【Hyper-V】ISOイメージを第二世代の仮想マシンにマウントする方法、ちょっとコツがいるyo

Hyper-Vの第2世代仮想マシンへISOをマウントする場合、仮想DVDドライブはIDEではなくSCSIコントローラーへ追加します。第1世代にはIDE接続のDVDが見えるため、同じ場所を探すと迷います。ISOを選ぶだけでなく、VMの停止要否、ファイル共有、権限、チェックサム、UEFIの起動順、Secure Boot、ゲストOS互換性を確認すると、マウント後に起動しない問題を防げます。

「ISOを接続する」と「ISOから起動する」は別の操作です。OS稼働中にツール媒体として読むだけなら起動順を変えず、インストール時だけ一時的にDVDを先頭へします。

目次

第1世代と第2世代の違い

第1世代VMは従来型BIOSとIDEコントローラーを使い、DVDドライブをIDEへ接続します。第2世代VMはUEFI、Secure Boot、SCSI起動などを利用し、仮想DVDもSCSIへ接続します。世代はVM作成後に設定画面から単純変更できないため、ゲストOS対応と移行方法を事前に選びます。

第2世代は新しいWindowsや対応Linuxに適しますが、古いOSや起動媒体がUEFI非対応なら起動できません。ISOがブート可能か、x64/Armなどアーキテクチャがホストとゲストに合うか、ベンダーがHyper-V第2世代をサポートするかを確認します。

変更前の確認とバックアップ

  • 対象VM名、VM ID、ホスト、クラスタ所有ノード、現在の電源状態
  • VM世代、既存SCSIコントローラー、DVDドライブ、ファームウェア起動順
  • ISOの正式な入手元、版、チェックサム、署名、ライセンス
  • ISOファイルの保存場所とHyper-Vホスト/サービスアカウントの読み取り権限
  • ゲスト内の未保存作業、アプリ停止手順、バックアップ、チェックポイント方針

ISOはベンダー公式サイトから取得し、公開チェックサムを比較します。SMB共有に置く場合は、操作した管理者ではなくHyper-Vの実行コンテキストが読める必要があります。Everyoneへ広い権限を付けず、専用共有と最小読み取り権限を設計します。クラスタではフェールオーバー先の全ノードから同じパスを読めるか確認します。

Hyper-V Managerで追加する手順

  1. Hyper-V Managerで対象VMを選び、名前と世代を再確認してSettingsを開きます。
  2. HardwareのSCSI Controllerを選択し、DVD Driveを選んでAddします。既存DVDがある場合は重複追加せず、その項目を選びます。
  3. MediaでImage fileを選び、検証済みISOのパスを指定します。
  4. Apply後に設定を再度開き、DVDドライブとパスが保存されているか確認します。
  5. ゲストOSが稼働中なら、エクスプローラーやマウント先で媒体が読めるか確認します。

VMの構成バージョンや状態により、追加・変更できる項目が異なります。エラーが出た場合にVMを強制停止せず、チェックポイント作成中、バックアップ中、レプリケーション中、クラスタ移動中でないかを確認します。ISOファイルを開いている別処理やアクセス拒否もイベントログで確認します。

ISOから起動する

OSインストールやリカバリーでISOから起動する場合は、VMのFirmware設定でDVD Driveを起動順の上位へ移します。既存OSを誤って再インストールしないよう、対象VMと保守時間を二者確認します。インストール完了後はハードディスクを先頭へ戻し、ISOを取り外します。

画面に「Press any key to boot from CD or DVD」が出る媒体では、VMConnectを開いて入力できる状態で起動します。見逃したらリセットを連打せず、ゲストを正常終了して再試行します。無人サーバーでは作業担当とコンソール担当を分け、電源操作の承認を明確にします。

Secure Bootで起動しない場合

第2世代VMではSecure Bootが有効なことがあります。対応Windows媒体なら通常はMicrosoft Windowsテンプレートを使います。対応LinuxではMicrosoft UEFI Certificate Authorityなど適切なテンプレートが必要な場合があります。Secure Bootをとりあえず無効化するのではなく、OSベンダーが指定するテンプレートとサポート状況を確認します。

古いまたは署名されていない起動媒体しかない場合は、リスク評価と隔離された検証VMを使います。本番VMの保護を弱めて合わせるより、新しい媒体、対応OS、第1世代の新規検証VMなど代替を検討します。設定変更前のSecure Boot値とテンプレートを記録し、試験後に戻します。

PowerShellで管理する場合

多数VMではHyper-V PowerShellのAdd-VMDvdDriveやSet-VMDvdDriveを利用できます。Microsoft公式のAdd-VMDvdDrive資料にはISOパスを指定して追加する例があります。実行前にGet系コマンドで対象VM、既存DVD、コントローラー番号と場所を列挙し、変更対象をCSV等でレビューします。ワイルドカードで全VMへ一括適用しません。

スクリプトはテストVM一台でドライラン相当の確認を行い、成功・失敗・元設定をログへ残します。ISOパスに認証情報を埋め込まず、JEAや管理グループなど承認された権限を使います。エラー途中で半数だけ変更された場合に、元設定へ戻せる対応表を用意します。

検証チェック

  • Hyper-V設定にSCSI接続のDVDドライブと正しいISOパスが表示される
  • ゲスト稼働中に媒体内容が読み取れ、予期しない自動実行がない
  • 起動用途ではUEFIがDVDを認識し、対象OSのセットアップが起動する
  • Secure Bootを維持または承認されたテンプレートで起動できる
  • クラスタ移動・再起動後もISOパスへアクセスできる、または意図どおり外れている
  • 作業後に起動順、Secure Boot、ISO接続が運用基準へ戻っている

取り外しとロールバック

作業後はゲストがISOを使用していないことを確認し、DVD DriveのMediaをNoneへ戻すか、不要な仮想DVDを削除します。ISOを接続したままだと再起動時にセットアップへ入る、ライブマイグレーションを妨げる、古い媒体が残る問題があります。起動順をハードディスク優先へ戻します。

起動不能になった場合は、電源操作を止め、保存した起動順、Secure Bootテンプレート、DVD設定へ戻します。ISOを外して既存VHDXから起動し、ゲストの整合を確認します。チェックポイントはバックアップの代わりではなく、長期保持しません。復旧後にイベントログ、ブート構成、アプリを確認してからサービスを再開します。

ISOが見えない場合の確認順

ゲストにDVDが現れないときは、Hyper-V設定にドライブが存在するか、ISOパスがNoneでないか、ホストからファイルを読めるか、ゲストのデバイスマネージャーやマウント状態を順に確認します。ISOを別場所へ何度もコピーする前に、ホストイベントログのアクセス拒否とファイル破損を調べます。

クラスタで一ノードだけ失敗するなら、そのノードの共有到達性、コンピューターアカウント権限、DNS、SMB署名、CSV配置を比較します。ローカルドライブのISOはライブマイグレーション先で読めないため、運用方針に沿う共有またはライブラリへ置きます。

変更記録に残す内容

VM名とID、ホスト、実施者、ISO名とハッシュ、DVDのControllerNumber/Location、起動順、Secure Bootテンプレート、開始・終了時刻、取り外し確認を記録します。ISOにライセンスキーや応答ファイルが含まれる場合は、ファイル名とログの公開範囲を限定します。

作業が複数VMに及ぶ場合は、完了と未実施を一覧で分け、途中中断後に二重追加しないようにします。翌日の監視で予期しないDVD起動やマイグレーション失敗がないことを確認し、不要なISO共有権限を削除します。

公式情報・参考資料

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次