標籤:ase 群集 優先順序 文檔 標準 計算 計劃 注意事項 集中
本文介紹在 Windows Server 2016 和 Microsoft HYPER-V 伺服器 2016年上的新功能和更改功能 HYPER-V。 若要在使用 Windows Server 2012 R2 建立和移動或匯入到伺服器,在 Windows Server 2016 上運行 HYPER-V 虛擬機器上使用的新功能,你將需要手動將虛擬機器設定版本升級。 有關說明,請參閱 升級的虛擬機器版本。
以下是本文中包含的內容和功能是否是新的或更新。
與連線待命相容 (新)
在使用始終 On/Always 串連 (AOAC) 電源模型,該模型的電腦上安裝 HYPER-V 角色時 連線待命 電源狀態現已可用。
離散式裝置分配 (新)
此功能允許你授予虛擬機器對某些 PCIe 硬體裝置的直接和獨佔存取權限。 以這種方式使用裝置將繞過 Hyper-V 虛擬化堆棧,使訪問更迅速。 受支援的硬體的詳細資料,請參閱"離散裝置分配"中 HYPER-V 的 Windows Server 2016 上的系統要求。 有關詳細資料,包括如何使用此功能和注意事項,請參閱文章"離散裝置分配-描述和後台"虛擬化部落格中。
在第 1 代虛擬機器的作業系統磁碟加密支援 (新)
你現在可以保護在第 1 代虛擬機器中使用 BitLocker 磁碟機加密的作業系統磁碟。 一項新功能,金鑰儲存區,建立一個小的專用的磁碟機來儲存的系統磁碟機 BitLocker 密鑰。 而不是使用虛擬信賴平台模組 (TPM),它可用於僅在第 2 代虛擬機器中執行此操作。 若要解密磁碟和啟動虛擬機器,HYPER-V 主機必須經授權的受保護結構的一部分或從一個虛擬機器的監護人有私密金鑰。 金鑰儲存區要求版本 8 虛擬機器。 在虛擬機器版本上的資訊,請參閱 在 HYPER-V 的 Windows 10 或 Windows Server 2016 上升級的虛擬機器版本。
託管資源保護 (新)
此功能可協助防止虛擬機器使用多個其共用的系統資源通過尋找的活動的過多層級。 這可以協助防止虛擬機器的過度活動損害主機或其他虛擬機器的效能。 當與過多的活動監視檢測虛擬機器時,虛擬機器提供較少的資源。 此監視和實施請預設情況下處於關閉狀態。 使用 Windows PowerShell 以將其開啟或關閉。 若要開啟它,請運行以下命令︰
Set-VMProcessor -EnableHostResourceProtection $true
有關此 cmdlet 的詳細資料,請參閱 組 VMProcessor。
熱添加和刪除的網路介面卡和記憶體 (新)
現在,運行虛擬機器期間,可以添加或刪除網路介面卡而不出現停機。 這適用於運行 Windows 或 Linux 作業系統的第 2 代虛擬機器。
你也可以調整記憶體配置給虛擬機器運行它時,即使你尚未啟用動態記憶體的量。 這適用於第 1 代和第 2 代虛擬機器,運行 Windows Server 2016 或 Windows 10。
HYPER-V 管理器改進 (更新)
備用憑據支援 -你現在可以使用一組不同的憑據在 HYPER-V 管理器中串連到另一台 Windows 伺服器 2016年或 Windows 10 的遠程主機時。 你還可以將儲存這些憑據,以使其更輕鬆地再次登入。
管理較早版本 -使用 HYPER-V 管理器在 Windows Server 2016 和 Windows 10 中,你可以管理 Windows Server 2012、 Windows 8、 Windows Server 2012 R2 和 Windows 8.1 上運行 HYPER-V 的電腦。
更新管理協議 -HYPER-V 管理器現在與使用 WS 手冊協議,它允許 CredSSP、 Kerberos 或 NTLM 身分識別驗證的遠程 HYPER-V 主機進行通訊。 當使用 CredSSP 串連到遠端 HYPER-V 主機時,您不必啟用受約束的委派 Active Directory 中可以完成即時移轉。 WS 手冊基於基礎結構也更加輕鬆地啟用主機的遠端管理。 WS-MAN 通過連接埠 80(該連接埠預設處於開啟狀態)進行串連。
通過 Windows 更新提供整合服務 (更新)
針對 Windows 來賓的整合服務更新通過 Windows 更新分配。 對於服務提供者和私人雲端託管商,這會將應用程式更新的控制權置於擁有虛擬機器的租戶手中。 租戶現在可以通過單個方法為其 Windows 虛擬機器更新所有更新(包括整合服務)。 有關 Linux 來賓的整合服務的詳細資料,請參閱 Linux 和 FreeBSD HYPER-V 虛擬機器。
重要事項
不再需要 vmguest.iso 影像檔,因此它不包含具有 HYPER-V 的 Windows Server 2016 上。
Linux 安全啟動 (新)
在第 2 代虛擬機器上啟動並執行 Linux 作業系統現可以使用支援的“安全啟動”選項進行啟動。 Ubuntu 14.04 及更高版本、 SUSE Linux 企業伺服器 12 和更高版本,紅色乘冪號企業 Linux 7.0 和更高版本,以及 CentOS 7.0 及更高版本在運行 Windows Server 2016 的主機上啟用安全啟動。 初次開機虛擬機器之前,必須將虛擬機器設定為使用 Microsoft UEFI 憑證授權單位。 可以從 Hyper-V 管理器、Virtual Machine Manager 或提升的 Windows Powershell 會話執行此操作。 對於 Windows PowerShell,運行此命令:
Set-VMFirmware vmname -SecureBootTemplate MicrosoftUEFICertificateAuthority
HYPER-V 上 Linux 虛擬機器的詳細資料,請參閱 Linux 和 FreeBSD HYPER-V 虛擬機器。 有關該 cmdlet 的詳細資料,請參閱 組 VMFirmware。
更多的記憶體和第 2 代虛擬機器和 HYPER-V 主機的處理器 (更新)
從版本 8 開始,第 2 代虛擬機器可以使用更多的記憶體和虛擬處理器。 主機還可以配置帶有明顯更多的記憶體和虛擬處理器比以前支援。 這些更改支援新的方案,例如運行電子商務聯機交易處理 (OLTP) 和資料倉儲 (DW) 的較大的記憶體資料庫。 Windows Server 部落格最近發布了虛擬機器的效能結果,5.5 數萬億位元組的記憶體和 128 虛擬處理器運行 4 TB 的記憶體資料庫。 效能高於 95%的物理伺服器的效能。 有關詳細資料,請參閱 Windows 伺服器 2016 HYPER-V 大規模 VM 效能的記憶體交易處理。 有關虛擬機器版本的詳細資料,請參閱 在 HYPER-V 的 Windows 10 或 Windows Server 2016 上升級的虛擬機器版本。 有關支援的最大配置的完整列表,請參閱 計劃在 Windows Server 2016 中的 HYPER-V 的可擴充性。
嵌套式虛擬化 (新)
此功能允許你將虛擬機器用作 Hyper-V 主機並在該虛擬化的主機中建立虛擬機器。 這對於開發與測試環境尤其有用。 若要使用嵌套虛擬化,你需要:
至少 4 GB RAM 可用於虛擬化的 Hyper-V 主機。
若要在至少運行 Windows Server 2016 Technical Preview 4 或 Windows 10 構建 10565 物理 HYPER-V 主機和虛擬化的主機上。 運行相同的物理和虛擬環境中的版本通常可以提高效能。
具有 Intel VT-x 的處理器(嵌套虛擬化目前僅適用於 Intel 處理器)。
有關詳細資料和說明,請參閱 嵌套式虛擬化。
網路功能 (新)
新網路功能包括:
遠端直接記憶體存取 (RDMA) 和交換器嵌入式組合 (SET)。 無論是否同時使用 SET,都可以在綁定到 Hyper-V 虛擬交換器的網路介面卡上設定 RDMA。 SET 提供與 NIC 小組具有某些相同功能的虛擬交換器。 有關詳細資料,請參閱 遠端直接記憶體存取 (RDMA) 和開關嵌入式分組 (SET)。
虛擬機器多隊列 (VMMQ)。 通過為每台虛擬機器分配多個硬體隊列提升 VMQ 輸送量。 對於一台虛擬機器,預設的一個隊列變為一組隊列,而流量在隊列之間傳播。
軟體定義程式網路的服務品質 (QoS)。 通過預設類頻寬內的虛擬交換器管理流量的預設類。
有關網路的新功能的詳細資料,請參閱 網路中的新增。
生產檢查點 (新)
生產檢查點是"中的時間點"映像的虛擬機器。 以下為你提供一種方法,以應用符合支援策略,虛擬機器中啟動並執行生產工作負載時一個檢查點。 生產檢查點都基於內部而不是儲存的狀態來賓的備份技術。 對於 Windows 虛擬機器,使用卷快照服務 (VSS)。 Linux 虛擬機器,檔案系統緩衝區重新整理來建立與檔案系統一致一個檢查點。 如果你希望使用基於儲存狀態的檢查點,請改為選擇標準的檢查點。 有關詳細資料,請參閱 標準或生產的檢查點之間的選擇。
重要事項
新的虛擬機器將預設使用生產檢查點。
滾動 HYPER-V 群集升級 (新)
你現在可以添加到 HYPER-V 群集運行 Windows Server 2016,使用運行 Windows Server 2012 R2 的節點的節點。 這允許你升級而無需停機群集。 在 Windows Server 2012 R2 的功能層級啟動並執行群集,直到你升級群集中的所有節點並使用 Windows PowerShell cmdlet,更新群集功能層級 更新 ClusterFunctionalLevel。
重要事項
更新的群集功能層級後,無法將其返回到 Windows Server 2012 R2 中。
有關使用 Windows Server 2012 R2 的節點具有的功能層級的 HYPER-V 群集運行 Windows Server 2012 R2 和 Windows Server 2016 中,注意以下事項︰
管理群集、 HYPER-V 和虛擬機器從運行 Windows Server 2016 或 Windows 10 的節點。
你可以在所有的 HYPER-V 群集中的節點之間移動虛擬機器。
若要使用 HYPER-V 的新功能,所有節點必須都運行 Windows Server 2016 和群集功能層級必須進行更新。
未升級現有的虛擬機器的虛擬機器設定版本。 僅在你升級群集功能層級後,你可以升級配置版本。
你建立的虛擬機器將與 Windows Server 2012 R2,虛擬機器設定層級 5 相容。
在你後更新群集功能層級︰
注意
HYPER-V 的 Windows 10 上不支援容錯移轉叢集。
有關詳細資料和說明,請參閱 群集升級作業系統滾動。
共用的虛擬硬碟 (更新)
現在,你可以調整大小共用的虛擬硬碟 (.vhdx 檔案) 用於來賓群集,而無需停機。 共用的虛擬硬碟可以生長的或者可以縮小虛擬機器處於聯機狀態。 來賓群集現在還可以保護共用的虛擬硬碟災難恢複使用 HYPER-V 的副本。
被屏蔽虛擬機器 (新)
屏蔽虛擬機器使用多個功能以使其難以 HYPER-V 管理員和主機上的惡意軟體檢查、 篡改,或竊取屏蔽的虛擬機器的狀態中的資料。 加密資料和狀態,HYPER-V 管理員不能看到的視頻輸出和磁碟,虛擬機器可以限制為僅在已知、 正常主機,由主機監護人伺服器上運行。 有關詳細資料,請參閱 監管結構和被屏蔽 Vm。
注意
從技術預覽 5,開始屏蔽的虛擬機器與相容的 HYPER-V 的副本。 若要複製屏蔽的虛擬機器,必須授權你想要複製到的主機以運行該屏蔽的虛擬機器。
開始群集虛擬機器的順序優先順序 (新)
此功能為你提供了更多的控制哪些群集的虛擬機器啟動或首次重新啟動。 這樣便可以更輕鬆地啟動虛擬機器提供之前使用這些服務的虛擬機器的服務。 定義組,將虛擬機器放置在集,並指定依存關係。 使用 Windows PowerShell cmdlet 來管理集,例如新 ClusterGroupSet、 擷取-ClusterGroupSet 和添加 ClusterGroupSetDependency。 。
儲存的服務品質 (QoS) (更新)
你現在可以在向外延展檔案伺服器上建立儲存 QoS 策略,並將它們分配給 Hyper-V 虛擬機器上的一個或多個虛擬磁碟。 儲存效能將隨儲存負載波動自動重新調整以符合策略。 有關詳細資料,請參閱 儲存服務品質。
虛擬機器組態檔格式 (更新)
虛擬機器組態檔使用新的格式,從而使讀取和寫入更高效的配置資料。 格式還使資料損毀不太可能發生了儲存故障。 虛擬機器設定資料檔案使用.vmcx 副檔名,並運行時狀態資料檔案使用.vmrs 副檔名。
重要事項
.Vmcx 副檔名指示二進位檔案。 編輯.vmcx 或.vmrs 檔案不受支援。
虛擬機器設定版本 (更新)
版本表示的相容性的虛擬機器的配置,使用 HYPER-V 版本儲存狀態,並且快照檔案。 使用版本 5 的虛擬機器與 Windows Server 2012 R2 相容,並可以在 Windows Server 2012 R2 和 Windows Server 2016 上運行。 在 Windows Server 2016 中引入的版本的虛擬機器將不會在 HYPER-V 中在 Windows Server 2012 R2 上運行。
如果你可以移動或匯入在 HYPER-V 的 Windows Server 2016 運行 Windows Server 2012 R2 中的伺服器的虛擬機器,虛擬機器的配置不自動更新。 這意味著可以將虛擬機器移動回運行 Windows Server 2012 R2 的伺服器。 但這也意味著在你手動更新虛擬機器設定的版本前,不能使用新的虛擬機器功能。
在檢查和升級的版本上的說明,請參閱 升級的虛擬機器版本。 本文還列出了在其中一些功能已引入的版本。
重要事項
- 更新的版本後,你不能將虛擬機器移動到運行 Windows Server 2012 R2 的伺服器。
- 你無法將降級到以前版本的配置。
- Windows Server 2012 R2 群集功能層級時,該更新 VMVersion cmdlet 阻止在 HYPER-V 群集上。
第 2 代的虛擬機器的 Virtualization-based 安全 (新)
基於虛擬化的安全性電源功能,例如裝置保護和憑據保護,從惡意軟體提供增強保護,針對攻擊的作業系統。 基於虛擬化的安全性是在版本 8 從開始產生 2 來賓虛擬機器中可用。 在虛擬機器版本上的資訊,請參閱 在 HYPER-V 的 Windows 10 或 Windows Server 2016 上升級的虛擬機器版本。
Windows 容器 (新)
Windows 容器允許多個獨立的應用程式,以在一個電腦系統上運行。 他們正在快速為構建,且高可擴充性和可移植。 兩種類型的容器運行時是可用的每個都帶有不同程度的應用程式隔離。 Windows Server 容器使用命名空間和進程隔離。 HYPER-V 容器使用為每個容器的輕型虛擬機器。
關鍵功能包括:
有關詳細資料,包括快速入門手冊,請參閱 Windows 容器文檔。
Windows PowerShell 直接 (新)
這將為你提供一種方法,若要從主機在虛擬機器中運行 Windows PowerShell 命令。 Windows PowerShell 直接運行主機和虛擬機器之間。 這意味著它不需要網路或防火牆要求,並且它的工作方式而不考慮你的遠端管理配置。
Windows PowerShell 直接是 HYPER-V 的管理員使用串連到 HYPER-V 主機上的虛擬機器的現有工具的一個替代方法︰
這些工具很好,但需要進行權衡︰ VMConnect 是可靠的但可能很難自動化。 遠程 PowerShell 強大,但可能很難設定和維護。 這些權衡可能會變為 HYPER-V 部署隨著更重要。 Windows PowerShell 直接解決這通過提供功能強大的指令碼和自動化體驗,使用 VMConnect 一樣簡單。
Windows Server 2016- Windows Server 2016 上 HYPER-V 中的新增功能