Hyper-VでWindows Serverを構築する一連の流れ | 仮想マシン新規作成から起動まで

Hyper-VでWindows Server仮想マシンを構築する流れは、ホスト要件の確認、Hyper-V役割の導入、仮想スイッチ設計、仮想マシン作成、Generation 2とリソース設定、正規ISOからのOS導入、更新・ドライバー・ネットワーク確認、バックアップ試験の順です。最初に確認するのは、物理CPUの仮想化支援とSLAT、UEFI設定、ホストの空きメモリとストレージ、Windows Serverのライセンス、ゲストOSがホストでサポートされるかです。運用中NICで外部仮想スイッチを作るとホスト通信が瞬断する可能性があるため、リモート接続だけで無計画に変更しません。まず隔離された検証VMを1台作り、起動だけでなく更新、再起動、バックアップ、復元まで確認します。

目次

仮想マシンを作る前の設計表

ウィザードを開く前に、VM名、用途、所有者、ゲストOS、仮想CPU、起動メモリ、動的メモリの範囲、VHDX容量、構成ファイルの保存先、仮想スイッチ、VLAN、IP、バックアップ方式、監視、停止可能時間を決めます。ホストの物理リソース合計より各VMの設定値が小さくても、同時負荷が集中すれば性能が落ちます。メモリとCPUの平均だけでなくピーク、ストレージIOPS、バックアップ時間帯、更新再起動を考えます。OSディスクとデータディスクを分けると容量管理や復旧がしやすくなりますが、基盤のバックアップ製品がその構成をサポートするかも確認してください。

  • ホストのWindows Server版、Hyper-V対応CPU、SLAT、UEFI、ファームウェア、更新状態を確認する。
  • VM構成とVHDXを置くボリュームの空き容量、性能、冗長性、バックアップ対象を確認する。
  • 外部・内部・プライベート仮想スイッチの用途と、管理OSの接続可否を図にする。
  • ゲストOSのサポート一覧、Generation、Secure Boot、vTPMなど必要な機能を確認する。
  • Windows Serverライセンスの仮想化権利は契約とホスト構成に依存するため担当者へ確認する。
  • 時刻同期、DNS、監視、パッチ、マルウェア対策、ログ転送、バックアップの担当を決める。

Hyper-Vホストの要件を読み取りで確認する

Hyper-Vには64ビットプロセッサ、SLAT、仮想化支援、データ実行防止などの要件があります。新規導入ではサーバーベンダーのWindows Server認定とファームウェアも確認します。既存ホストでsysteminfoを実行すると、すでにハイパーバイザーが動作している場合は個別要件の代わりに検出済みと表示されることがあります。ホストへ別のハイパーバイザーやセキュリティ製品を追加している場合は互換性を製品公式資料で確認します。BIOS/UEFIを変更する場合は現地作業、リモート管理、再起動、BitLocker回復キーの管理など組織の手順に従い、記事の説明だけで本番サーバーを再起動しません。

systeminfo
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Get-Volume | Select-Object DriveLetter, FileSystemLabel, SizeRemaining, Size

上記は状態確認の例です。結果にはホスト名や構成情報が含まれるため、公開チケットへ貼る前に機密情報を確認します。空き容量だけでなく、既存VMの予約・動的拡張VHDXの最大値・チェックポイント・バックアップ一時領域を見積もります。動的拡張ディスクは初期容量を節約できますが、最大容量まで増える可能性があるため監視が必要です。固定サイズは作成時間と初期消費が増える代わりに予測しやすい面があります。選択はストレージ性能と運用基準に合わせます。

Hyper-V役割を導入する

Windows ServerではServer Managerの「役割と機能の追加」からHyper-Vを選び、管理ツールと必要なネットワーク設定を確認します。役割追加は再起動を伴うため、既存サービスがあるサーバーへ後付けする場合は停止時間と互換性を評価してください。ドメインコントローラー、バックアップサーバー、業務アプリサーバーを安易にHyper-Vホストと兼用しません。Server CoreでもHyper-Vを運用できますが、管理端末、Windows Admin Center、PowerShellの接続設計を先に準備します。役割導入後は再起動し、Hyper-V Virtual Machine Managementサービス、イベントログ、デバイス、ネットワークを確認します。

本番ではホスト名変更、ドメイン参加、Windows Update、ストレージ構成、NICチーミングやスイッチ埋め込みチーミングなど基盤設定を、VM作成前に確定させます。後から仮想スイッチや保存先を大きく変えると、停止や移行が必要になります。役割が導入できないときは、要件不足、競合ハイパーバイザー、保留再起動、破損したコンポーネントを切り分け、役割の削除・再追加を最初の手段にしません。イベントログと公式トラブルシューティングを使い、変更前の構成を記録します。

仮想スイッチを先に作る

外部仮想スイッチはVMを物理ネットワークへ接続し、内部スイッチはホストとVM間、プライベートスイッチはVM間の通信に使います。外部スイッチへ割り当てる物理NICを誤ると、ホストの管理通信が切れる可能性があります。「管理オペレーティングシステムにこのネットワークアダプターの共有を許可する」の設計、VLAN、冗長NIC、管理ネットワーク分離を確認してください。リモートから作業する場合は帯域外管理または代替経路を確保し、業務時間外に検証します。既存NICチームの上へ作る方式はWindows Server版と推奨構成を確認します。

Get-NetAdapter | Sort-Object Name | Format-Table Name, Status, LinkSpeed
Get-VMSwitch | Format-Table Name, SwitchType, NetAdapterInterfaceDescription

読み取り結果から既存スイッチ名を確認し、重複や誤ったNIC選択を避けます。新規スイッチの作成は通信変更なので、ここでは自動実行例を置きません。Hyper-V ManagerのVirtual Switch Managerまたは承認済みスクリプトで、名称、種類、物理NIC、管理OS共有、VLANを指定します。作成直後にホストの管理IP、DNS、既定ゲートウェイ、監視、別端末からの到達性を確認してからVM作成へ進みます。

Hyper-V Managerで仮想マシンを新規作成する

  1. Hyper-V Managerで対象ホストを選び、ActionのNew、Virtual Machineを開く。
  2. 命名規則に沿うVM名を入力し、構成ファイルを置く専用ボリュームを指定する。
  3. 古いゲストとの互換要件がなければGeneration 2を選び、作成後に世代を変えられないことを確認する。
  4. 起動メモリを設定し、動的メモリを使う場合はゲストの最低・最大・負荷特性を後で調整する。
  5. 事前に検証した仮想スイッチへ接続する。隔離構築なら未接続で作り、更新前に接続する選択もある。
  6. 新しいVHDXの保存先と最大容量を指定し、OSとデータを分ける方針なら追加ディスクは後で作る。
  7. Microsoft公式または組織承認済みのISOを指定し、ハッシュ・版・言語・エディションを記録する。
  8. Summaryを台帳と照合してFinishし、起動前にProcessor、Firmware、Security、Checkpointsを見直す。

Generation 2とSecure Bootを正しく選ぶ

Microsoftの現行手順では、特別な互換要件がなければGeneration 2が推奨されます。UEFI、Secure Boot、SCSI起動など新しい機能を使えますが、既存VHDや古いOSを接続する場合はブート方式とパーティション形式が合わないことがあります。Generationは作成後に切り替えられないため、移行元VM、バックアップ復元、災害復旧先の対応を確認します。Windows ServerゲストではMicrosoft WindowsのSecure Bootテンプレート、対応Linuxでは適切なテンプレートを選びます。起動しないときにSecure Bootを恒久的に無効化して済ませず、ISOの署名、世代、ブート順、仮想DVD接続を確認します。

CPU、メモリ、VHDXを過剰割り当てしない

仮想CPUを多く与えれば必ず速くなるわけではなく、ホストのスケジューリング待ちやNUMA影響が増えることがあります。初期値は製品要件と実測に基づき、監視後に増減します。動的メモリはワークロードによって有効ですが、アプリが起動時に大きく確保する場合や固定メモリを前提にする製品は公式要件を優先します。VHDXは用途別に分け、保存先の空きとバックアップ時間を監視します。ページファイル、データベース、ログを同じ小さなOSディスクへ集約しないでください。ホスト全体の予備容量を残し、1台のVMがボリュームを使い切る前に通知する閾値を設定します。

Windows Serverをインストールして基盤設定を行う

VMConnectで起動し、正しいISOからWindows Serverを導入します。評価版、Standard、Datacenter、Desktop Experience、Server Coreは用途とライセンスに合わせ、後から簡単に相互変更できると仮定しません。インストール先ディスクを確認し、既存VHDXを誤って初期化しないよう新規VMでは空ディスクを使います。導入後は管理者資格情報を安全に設定し、ISOを取り外し、Windows Update、タイムゾーン、コンピューター名、ネットワーク、ドメイン参加、Defender、監視エージェント、バックアップエージェントを組織標準で構成します。パスワードや回復キーを記事、画面共有、スクリプトへ埋め込みません。

固定IPを設定する前に、仮想NICが意図したスイッチとVLANへ接続されていることを確認します。重複IPを避けるためIP管理台帳を更新し、DNS登録、既定ゲートウェイ、NTP、管理ネットワークからの到達を確認します。ドメイン参加前に時刻差とDNSを直し、ファイアウォールを無効にして回避しません。必要な管理ポートだけを送信元範囲付きで許可し、リモート管理手段をテストします。

チェックポイントとバックアップを区別する

チェックポイントは短期的な変更前状態へ戻すために便利ですが、ホストやストレージの障害から守る独立バックアップではありません。長期間残すと差分ディスクが増え、性能や空き容量へ影響します。本番ワークロードではProduction checkpointを基本に、アプリ整合性、作成可能時間、保持期限、削除担当を決めます。データベースやドメインコントローラーは製品固有のバックアップ要件を優先します。更新前にチェックポイントを作るだけでなく、ホスト外のバックアップ先、世代保持、暗号化、復元テストを用意してください。

起動後の受入テスト

  1. VMのState、Uptime、CPU、Assigned Memory、Integration Services状態を確認する。
  2. ゲストを再起動し、UEFI、VHDX、ネットワークから安定して起動することを確認する。
  3. DNS、ドメイン、更新、監視、ログ転送、バックアップ先へ必要な通信だけが通るか確認する。
  4. 代表アプリを導入し、CPU・メモリ・ディスク・ネットワークのピークとイベントを採取する。
  5. バックアップを取得し、隔離環境への復元またはファイル復元を実際に確認する。
  6. ホスト再起動、停電対応、VM自動起動順序、停止動作、連絡先を運用手順へ反映する。

Hyper-V VMの作成完了は、Windows Serverのデスクトップが表示された時点ではありません。要件を満たすホスト、正しい仮想スイッチ、Generation、適切な容量、更新、監視、バックアップと復元、運用台帳までそろって初めてサービスへ引き渡せます。最初の1台で標準設定と確認表を固め、複製や自動化はその後に行ってください。

公式情報・参考資料

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次