компьютера Windows Параметры безопасности Параметры назначения прав пользователей \ \ \ \ локальных политик.
-
Проверьте, нет ли исключений антивируса. Дополнительные сведения см. в рекомендациях по исключению антивирусов для Hyper-V хостов.
-
Проверьте развращение файла Registry.pol:
Запустите блокнот и \ откройте C: Windows \ System32 \ GroupPolicy \ Machine \ Registry.pol. Файл должен начинаться с подписи PReg. -
Сравните разрешения в папках, содержащих файлы виртуальных машин, с рабочим хостом с тем же уровнем операционной системы.
Далее найдите ID событий, с которыми вы сталкиваетесь во время проблемы переноса в прямом эфире из следующих разделов.
Какая разница между поколениями машин
Впервые машины поколения 2 появились в реализации Hyper-V в составе Windows Server 2012 R2. Эту особенность унаследовали все серверные версии-последовательницы. И в реализации с такой особенностью Hyper-V был поставлен в отдельные выпуски клиентской Win8.1, а потом перекочевал и в отдельные выпуски Win10. Существовавший до этого стандарт машин был назван поколением 1, стандарт новый же стал называться, соответственно, поколением 2. Главное отличие машин нового стандарта – они работают на базе эмуляции базовой прошивки BIOS UEFI и полностью подчиняются её правилам. Это значит, что на такие машины можно установить только UEFI-совместимые системы, соответственно, 64-разрядные Windows 8.1, 10, Ubuntu, серверные их аналоги. Эти системы могут быть установлены на виртуальные диски со стилем разметки GPT, и мы сможем использовать все вытекающие отсюда преимущества. Для машин поколения 2 реализована эмуляция протокола безопасной загрузки, как и в настоящей среде UEFI.
Из преимуществ машин поколения 2 над поколением 1:
— Подключением загрузочных виртуальных дисков через современный контролер SCSI (вместо устаревшего IDE);- Лучшая интеграция гостевой ОС и хоста;- Лучшая безопасность;- Расширенный сеанс подключения с использованием возможностей RDP-технологии, предусматривающий выбор любого разрешения экрана, поддержку нескольких дисплеев, работу звуковых устройств в среде гостевой ОС, двусторонний обмен данными, подключение с хоста принтеров, устройств информации и прочей периферии.
Поколение выбирается на одном из первичных этапов в процессе создания машины.
И не может быть изменено впоследствии. Единственный способ смены поколения – конвертирование стиля разметки диска машины, создание его бэкап-образа и развёртывание на новой машине нужного поколения. Windows 7, несмотря на то, что во многих случаях на физических компьютерах может быть установлена при отключённой безопасной загрузке, но активном режиме BIOS UEFI, на машину поколения 2 Hyper-V установлена не может быть ни при каких условиях.
Многие особенности машин поколения 2 Hyper-V вытекают из эмуляции UEFI.
При использовании подключения к виртуальной машине указатель мыши принимает вид точки или «застревает» в окне виртуальной машины.
Причина.
В операционной системе на виртуальной машине не установлены службы интеграции.
Устранение.
Если операционная система на виртуальной машине поддерживается, то службы интеграции будут доступны для этой операционной системы. Чтобы улучшить интеграцию мыши, установите службы интеграции. Инструкции см. в разделе Установка операционной системы на виртуальной машине. Если операционная система на виртуальной машине не поддерживается, то можно использовать комбинацию клавиш для перемещения мыши за пределы окна виртуальной машины. Комбинация клавиш по умолчанию — CTRL+ALT+СТРЕЛКА ВЛЕВО.
Шаг 4. Проверка Svchost.exe процесса службы удаленного Windows управления
VMM зависит от службы Windows удаленного управления для хост-связи. Поэтому состояние Not Responding может возникать из-за ошибки в Windows удаленной связи между сервером VMM и хост-компьютером. В этом сценарии состояние хоста ОК вскоре после перезапуска хост-компьютера. Однако состояние изменяется в «Не отвечать» через три-четыре часа, а задания на сервере VMM сбой и возвращение ошибки, которая похожа на следующие:
Кроме того, если остановить службу Windows удаленного управления по командной подсказке, этот процесс занимает гораздо больше времени, чем обычно. Иногда остановка может занять до пяти минут.
Эта проблема может возникнуть, если Svchost.exe, в котором размещена Windows служба удаленного управления, испытывает проблемы.
Чтобы устранить эту проблему, настройте службу Windows удаленного управления для запуска в отдельном Svchost.exe процессе. Для этого откройте повышенную командную подсказку, введите следующую команду и нажмите кнопку Ввод.
Примечание
Убедитесь, что вы введите команду точно так, как она отображается здесь
Обратите внимание на пространство после символа равного знака (=)
Если команда выполнена успешно, необходимо увидеть следующий вывод:
Сводка
Ландшафт угроз безопасности продолжит развиваться. чтобы обеспечить безопасность наших клиентов по умолчанию, корпорация майкрософт изменяет конфигурацию гипервизора и виртуальных машин по умолчанию, начиная с Windows Server 2019 hyper-v, и предоставляет обновленные рекомендации и рекомендации для клиентов, использующих Windows Server 2016 Hyper-v. Администраторы узла виртуализации должны:
-
Ознакомьтесь с рекомендациями, приведенными в этом документе
-
Тщательно оцените и скорректируйте свои развертывания виртуализации, чтобы обеспечить соответствие целям безопасности, производительности, плотности виртуализации и скорости реагирования рабочей нагрузки для своих уникальных требований.
-
рассмотрите возможность повторной настройки существующих Windows Server 2016 узлов Hyper-V, чтобы использовать надежные преимущества безопасности, предоставляемые планировщиком ядра гипервизора.
-
Обновление существующих SMT виртуальных машин для снижения производительности, влияющей на производительность, от ограничений на планирование, накладываемых на изоляцию президента, которая устраняет уязвимости оборудования.
Узкие места процессора
Ниже приведены некоторые распространенные сценарии, которые могут вызвать узкие места в работе процессора:
-
Загружен один или несколько логических процессоров
-
Загружен один или несколько виртуальных процессоров
С узла можно использовать следующие счетчики производительности:
-
Использование логического процессора — логический процессор низкоуровневой оболочки \Хипер-в (*) \% всего времени выполнения
-
Использование виртуального процессора — виртуальный процессор низкоуровневой оболочки \Хипер-в (*) \% всего времени выполнения
-
Использование корневого виртуального процессора — \Хипер-в гипервизора корневого виртуального процессора (*) \% всего времени выполнения
Если логический процессор гипервизора Hyper-V (_Total) \% всего времени выполнения превышает 90%, узел перегружен. Необходимо добавить дополнительные вычислительные мощности или переместить некоторые виртуальные машины на другой узел.
Если виртуальный процессор гипервизора Hyper-V (имя виртуальной машины: вице-президент x) \% общего счетчика времени выполнения превышает 90% для всех виртуальных процессоров, необходимо выполнить следующие действия.
-
Убедитесь, что узел не перегружен
-
Узнайте, может ли Рабочая нагрузка использовать больше виртуальных процессоров
-
Назначение виртуальной машине дополнительных виртуальных процессоров
Если виртуальный процессор гипервизора Hyper-V (имя виртуальной машины: вице-президент x) \% общего счетчика времени выполнения превышает 90% для некоторых, но не всех виртуальных процессоров, необходимо выполнить следующие действия.
-
Если Рабочая нагрузка получает ресурсоемкий доступ к сети, следует рассмотреть возможность использования vRSS.
-
если виртуальные машины не работают Windows Server 2012 R2, следует добавить сетевые адаптеры.
-
Если Рабочая нагрузка требует большого объема хранилища, необходимо включить виртуальную архитектуру NUMA и добавить дополнительные виртуальные диски.
Если корневой виртуальный процессор гипервизора Hyper-V (корневой вице-президент x) \% всего времени выполнения превышает 90% для некоторых, но не все виртуальные процессоры и Счетчик » процессор (x) \% времени прерываний» и «процессор (x ) \% времени DPC» приблизительно складываются в значение счетчика » корневой виртуальный процессор (root вице-президент x) \% Total «, необходимо включить VMQ на сетевых адаптерах).
ID события 21125
Описание
Настройка конфигурации для переноса в режиме live не удалось в пункте назначения.
Действие
Убедитесь, что имя виртуальной сети одинаково на узлах источника и назначения, и снова попробуйте живую миграцию.
Решение
Вот как устранить эту проблему:
- Откройте консоль Hyper-V Manager на узлах источника и назначения.
- Выберите виртуальный сетевой менеджер.
- Проверьте, совпадают ли имена виртуальных сетей между узлами источника и назначения. Виртуальные переключатели должны иметь одно и то же имя.
- Нажмите кнопку ОК, чтобы закрыть окно Виртуальный диспетчер сети.
- Щелкните правой кнопкой мыши виртуальную машину на исходный узел и выберите Параметры.
- Проверьте, настроена ли виртуальная машина для использования правильной виртуальной сети.
- Нажмите кнопку ОК, чтобы закрыть окно виртуальной Параметры машины.
- Закрой консоль Hyper-V Manager на узлах источника и назначения.
- Откройте консоль диспетчера кластера failover на исходный узел.
- Расширь роли и выберите виртуальную машину.
- На области Действия нажмите кнопку Дополнительные действия Обновить > конфигурацию виртуальной машины.
- Выполните живую миграцию виртуальной машины на узел назначения.
Принцип работы вложенной виртуализации
Современные процессоры поддерживают аппаратные функции, которые делают виртуализацию быстрее и надежнее. Hyper-V использует эти расширения процессора (например, Intel VT-x и AMD-V) для выполнения виртуальных машин. Как правило, после запуска Hyper-V другое программное обеспечение блокируется с помощью этих возможностей процессора. Это предотвращает запуск Hyper-V на гостевых виртуальных машинах.
Вложенная виртуализация предоставляет поддержку этих аппаратных функций гостевым виртуальным машинам.
На схеме ниже показана роль Hyper-V без вложения. Низкоуровневая оболочка Hyper-V полностью контролирует возможности аппаратной виртуализации (оранжевая стрелка) и скрывает их от операционной системы.
На следующей схеме показана роль Hyper-V с включенной вложенной виртуализацией. В этом случае Hyper-V предоставляет расширения аппаратной виртуализации виртуальным машинам. Если вложение включено, гостевая виртуальная машина может установить собственную низкоуровневую оболочку и запускать свои гостевые виртуальные машины.
Хранилище BCD
Рассматриваемая ошибка может говорить о неверной конфигурации данных хранилища BCD . Компонент Hyper-V глубоко интегрирован в Windows и стартует до запуска ядра системы. Если в хранилище BCD вносились изменения для модификации запуска гипервизора, они могут быть неверными. Либо же запуск Hyper-V и вовсе был ранее намеренно отключён с целью временной оптимизации использования ресурсов компьютера. В таком случае конфигурацию BCD в части запуска гипервизора необходимо либо подкорректировать, либо вернуть дефолтное значение путём установки автозапуска Hyper-V. Для установки автозапуска открываем CMD от имени администратора (обязательно) , вводим:
bcdedit /set hypervisorlaunchtype auto
После этого осуществляем перезагрузку.
При использовании подключения к виртуальной машине указатель мыши принимает вид точки или «застревает» в окне виртуальной машины.
Причина.
В операционной системе на виртуальной машине не установлены службы интеграции.
Устранение.
Если операционная система на виртуальной машине поддерживается, то службы интеграции будут доступны для этой операционной системы. Чтобы улучшить интеграцию мыши, установите службы интеграции. Инструкции см. в разделе Установка операционной системы на виртуальной машине. Если операционная система на виртуальной машине не поддерживается, то можно использовать комбинацию клавиш для перемещения мыши за пределы окна виртуальной машины. Комбинация клавиш по умолчанию — CTRL+ALT+СТРЕЛКА ВЛЕВО.
Узкие места в сети
Ниже приведены некоторые распространенные сценарии, которые могут вызвать узкие места в сети.
-
Узел привязан к сети.
-
Виртуальная машина привязана к сети.
С узла можно использовать следующие счетчики производительности:
Сетевой интерфейс (имя сетевого адаптера) \ байт/с
На виртуальной машине можно использовать следующие счетчики производительности:
Виртуальный сетевой адаптер Hyper-V ( идентификатор GUID > имени виртуальной машины) \ байт/с
Если счетчик » байт физической сетевой карты/сек » больше или равен 90% емкости, необходимо добавить дополнительные сетевые адаптеры, выполнить миграцию виртуальных машин на другой узел и настроить сетевое качество обслуживания.
Если значение счетчика » байт/сек» виртуального сетевого адаптера Hyper-V превышает или равно 250 Мбит/с, необходимо добавить дополнительные объединенные сетевые адаптеры в виртуальную машину, включить vRSS и использовать SR-IOV.
Если рабочие нагрузки не могут удовлетворить их задержки в сети, включите SR-IOV для представления физических ресурсов сетевого адаптера виртуальной машине.
Причина
Различные причины, связанные с вопросами, упомянутыми в разделе Симптомы.
Причина проблемы 1
Эта ошибка возникает из-за включения функции Расширения безопасного режима (SMX), доступной в BIOS, и изменения в среде выполнения. Из-за этого гипервизор не загружается.
Причина проблемы 2
Эта ошибка может возникнуть, когда BIOS сообщает, что поддержка виртуализации или защита от выполнения данных не включена, даже если она включена в меню конфигурации BIOS.
Причина проблемы 3
Эти ошибки могут быть вызваны следующими причинами:
- Устаревшая BIOS
- Неправильный параметр BIOS
- Несовместимое оборудование
Технологии виртуализации
Ещё один важный нюанс: для процессоров Intel в BIOS должны быть отключены специфические технологии Intel VT-d и Trusted Execution. С ними встроенный в Windows гипервизор не дружит. Вот примерно так должны выглядеть настройки BIOS для работы с Hyper-V: технология виртуализации включена, а специфические технологии – выключены.
Все приложения так или иначе используют ресурсы видеокарты, интегрированной или дискретной, если же приложению по Читать далее
Для быстрого поиска данных на диске в Windows 10 предусмотрена функция индексирования файлов — в Читать далее
Проблемы при попытке обновить Windows или установить из Магазина приложение могут быть вызваны самыми разными Читать далее
Чем более новой является версия и сборка Windows, тем больше вероятность появления какой-нибудь ошибки при Читать далее
Репликация ОС или Hyper-V экономит много времени. Однако репликация Hyper-V, также называемая «реплика Hyper-V», отличается. Процесс позволяет выполнять репликацию с одной виртуальной машины на другую среду виртуальной машины.
Проще говоря, он создает копию работающей виртуальной машины на автономной виртуальной машине. Обычно это полезно для стратегии аварийного восстановления.
hyper-v replication errors