本文介绍在 Windows Server 2016 和 Microsoft HYPER-V 服务器 2016年上的新功能和更改功能 HYPER-V。 若要在使用 Windows Server 2012 R2 创建和移动或导入到服务器,在 Windows Server 2016 上运行 HYPER-V 虚拟机上使用的新功能,你将需要手动将虚拟机配置版本升级。 有关说明,请参阅 升级的虚拟机版本。
以下是本文中包含的内容和功能是否是新的或更新。
与连接待机兼容 (新)在使用始终 On/Always 连接 (AOAC) 电源模型,该模型的计算机上安装 HYPER-V 角色时 连接待机 电源状态现已可用。
离散式设备分配 (新)此功能允许你授予虚拟机对某些 PCIe 硬件设备的直接和独占访问权限。 以这种方式使用设备将绕过 Hyper-V 虚拟化堆栈,使访问更迅速。 受支持的硬件的详细信息,请参阅"离散设备分配"中 HYPER-V 的 Windows Server 2016 上的系统要求。 有关详细信息,包括如何使用此功能和注意事项,请参阅文章"离散设备分配-描述和后台"虚拟化博客中。
在第 1 代虚拟机的操作系统磁盘加密支持 (新)你现在可以保护在第 1 代虚拟机中使用 BitLocker 驱动器加密的操作系统磁盘。 一项新功能,密钥存储,创建一个小的专用的驱动器来存储的系统驱动器 BitLocker 密钥。 而不是使用虚拟受信任的平台模块 (TPM),它可用于仅在第 2 代虚拟机中执行此操作。 若要解密磁盘和启动虚拟机,HYPER-V 主机必须经授权的受保护结构的一部分或从一个虚拟机的监护人有私钥。 密钥存储要求版本 8 虚拟机。 在虚拟机版本上的信息,请参阅 在 HYPER-V 的 Windows 10 或 Windows Server 2016 上升级的虚拟机版本。
托管资源保护 (新)此功能可帮助防止虚拟机使用多个其共享的系统资源通过查找的活动的过多级别。 这可以帮助防止虚拟机的过度活动损害主机或其他虚拟机的性能。 当与过多的活动监视检测虚拟机时,虚拟机提供较少的资源。 此监视和实施请默认情况下处于关闭状态。 使用 Windows PowerShell 以将其打开或关闭。 若要打开它,请运行以下命令︰
Set-VMProcessor -EnableHostResourceProtection $true有关此 cmdlet 的详细信息,请参阅 组 VMProcessor。
热添加和删除的网络适配器和内存 (新)现在,运行虚拟机期间,,可以添加或删除网络适配器而不出现停机。 这适用于运行 Windows 或 Linux 操作系统的第 2 代虚拟机。
你也可以调整内存分配给虚拟机运行它时,即使你尚未启用动态的内存的量。 这适用于第 1 代和第 2 代虚拟机,运行 Windows Server 2016 或 Windows 10。
HYPER-V 管理器改进 (更新)
备用凭据支持 -你现在可以使用一组不同的凭据在 HYPER-V 管理器中连接到另一台 Windows 服务器 2016年或 Windows 10 的远程主机时。 你还可以将保存这些凭据,以使其更轻松地再次登录。
管理较早版本 -使用 HYPER-V 管理器在 Windows Server 2016 和 Windows 10 中,你可以管理 Windows Server 2012、 Windows 8、 Windows Server 2012 R2 和 Windows 8.1 上运行 HYPER-V 的计算机。
更新管理协议 -HYPER-V 管理器现在与使用 WS 手册协议,它允许 CredSSP、 Kerberos 或 NTLM 身份验证的远程 HYPER-V 主机进行通信。 当使用 CredSSP 连接到远程的 HYPER-V 主机时,您不必启用受约束的委派 Active Directory 中可以完成实时迁移。 WS 手册基于基础结构也更加轻松地启用主机的远程管理。 WS-MAN 通过端口 80(该端口默认处于打开状态)进行连接。
通过 Windows 更新提供集成服务 (更新)针对 Windows 来宾的集成服务更新通过 Windows 更新分配。 对于服务提供商和私有云托管商,这会将应用更新的控制权置于拥有虚拟机的租户手中。 租户现在可以通过单个方法为其 Windows 虚拟机更新所有更新(包括集成服务)。 有关 Linux 来宾的集成服务的详细信息,请参阅 Linux 和 FreeBSD HYPER-V 虚拟机。
重要事项
不再需要 vmguest.iso 图像文件,因此它不包含具有 HYPER-V 的 Windows Server 2016 上。
Linux 安全启动 (新)在第 2 代虚拟机上运行的 Linux 操作系统现可以使用支持的“安全启动”选项进行启动。 Ubuntu 14.04 及更高版本、 SUSE Linux 企业服务器 12 和更高版本,红色乘幂号企业 Linux 7.0 和更高版本,以及 CentOS 7.0 及更高版本在运行 Windows Server 2016 的主机上启用安全启动。 首次启动虚拟机之前,必须将虚拟机配置为使用 Microsoft UEFI 证书颁发机构。 可以从 Hyper-V 管理器、Virtual Machine Manager 或提升的 Windows Powershell 会话执行此操作。 对于 Windows PowerShell,运行此命令:
Set-VMFirmware vmname -SecureBootTemplate MicrosoftUEFICertificateAuthority