Exporter (0) Imprimer
Développer tout

Configurer et utiliser la migration dynamique sur des ordinateurs virtuels non-cluster

Publication: mai 2012

Mis à jour: juillet 2012

S'applique à: Windows Server 2012

Cet article indique comment configurer et réaliser une migration dynamique sans utiliser le clustering avec basculement. Une migration dynamique déplace les ordinateurs virtuels en cours d’exécution entre les serveurs exécutant Hyper-V sans qu’aucun temps mort ne soit perçu. Cette rubrique comprend également des instructions pour la configuration de la délégation contrainte, si vous voulez utiliser les outils d’administration à distance pour effectuer les migrations dynamiques.

Dans ce document

noteRemarque
Cette rubrique inclut des exemples d’applets de commande Windows PowerShell que vous pouvez utiliser pour automatiser certaines des procédures décrites. Pour plus d’informations, voir la page expliquant comment exécuter une applet de commande Windows PowerShell.

Avant d’exécuter les étapes décrites dans ce document, assurez-vous que votre environnement respecte les conditions préalables suivantes :

  • Le rôle Hyper-V dans Windows Server® 2012 est installé sur les serveurs source et de destination, et au moins un ordinateur virtuel en cours d’exécution existe sur l’ordinateur source. Pour obtenir des instructions, consultez Installer le rôle de Hyper-V et configurer un ordinateur virtuel.

  • Les ordinateurs source et de destination appartiennent au même domaine Active Directory ou à des domaines qui se font confiance mutuellement.

  • Le compte d’utilisateur dispose de l’autorisation appropriée pour effectuer les diverses étapes :

    • Le compte que vous utilisez pour configurer la délégation contrainte doit être membre du groupe Administrateurs de domaine.

    • Le compte que vous utilisez pour configurer la migration dynamique et pour effectuer les migrations dynamiques doit être membre du groupe Administrateurs Hyper-V local ou du groupe Administrateurs sur les ordinateurs source et de destination.

  • Vous possédez un ordinateur exécutant Windows® 8, sur lequel les outils de gestion Hyper-V sont installés. Pour obtenir des instructions, consultez http://technet.microsoft.com/library/hh857623.aspx.

Vous devez vous assurer que toutes les conditions préalables sont respectées, mais vous devez également prendre en compte les décisions de planification présentées ci-dessous. Ces décisions déterminent la façon dont vous configurez et réalisez les migrations dynamiques.

  • Envisagez-vous de vous authentifier auprès de chaque serveur pour effectuer la tâche donnée (via une session de console locale, une session Bureau à distance ou une session Windows PowerShell à distance), ou souhaitez-vous effectuer les tâches à l’aide des outils d’administration à distance ? Votre réponse déterminera si vous devez sélectionner Kerberos ou CredSSP (Credential Security Support Provider) pour authentifier le trafic de migration dynamique. Pour gérer les tâches à l’aide des outils d’administration à distance, configurez la délégation contrainte et sélectionnez Kerberos comme protocole d’authentification. Dans le cas contraire, vous devez vous authentifier auprès de l’ordinateur source pour effectuer une migration dynamique et CredSSP est utilisé pour authentifier la migration dynamique.

    noteRemarque
    La condition requise de se connecter à l’ordinateur source a des implications qui peuvent ne pas être évidentes. Par exemple, si vous vous connectez à TestServer01 pour déplacer un ordinateur virtuel vers TestServer02 et que vous voulez ensuite ramener l’ordinateur virtuel vers TestServer01, l’opération échoue à moins que vous ne vous connectiez à TestServer02 avant d’essayer de ramener l’ordinateur virtuel vers TestServer01.

    Si la connexion entre les ordinateurs source et de destination ne peut pas être authentifiée, une erreur se produit et le message suivant s’affiche :

    Échec de l’opération de migration d’ordinateur virtuel à l’emplacement source de la migration.

    Échec de l’établissement d’une connexion avec l’hôte<nom de l’ordinateur> : Aucune information d’identification n’est disponible dans le package de sécurité (0x8009030E).





  • Souhaitez-vous autoriser le trafic de migration dynamique à traverser tout réseau disponible ou voulez-vous isoler le trafic dans des réseaux spécifiques ? Pour des raisons de sécurité, il est conseillé d’isoler le trafic sur des réseaux privés approuvés, car le trafic de migration dynamique n’est pas chiffré lorsqu’il est envoyé sur le réseau.

Si vous avez décidé d’utiliser Kerberos pour authentifier le trafic de migration dynamique, configurez la délégation contrainte avant de passer aux étapes restantes. Comme indiqué dans la section « Conditions préalables », vous devez utiliser un compte membre du groupe Administrateurs de domaine pour configurer la délégation contrainte.

  1. Ouvrez le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory. Par exemple, pour faire cela à partir du Gestionnaire de serveur, sélectionnez le serveur s’il n’est pas déjà sélectionné. Une fois le serveur sélectionné, cliquez sur Outils, puis sur Utilisateurs et ordinateurs Active Directory. Cela ouvre le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory.

  2. Dans le volet de navigation, sélectionnez le domaine et double-cliquez sur le dossier Computers.

  3. Dans le dossier Computers, cliquez avec le bouton droit sur le compte d’ordinateur du serveur source, puis cliquez sur Propriétés.

  4. Dans la boîte de dialogue Propriétés, cliquez sur l’onglet Délégation.

  5. Dans l’onglet Délégation, sélectionnez N’approuver cet ordinateur que pour la délégation aux services spécifiés. Sous cette option, sélectionnez Utiliser uniquement Kerberos.

  6. Cliquez sur Ajouter.

  7. Dans la boîte de dialogue Ajouter des services, cliquez sur Utilisateurs ou ordinateurs.

  8. Dans la boîte de dialogue Sélectionner des utilisateurs ou des ordinateurs, tapez le nom du serveur de destination. Cliquez sur Vérifier les noms pour vérifier que vous avez tapé correctement le nom, puis cliquez sur OK.

  9. Dans la boîte de dialogue Ajouter des services, dans la liste des services disponibles, procédez comme suit, puis cliquez sur OK.

    • Pour déplacer le stockage de l’ordinateur virtuel, sélectionnez cifs. Ceci est requis si vous souhaitez déplacer le stockage avec l’ordinateur virtuel ou si vous voulez déplacer uniquement le stockage d’un ordinateur virtuel. Si le serveur est configuré pour utiliser le stockage SMB pour Hyper-V, cela doit être déjà sélectionné.

    • Pour déplacer les ordinateurs virtuels, sélectionnez Service de migration de système virtuel Microsoft.

  10. Dans l’onglet Délégation de la boîte de dialogue Propriétés, vérifiez que les services que vous avez sélectionnés à l’étape précédente sont répertoriés comme les services auxquels l’ordinateur de destination peut présenter les informations d’identification déléguées. Cliquez sur OK.

  11. Dans le dossier Computers, sélectionnez le compte d’ordinateur du serveur de destination et répétez le processus. Dans la boîte de dialogue Sélectionner des utilisateurs ou des ordinateurs, veillez à spécifier le nom du serveur source.

Dans cette étape, vous configurez les serveurs source et de destination afin qu’ils envoient et reçoivent les migrations dynamiques. Lorsque vous configurez ces serveurs, vous devez choisir d’autoriser le trafic de migration dynamique sur tout réseau disponible ou seulement sur des réseaux spécifiés. Pour des raisons de sécurité, il est conseillé de sélectionner des réseaux spécifiques à utiliser pour le trafic de migration dynamique, comme indiqué dans la section « Conditions préalables ».

Effectuer cette étape à l’aide de Windows PowerShell

  1. Ouvrez le Gestionnaire Hyper-V si ce n’est pas déjà fait. (À partir du Gestionnaire de serveur, cliquez sur Outils, puis sur Gestionnaire Hyper-V.)

  2. Dans le volet de navigation, sélectionnez l’un des serveurs que vous voulez configurer pour les migrations dynamiques. (Si aucun des serveurs n’est répertorié, cliquez sur Gestionnaire Hyper-V dans le volet de navigation. Ensuite, dans le volet Action, cliquez sur Se connecter au serveur et spécifiez chaque nom de serveur. Après cela, sélectionnez l’un des serveurs dans le volet de navigation.)

  3. Dans le volet Action, cliquez sur Paramètres Hyper-V.

  4. Dans la boîte de dialogue Paramètres Hyper-V, cliquez sur Migrations dynamiques.

  5. Dans le volet Migrations dynamiques, sélectionnez Activer les migrations dynamiques entrantes et sortantes.

  6. Sous Protocole d’authentification, sélectionnez Kerberos si vous avez configuré la délégation contrainte.

  7. Sous Migrations dynamiques simultanées, spécifiez un chiffre différent si vous ne voulez pas utiliser la valeur par défaut 2.

  8. Sous Migrations dynamiques entrantes, si vous voulez utiliser des connexions réseau spécifiques pour accepter le trafic de migration dynamique, cliquez sur Ajouter pour taper les informations d’adresse IP. Dans le cas contraire, cliquez sur Utiliser n’importe quel réseau disponible pour la migration dynamique. Cliquez sur OK.

  9. Sélectionnez l’autre serveur dans le Gestionnaire Hyper-V et répétez les étapes restantes.

Logo PowerShell Commandes équivalentes Windows PowerShell

La ou les applets de commande Windows PowerShell suivantes remplissent la même fonction que la procédure précédente. Entrez chaque applet de commande sur une seule ligne, même si elles apparaissent sur plusieurs lignes en raison de contraintes de format.

Pour utiliser Windows PowerShell pour configurer un serveur exécutant Hyper-V pour la migration dynamique, vous pouvez utiliser les applets de commande Enable-VMMigration, Set-VMMigrationNetwork et Set-VMHost, en fonction de la manière dont vous souhaitez configurer l’hôte. Les exemples de commandes suivants configurent la migration dynamique sur l’hôte local, autorisent le trafic de migration entrant uniquement sur le réseau spécifié et spécifient Kerberos comme protocole d’authentification. Chaque ligne représente une commande distincte.

PS C:\> Enable-VMMigration
PS C:\> Set-VMMigrationNetwork 192.168.10.1
PS C:\> Set-VMHost –VirtualMachineMigrationAuthenticationType Kerberos

Dans cette étape, vous déplacez un ordinateur virtuel en cours d’exécution à partir d’un serveur exécutant Hyper-V dans Windows Server 2012 vers un autre serveur.

Effectuer cette étape à l’aide de Windows PowerShell

  1. Connectez-vous au serveur source en utilisant l’une des méthodes suivantes (à moins que vous vous soyez déjà authentifié auprès du serveur source) :

    • Dans le Gestionnaire de serveur, cliquez sur Tous les serveurs, puis cliquez sur le nom du serveur source. (Pour plus d’informations sur la gestion de plusieurs serveurs, voir Gérer plusieurs serveurs distants avec le Gestionnaire de serveur.)

    • Dans le Gestionnaire Hyper-V, dans le volet de navigation, cliquez sur le nom du serveur source.

  2. Dans la section Ordinateurs virtuels du Gestionnaire Hyper-V, cliquez avec le bouton droit sur l’ordinateur virtuel, puis cliquez sur Déplacer.

  3. Dans la page Choisir le type de déplacement de l’Assistant Déplacement, sélectionnez Déplacer l’ordinateur virtuel.

  4. Dans la page Spécifier la destination, tapez le nom ou sélectionnez l’ordinateur de destination.

  5. Dans la page Choisir les options de déplacement, choisissez si vous voulez déplacer divers éléments stockés pour un ordinateur virtuel, tels que des disques durs virtuels, des instantanés et un fichier de pagination.

  6. Dans la page Résumé, passez vos choix en revue, puis cliquez sur Terminer.

Logo PowerShell Commandes équivalentes Windows PowerShell

La ou les applets de commande Windows PowerShell suivantes remplissent la même fonction que la procédure précédente. Entrez chaque applet de commande sur une seule ligne, même si elles apparaissent sur plusieurs lignes en raison de contraintes de format.

Pour utiliser Windows PowerShell afin de déplacer un ordinateur virtuel en cours d’exécution, vous devez utiliser l’applet de commande Move-VM. L’exemple suivant déplace un ordinateur virtuel nommé LMTest vers un serveur de destination nommé TestServer02 et déplace les disques durs virtuels de l’ordinateur virtuel et d’autres fichiers (tels que des instantanés et des fichiers de pagination intelligente) vers le répertoire D:\LMTest sur le serveur de destination.

PS C:\> Move-VM LMTest TestServer02 –IncludeStorage –DestinationStoragePath D:\LMTest

Pour obtenir des informations de référence sur l’applet de commande Move-VM, voir http://go.microsoft.com/fwlink/?LinkID=217784.

Cette étape est facultative car vous n’avez peut-être pas besoin de remettre en place l’ordinateur virtuel. Toutefois, elle est incluse pour mentionner le fait que, si vous n’avez pas activé la délégation contrainte, vous devez vous authentifier auprès du serveur source pour effectuer cette étape. Ensuite, effectuez cette étape en utilisant les mêmes instructions que dans la section précédente.

Cela vous a-t-il été utile ?
(1500 caractères restants)
Merci pour vos suggestions.

Ajouts de la communauté

Afficher:
© 2014 Microsoft