Pour afficher l’article en anglais, activez la case d’option Anglais. Vous pouvez aussi afficher la version anglaise dans une fenêtre contextuelle en faisant glisser le pointeur de la souris sur le texte.
Traduction
Anglais

Configurer et utiliser la migration dynamique sur des ordinateurs virtuels non-cluster

 

S'applique à: Windows Server 2012 R2, Windows Server 2012

Cet article indique comment configurer et réaliser une migration dynamique sans utiliser le clustering avec basculement. Une migration dynamique déplace les ordinateurs virtuels en cours d’exécution entre les serveurs exécutant Hyper-V sans qu’aucun temps mort ne soit perçu. Cette rubrique comprend également des instructions pour la configuration de la délégation contrainte, si vous voulez utiliser les outils d’administration à distance pour effectuer les migrations dynamiques.

Dans ce document

System_CAPS_noteRemarque

Cette rubrique inclut des exemples d'applets de commande Windows PowerShell que vous pouvez utiliser pour automatiser certaines des procédures décrites. Pour plus d’informations, consultez Utilisation des applets de commande.

Avant d’exécuter les étapes décrites dans ce document, assurez-vous que votre environnement respecte les conditions préalables suivantes :

  • Le rôle Hyper-V dans Windows Server 2012 ou Windows Server 2012 R2 est installé sur les serveurs source et de destination, et au moins un ordinateur virtuel en cours d’exécution existe sur l’ordinateur source. Pour plus d'informations, voir Installer Hyper-V et créer un ordinateur virtuel.

    System_CAPS_warningAvertissement

    Dans Windows Server 2012 R2, la migration dynamique Hyper-V a été mise à jour pour prendre en charge la migration d’ordinateurs virtuels Hyper-V dans Windows Server 2012 vers Hyper-V dans Windows Server 2012 R2. Le déplacement d’un ordinateur virtuel vers un serveur de bas niveau qui exécute Hyper-V n’est pas pris en charge.

  • Les ordinateurs source et de destination appartiennent au même domaine Active Directory ou à des domaines qui se font confiance mutuellement.

  • Le compte d’utilisateur dispose de l’autorisation appropriée pour effectuer les diverses étapes :

    • Le compte que vous utilisez pour configurer la délégation contrainte doit être membre du groupe Administrateurs de domaine.

    • Le compte que vous utilisez pour configurer la migration dynamique et pour effectuer les migrations dynamiques doit être membre du groupe Administrateurs Hyper-V local ou du groupe Administrateurs sur les ordinateurs source et de destination.

  • Vous possédez un ordinateur exécutant Windows® 8, sur lequel les outils de gestion Hyper-V sont installés. Pour obtenir des instructions, voir http://technet.microsoft.com/library/hh857623.aspx.

Vous devez vous assurer que toutes les conditions préalables sont respectées, mais vous devez également prendre en compte les décisions de planification présentées ci-dessous. Ces décisions déterminent la façon dont vous configurez et réalisez les migrations dynamiques.

  • Envisagez-vous de vous authentifier auprès de chaque serveur pour effectuer la tâche donnée (via une session de console locale, une session Bureau à distance ou une session Windows PowerShell à distance), ou souhaitez-vous effectuer les tâches à l’aide des outils d’administration à distance ? Votre réponse déterminera si vous devez sélectionner Kerberos ou CredSSP (Credential Security Support Provider) pour authentifier le trafic de migration dynamique. Pour gérer les tâches à l’aide des outils d’administration à distance, configurez la délégation contrainte et sélectionnez Kerberos comme protocole d’authentification. Dans le cas contraire, vous devez vous authentifier auprès de l’ordinateur source pour effectuer une migration dynamique et CredSSP est utilisé pour authentifier la migration dynamique.

    System_CAPS_noteRemarque

    La condition requise de se connecter à l’ordinateur source a des implications qui peuvent ne pas être évidentes. Par exemple, si vous vous connectez à TestServer01 pour déplacer un ordinateur virtuel vers TestServer02 et que vous voulez ensuite ramener l’ordinateur virtuel vers TestServer01, l’opération échoue à moins que vous ne vous connectiez à TestServer02 avant d’essayer de ramener l’ordinateur virtuel vers TestServer01.

    Si la connexion entre les ordinateurs source et de destination ne peut pas être authentifiée, une erreur se produit et le message suivant s’affiche :

    Échec de l’opération de migration d’ordinateur virtuel à l’emplacement source de la migration.

    Échec de l’établissement d’une connexion avec l’hôte < nom_ordinateur > : aucune information d’identification n’est disponible dans le package de sécurité (0x8009030E).

  • Options de performances de migration dynamique. S’applique à Hyper-V dans Windows Server 2012 R2.

    Les options de performances peuvent réduire la surcharge sur le réseau et l’utilisation du processeur, ainsi que le temps nécessaire à une migration dynamique. Les administrateurs Hyper-V peuvent configurer les options de performance appropriées de la migration dynamique en fonction de leurs exigences et de leur environnement.

    Les options de performances de migrations dynamiques suivantes sont disponibles.

    Option

    Description

    TCP/IP

    La mémoire de l’ordinateur virtuel est copiée sur le serveur de destination via une connexion TCP/IP. Il s’agit de la même méthode que celle utilisée dans Hyper-V dans Windows Server 2012.

    compression ;

    Le contenu de la mémoire de l’ordinateur virtuel qui est migré est compressé, puis copié sur le serveur de destination via une connexion TCP/IP.

    System_CAPS_noteRemarque

    Il s’agit du paramètre par défaut dans Hyper-V dans Windows Server 2012 R2.

    SMB

    Le contenu de la mémoire de l’ordinateur virtuel est copié sur le serveur de destination via une connexion SMB 3.0.

    • SMB Direct est utilisé quand les cartes réseau sur les serveurs source et de destination disposent de fonctionnalités Accès direct à la mémoire à distance (RDMA).

    • SMB Multichannel détecte et utilise automatiquement plusieurs connexions quand une configuration SMB Multichannel correcte est identifiée.

    Pour plus d'informations, voir Improve Performance of a File Server with SMB Direct.

  • Souhaitez-vous autoriser le trafic de migration dynamique à traverser tout réseau disponible ou voulez-vous isoler le trafic dans des réseaux spécifiques ? Pour des raisons de sécurité, il est conseillé d’isoler le trafic sur des réseaux privés approuvés, car le trafic de migration dynamique n’est pas chiffré lorsqu’il est envoyé sur le réseau. L’isolation du réseau peut être obtenue via un réseau isolé physiquement ou une autre technologie de mise en réseau approuvée comme les réseaux locaux virtuels.

Si vous avez décidé d’utiliser Kerberos pour authentifier le trafic de migration dynamique, configurez la délégation contrainte avant de passer aux étapes restantes. Comme indiqué dans la section « Conditions préalables », vous devez utiliser un compte membre du groupe Administrateurs de domaine pour configurer la délégation contrainte.

Pour configurer la délégation contrainte

  1. Ouvrez le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory. Par exemple, pour faire cela à partir du Gestionnaire de serveur, sélectionnez le serveur s’il n’est pas déjà sélectionné. Une fois le serveur sélectionné, cliquez sur Outils, puis sur Utilisateurs et ordinateurs Active Directory. Cela ouvre le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory.

  2. Dans le volet de navigation, sélectionnez le domaine et double-cliquez sur le dossier Computers.

  3. Dans le dossier Computers, cliquez avec le bouton droit sur le compte d’ordinateur du serveur source, puis cliquez sur Propriétés.

  4. Dans la boîte de dialogue Propriétés, cliquez sur l’onglet Délégation.

  5. Dans l’onglet Délégation, sélectionnez N’approuver cet ordinateur que pour la délégation aux services spécifiés. Sous cette option, sélectionnez Utiliser uniquement Kerberos.

  6. Cliquez sur Ajouter.

  7. Dans la boîte de dialogue Ajouter des services, cliquez sur Utilisateurs ou ordinateurs.

  8. Dans la boîte de dialogue Sélectionner des utilisateurs ou des ordinateurs, tapez le nom du serveur de destination. Cliquez sur Vérifier les noms pour vérifier que vous avez tapé correctement le nom, puis cliquez sur OK.

  9. Dans la boîte de dialogue Ajouter des services, dans la liste des services disponibles, procédez comme suit, puis cliquez sur OK.

    • Pour déplacer le stockage de l’ordinateur virtuel, sélectionnez cifs. Ceci est requis si vous souhaitez déplacer le stockage avec l’ordinateur virtuel ou si vous voulez déplacer uniquement le stockage d’un ordinateur virtuel. Si le serveur est configuré pour utiliser le stockage SMB pour Hyper-V, cela doit être déjà sélectionné.

    • Pour déplacer les ordinateurs virtuels, sélectionnez Service de migration de système virtuel Microsoft.

  10. Dans l’onglet Délégation de la boîte de dialogue Propriétés, vérifiez que les services que vous avez sélectionnés à l’étape précédente sont répertoriés comme les services auxquels l’ordinateur de destination peut présenter les informations d’identification déléguées. Cliquez sur OK.

  11. Dans le dossier Computers, sélectionnez le compte d’ordinateur du serveur de destination et répétez le processus. Dans la boîte de dialogue Sélectionner des utilisateurs ou des ordinateurs, veillez à spécifier le nom du serveur source.

    System_CAPS_noteRemarque

    Les modifications de configuration ne prennent pas effet tant que les opérations suivantes n’ont pas été effectuées :

    • Réplication des modifications sur les contrôleurs de domaine auxquels les serveurs exécutant Hyper-V sont connectés.

    • Émission d’un nouveau ticket Kerberos.

Au cours de cette étape, vous allez activer les migrations dynamiques, configurer les serveurs sources et de destination pour l’envoi et la réception de migrations dynamiques, et éventuellement configurer le protocole d’authentification. Lorsque vous configurez ces serveurs, vous devez choisir d’autoriser le trafic de migration dynamique sur tout réseau disponible ou seulement sur des réseaux spécifiés. Pour des raisons de sécurité, il est conseillé de sélectionner des réseaux spécifiques à utiliser pour le trafic de migration dynamique, comme indiqué dans la section « Conditions préalables ».

Pour configurer les ordinateurs source et de destination pour la migration dynamique

  1. Ouvrez le Gestionnaire Hyper-V si ce n’est pas déjà fait. (À partir du Gestionnaire de serveur, cliquez sur Outils, puis sur Gestionnaire Hyper-V.)

  2. Dans le volet de navigation, sélectionnez l’un des serveurs que vous voulez configurer pour les migrations dynamiques. (Si aucun des serveurs n’est répertorié, cliquez sur Gestionnaire Hyper-V dans le volet de navigation. Ensuite, dans le volet Action, cliquez sur Se connecter au serveur et spécifiez chaque nom de serveur. Après cela, sélectionnez l’un des serveurs dans le volet de navigation.)

  3. Dans le volet Action, cliquez sur Paramètres Hyper-V.

  4. Dans la boîte de dialogue Paramètres Hyper-V, cliquez sur Migrations dynamiques.

  5. Dans le volet Migrations dynamiques, sélectionnez Activer les migrations dynamiques entrantes et sortantes.

  6. Sous Migrations dynamiques simultanées, spécifiez un chiffre différent si vous ne voulez pas utiliser la valeur par défaut 2.

  7. Sous Migrations dynamiques entrantes, si vous voulez utiliser des connexions réseau spécifiques pour accepter le trafic de migration dynamique, cliquez sur Ajouter pour taper les informations d’adresse IP. Dans le cas contraire, cliquez sur Utiliser n’importe quel réseau disponible pour la migration dynamique. Cliquez sur OK.

  8. Si vous avez configuré la délégation contrainte dans Étape 1 [facultative] : configurer la délégation contrainte, développez Migrations dynamiques, puis sélectionnez Fonctionnalités avancées.

    Dans le volet Fonctionnalités avancées, sous Protocole d’authentification, sélectionnez Kerberos.

  9. Cliquez sur OK.

  10. Sélectionnez l’autre serveur dans le Gestionnaire Hyper-V et répétez les étapes restantes.

Logo de PowerShell Commandes Windows PowerShell équivalentes

L'applet ou les applets de commande Windows PowerShell suivantes remplissent la même fonction que la procédure précédente. Entrez chaque applet de commande sur une seule ligne, même si elles peuvent apparaître comme renvoyées sur plusieurs lignes ici en raison de contraintes de mise en forme.

Pour utiliser Windows PowerShell pour configurer un serveur exécutant Hyper-V pour la migration dynamique, vous pouvez utiliser les applets de commande Enable-VMMigration, Set-VMMigrationNetwork et Set-VMHost, en fonction de la manière dont vous souhaitez configurer l’hôte. Les exemples de commandes suivants configurent la migration dynamique sur l’hôte local, autorisent le trafic de migration entrant uniquement sur le réseau spécifié et spécifient Kerberos comme protocole d’authentification. Chaque ligne représente une commande distincte.

PS C:\> Enable-VMMigration PS C:\> Set-VMMigrationNetwork 192.168.10.1 PS C:\> Set-VMHost –VirtualMachineMigrationAuthenticationType Kerberos

System_CAPS_noteRemarque

S’applique à Hyper-V dans Windows Server 2012 R2.

Au cours de cette étape, vous allez configurer les options de performances de migration dynamique. Les options de performances peuvent réduire la surcharge sur le réseau et l’utilisation du processeur, ainsi que le temps nécessaire à une migration dynamique. Les administrateurs Hyper-V peuvent configurer les options de performances appropriées relatives à la migration dynamique en fonction de leurs exigences et de leur environnement.

Pour configurer les options de performances de migration dynamique

  1. Dans le volet de navigation du Gestionnaire Hyper-V sélectionnez l’un des serveurs que vous voulez configurer pour les migrations dynamiques.

  2. Dans le volet Action, cliquez sur Paramètres Hyper-V.

  3. Dans la boîte de dialogue Paramètres Hyper-V, développez Migrations dynamiques, puis sélectionnez Fonctionnalités avancées.

  4. Dans le volet Fonctionnalités avancées, sous Options de performances, sélectionnez l’option appropriée à votre environnement, puis cliquez sur OK.

    System_CAPS_noteRemarque

    Lorsque vous activez la migration dynamique pour la première fois, Compression est le paramètre par défaut pour Options de performances.

Logo de PowerShell Commandes Windows PowerShell équivalentes

L'applet ou les applets de commande Windows PowerShell suivantes remplissent la même fonction que la procédure précédente. Entrez chaque applet de commande sur une seule ligne, même si elles peuvent apparaître comme renvoyées sur plusieurs lignes ici en raison de contraintes de mise en forme.

Pour utiliser Windows PowerShell pour configurer un serveur exécutant Hyper-V pour la migration dynamique, vous pouvez utiliser les applets de commande Enable-VMMigration, Set-VMMigrationNetwork et Set-VMHost, en fonction de la manière dont vous souhaitez configurer l’hôte. L’exemple de commande suivant définit l’option de performances de la migration dynamique vers le protocole SMB.

PS C:\> Set-VMHost -VirtualMachineMigrationPerformanceOption SMB

Au cours de cette étape, vous déplacez un ordinateur virtuel en cours d’exécution à partir d’un serveur exécutant Hyper-V dans Windows Server 2012 vers un autre serveur exécutant Windows Server 2012 ou Windows Server 2012 R2.

Pour déplacer un ordinateur virtuel en cours d’exécution

  1. Connectez-vous au serveur source en utilisant l’une des méthodes suivantes (à moins que vous vous soyez déjà authentifié auprès du serveur source) :

    • Dans le Gestionnaire de serveur, cliquez sur Tous les serveurs, puis cliquez sur le nom du serveur source. (Pour plus d’informations sur la gestion de plusieurs serveurs, voir Gérer plusieurs serveurs distants avec le Gestionnaire de serveur.)

    • Dans le Gestionnaire Hyper-V, dans le volet de navigation, cliquez sur le nom du serveur source.

  2. Dans la section Ordinateurs virtuels du Gestionnaire Hyper-V, cliquez avec le bouton droit sur l’ordinateur virtuel, puis cliquez sur Déplacer.

  3. Dans la page Choisir le type de déplacement de l’Assistant Déplacement, sélectionnez Déplacer l’ordinateur virtuel.

  4. Dans la page Spécifier la destination, tapez le nom ou sélectionnez l’ordinateur de destination.

  5. Dans la page Choisir les options de déplacement, choisissez si vous voulez déplacer divers éléments stockés pour un ordinateur virtuel, tels que des disques durs virtuels, des instantanés et un fichier de pagination.

  6. Dans la page Résumé, passez vos choix en revue, puis cliquez sur Terminer.

Logo de PowerShell Commandes Windows PowerShell équivalentes

L'applet ou les applets de commande Windows PowerShell suivantes remplissent la même fonction que la procédure précédente. Entrez chaque applet de commande sur une seule ligne, même si elles peuvent apparaître comme renvoyées sur plusieurs lignes ici en raison de contraintes de mise en forme.

Pour utiliser Windows PowerShell afin de déplacer un ordinateur virtuel en cours d’exécution, vous devez utiliser l’applet de commande Move-VM. L’exemple suivant déplace un ordinateur virtuel nommé LMTest vers un serveur de destination nommé TestServer02 et déplace les disques durs virtuels de l’ordinateur virtuel et d’autres fichiers (tels que des instantanés et des fichiers de pagination intelligente) vers le répertoire D:\LMTest sur le serveur de destination.

PS C:\> Move-VM LMTest TestServer02 –IncludeStorage –DestinationStoragePath D:\LMTest

Pour obtenir des informations de référence sur l’applet de commande Move-VM, voir http://go.microsoft.com/fwlink/?LinkID=217784.

Cette étape est facultative car vous n’avez peut-être pas besoin de remettre en place l’ordinateur virtuel. Toutefois, elle est incluse pour mentionner le fait que, si vous n’avez pas activé la délégation contrainte, vous devez vous authentifier auprès du serveur source pour effectuer cette étape. Ensuite, effectuez cette étape en utilisant les mêmes instructions que dans la section précédente.

System_CAPS_importantImportant

Si le serveur source d’origine était Windows Server 2012 et le serveur de destination Windows Server 2012 R2, vous ne pouvez pas migrer de nouveau vers le serveur source d’origine.

Afficher: