Instrukcja krok po krokuWeryfikacja: 24.08.2026

Hyper-V

Konfiguracja maszyny wirtualnej

Utwórz bezpieczną maszynę Generation 2, dobierz zasoby, VHDX, firmware, ISO i przełącznik, a następnie potwierdź konfigurację w Hyper-V Manager i PowerShell.

Zakres wersji: Hyper-V w Windows 11 Pro/Enterprise oraz Windows Server 2025, 2022, 2019 i 2016.

Cele

  • Utworzyć maszynę Generation 2 bez nieplanowanego dostępu do sieci produkcyjnej.
  • Rozróżnić pamięć statyczną i Dynamic Memory oraz dynamiczny i stały VHDX.
  • Skonfigurować UEFI, Secure Boot, ISO i kolejność rozruchu.
  • Rozpoznać External, Internal, Private i NAT oraz zweryfikować ustawienia poleceniami Hyper-V.
  • Utworzyć checkpoint świadomie, nie myląc go z backupem.

Stan początkowy

  • Hyper-V jest włączony, usługa vmms działa, a Hyper-V Manager łączy się z hostem.
  • Konto należy do lokalnych administratorów albo grupy Hyper-V Administrators.
  • Dostępny jest zweryfikowany obraz ISO i co najmniej 40 GB wolnego miejsca na laboratorium.
  • Zapisano bieżącą listę Get-VM, Get-VMSwitch oraz domyślne katalogi Get-VMHost.
  • Zmiany przełącznika External są wykonywane lokalnie lub w zaplanowanym oknie utrzymaniowym.
1

Utworzenie nowej maszyny wirtualnej

W Hyper-V Manager wybierz host → New → Virtual Machine. Nadaj maszynie nazwę LAB-HV-01 i zapisz ją w katalogu przeznaczonym na laboratoria, nie na pulpicie użytkownika.

Wybierz Generation 2. Ten typ używa UEFI, obsługuje Secure Boot i jest właściwym punktem startowym dla współczesnych 64-bitowych systemów gościa.

Polecenie informacyjne

Sprawdzenie katalogów hosta

Get-VMHost | Select-Object VirtualMachinePath,VirtualHardDiskPath

Polecenie zmieniające konfigurację

Alternatywa PowerShell — utworzenie maszyny bez karty sieciowej

Uruchom jako administrator. Sieć zostanie dodana po wybraniu bezpiecznego przełącznika.

$name = "LAB-HV-01"
$paths = Get-VMHost
New-VM -Name $name -Generation 2 -MemoryStartupBytes 2GB -NewVHDPath (Join-Path $paths.VirtualHardDiskPath "$name.vhdx") -NewVHDSizeBytes 40GB

Oczekiwany rezultat

  • Get-VM LAB-HV-01 zwraca wyłączoną maszynę Generation 2.
  • Pliki konfiguracji i VHDX znajdują się w zaplanowanych katalogach.
Konfiguracja: utworzenie nowej maszyny wirtualnej na platformie Hyper-V.
2

Wybór systemu gościa

Hyper-V nie wymaga osobnego pola typu systemu w kreatorze. Wymagania gościa wpływają jednak na firmware, Secure Boot, ilość pamięci, kontroler dysku i usługę integracji.

Dla laboratorium wybierz wspierany 64-bitowy system z legalnie uzyskanego ISO. Przed przydziałem zasobów przeczytaj wymagania jego producenta.

Oczekiwany rezultat

  • Wybrany gość obsługuje rozruch UEFI w maszynie Generation 2.
  • Dostępny jest sprawdzony obraz ISO i plan minimalnych zasobów.
Konfiguracja: wybór systemu gościa na platformie Hyper-V.
3

CPU

Zacznij od dwóch vCPU, jeżeli wymagania gościa nie wskazują większej wartości. Nie przydzielaj każdej maszynie wszystkich logicznych procesorów hosta.

Zwiększaj liczbę vCPU dopiero po obserwacji obciążenia gościa i hosta.

Polecenie zmieniające konfigurację

Ustawienie i kontrola vCPU

Set-VMProcessor -VMName "LAB-HV-01" -Count 2
Get-VMProcessor -VMName "LAB-HV-01"

Oczekiwany rezultat

  • Maszyna ma dwa procesory wirtualne, a host zachowuje zapas CPU.
Konfiguracja: cpu na platformie Hyper-V.
4

RAM

Pamięć statyczna rezerwuje wartość startową na cały czas działania. Dynamic Memory może zmieniać przydział między minimum i maksimum, ale nie każdy gość i scenariusz pomiarowy powinien jej używać.

Dla lekkiego gościa laboratoryjnego ustaw startowo 2 GB, minimum 1 GB i maksimum 4 GB. Dostosuj wartości do oficjalnych wymagań systemu.

Polecenie zmieniające konfigurację

Włączenie Dynamic Memory

Set-VMMemory -VMName "LAB-HV-01" -DynamicMemoryEnabled $true -MinimumBytes 1GB -StartupBytes 2GB -MaximumBytes 4GB
Get-VMMemory -VMName "LAB-HV-01"

Oczekiwany rezultat

  • Wartość Startup spełnia wymagania rozruchu gościa.
  • Suma planowanych przydziałów nie pozbawia hosta pamięci operacyjnej.
Konfiguracja: ram na platformie Hyper-V.
5

Dysk wirtualny

Kreator New-VM tworzy dynamicznie rozszerzany VHDX: plik rośnie wraz z zapisanymi danymi do ustawionego limitu. Dysk stały zajmuje całą pojemność od razu, ale daje bardziej przewidywalny przydział miejsca.

Dla laboratorium użyj dynamicznego VHDX 40 GB. Sprawdź wolne miejsce hosta, bo limit wirtualny nie jest rezerwacją fizycznej przestrzeni.

Polecenie informacyjne

Kontrola dysków i ich typu

Get-VMHardDiskDrive -VMName "LAB-HV-01" | Get-VHD | Select-Object Path,VhdType,FileSize,Size

Oczekiwany rezultat

  • Maszyna ma jeden właściwie podłączony VHDX.
  • Znany jest typ, rozmiar maksymalny i aktualne zajęcie pliku.
Konfiguracja: dysk wirtualny na platformie Hyper-V.
6

Firmware / boot

Maszyna Generation 2 używa UEFI. Secure Boot pozostaw włączony dla wspieranego gościa; dla części dystrybucji Linux wybierz zgodny szablon urzędu certyfikacji zamiast wyłączać ochronę bez diagnozy.

Zmiany firmware wykonuj na wyłączonej maszynie. Przełączenie istniejącego systemu z BIOS na UEFI bez zgodnego układu dysku może uniemożliwić rozruch.

Polecenie informacyjne

Stan firmware i Secure Boot

Get-VMFirmware -VMName "LAB-HV-01" | Select-Object SecureBoot,SecureBootTemplateId,BootOrder

Oczekiwany rezultat

  • Firmware odpowiada wymaganiom gościa.
  • Secure Boot ma świadomie wybrany stan, a nie przypadkową wartość.
Konfiguracja: firmware / boot na platformie Hyper-V.
7

Obraz ISO

W Settings → SCSI Controller dodaj DVD Drive i wskaż zweryfikowany obraz ISO. W Firmware przesuń napęd DVD przed dysk tylko na czas instalacji.

Po instalacji odłącz ISO albo przywróć dysk jako pierwszy element kolejności rozruchu.

Polecenie zmieniające konfigurację

Podłączenie ISO i ustawienie pierwszego rozruchu

Zastąp ścieżkę rzeczywistym, zweryfikowanym ISO.

$dvd = Add-VMDvdDrive -VMName "LAB-HV-01" -Path "C:\ISO\system.iso" -PassThru
Set-VMFirmware -VMName "LAB-HV-01" -FirstBootDevice $dvd

Oczekiwany rezultat

  • Get-VMDvdDrive pokazuje właściwą ścieżkę ISO.
  • Pierwszym urządzeniem startowym jest napęd instalacyjny.
Konfiguracja: obraz iso na platformie Hyper-V.
8

Uruchamianie maszyny

Uruchom maszynę i połącz się przez VMConnect. Po instalacji sprawdź usługi integracji oraz wyłącz maszynę przed zmianą firmware, dysku lub funkcji bezpieczeństwa.

Checkpoint zapisuje stan potrzebny do krótkiego eksperymentu, ale pozostaje zależny od plików maszyny i nie zastępuje backupu przechowywanego oddzielnie.

Polecenie zmieniające konfigurację

Start, stan i usługi integracji

Start-VM -Name "LAB-HV-01"
Get-VM -Name "LAB-HV-01"
Get-VMIntegrationService -VMName "LAB-HV-01"

Polecenie zmieniające konfigurację

Checkpoint po osiągnięciu poprawnego stanu

Wykonaj dopiero po poprawnym zamknięciu konfiguracji gościa; nadal przygotuj niezależny backup.

Checkpoint-VM -Name "LAB-HV-01" -SnapshotName "Stan-bazowy"

Oczekiwany rezultat

  • Maszyna przechodzi do stanu Running i startuje z ISO lub zainstalowanego VHDX.
  • Usługi integracji są widoczne, a checkpoint ma jednoznaczną nazwę.
Konfiguracja: uruchamianie maszyny na platformie Hyper-V.

Ustawienia sieciowe

Warianty poniżej używają terminologii platformy Hyper-V. Wybierz tylko jeden wariant dla testowej karty sieciowej i zapisz stan sprzed zmiany.

External, Internal i Private są typami przełączników Hyper-V. NAT wymaga dodatkowego obiektu NetNat nad przełącznikiem Internal.

A

External

Jak działa
Przełącznik łączy maszyny z wybraną fizyczną kartą hosta i siecią zewnętrzną.
Kiedy stosować
Gdy gość ma komunikować się z LAN i innymi urządzeniami.
Zalety
Pełna komunikacja poza hostem i możliwość korzystania z usług sieci lokalnej.
Ograniczenia
Gość staje się uczestnikiem rzeczywistej sieci, a utworzenie przełącznika może przerwać łączność hosta.

Procedura

  • Zidentyfikuj właściwą kartę przez Get-NetAdapter.
  • W Virtual Switch Manager utwórz External i wybierz tę kartę.
  • Pozostaw współdzielenie karty z systemem zarządzającym tylko wtedy, gdy host ma zachować tę łączność.

Walidacja: Get-VMSwitch -SwitchType External pokazuje przełącznik, a gość otrzymuje adres zgodny z polityką LAN.

Ustawienia wariantu External na platformie Hyper-V.
B

Internal

Jak działa
Sieć obejmuje maszyny wirtualne oraz system hosta, bez bezpośredniego połączenia z siecią fizyczną.
Kiedy stosować
Laboratoria wymagające komunikacji host–goście.
Zalety
Izolacja od LAN przy zachowaniu dostępu hosta do segmentu.
Ograniczenia
Dostęp zewnętrzny wymaga jawnego routingu lub NAT.

Procedura

  • Utwórz przełącznik Internal o nazwie LAB-Internal.
  • Podłącz do niego kartę LAB-HV-01.
  • Skonfiguruj prywatną adresację dopiero według planu konkretnego laboratorium.

Walidacja: Get-VMSwitch LAB-Internal i Get-VMNetworkAdapter -VMName LAB-HV-01 pokazują właściwe powiązanie.

Ustawienia wariantu Internal na platformie Hyper-V.
C

Private

Jak działa
Komunikacja odbywa się wyłącznie pomiędzy maszynami podłączonymi do przełącznika.
Kiedy stosować
Silnie izolowane segmenty i ćwiczenia wielomaszynowe.
Zalety
Największa izolacja od hosta i sieci fizycznej.
Ograniczenia
Host nie komunikuje się bezpośrednio z segmentem.

Procedura

  • Utwórz przełącznik Private z jednoznaczną nazwą.
  • Podłącz co najmniej dwie maszyny testowe.
  • Nie dodawaj routingu, dopóki scenariusz ćwiczenia go nie wymaga.

Walidacja: Maszyny komunikują się między sobą, ale nie z hostem ani LAN.

Ustawienia wariantu Private na platformie Hyper-V.
D

NAT oparty na przełączniku wewnętrznym

Jak działa
NAT jest tworzony nad przełącznikiem Internal i prywatnym prefiksem IP; nie jest osobnym typem VMSwitch.
Kiedy stosować
Gdy izolowany segment potrzebuje kontrolowanego wyjścia do sieci zewnętrznej.
Zalety
Łączy izolację adresacji gości z dostępem wychodzącym.
Ograniczenia
Wymaga osobnej konfiguracji adresu hosta i obiektu NetNat; błędny prefiks może kolidować z inną siecią.

Procedura

  • Zaplanuj nieużywany prefiks prywatny i sprawdź istniejące Get-NetNat.
  • Utwórz Internal Switch, przypisz adres jego karcie hosta, a następnie utwórz NetNat dla tego samego prefiksu.
  • Ustaw w gościu adres, maskę i bramę wskazującą kartę hosta.

Walidacja: Get-NetNat pokazuje właściwy prefiks, a gość osiąga adres zewnętrzny bez ruchu przychodzącego z LAN.

Ustawienia wariantu NAT oparty na przełączniku wewnętrznym na platformie Hyper-V.

Walidacja końcowa

  • Get-VM zwraca LAB-HV-01 z oczekiwaną generacją i stanem.
  • CPU, pamięć, VHDX, firmware, DVD i karta sieciowa odpowiadają planowi.
  • Maszyna uruchamia się z właściwego urządzenia i nie ma niezamierzonego dostępu do sieci.
  • Checkpoint jest używany tylko jako krótkotrwały punkt cofnięcia; istnieje osobny plan backupu.

Polecenie informacyjne

Raport konfiguracji maszyny

Get-VM -Name "LAB-HV-01"
Get-VMProcessor -VMName "LAB-HV-01"
Get-VMMemory -VMName "LAB-HV-01"
Get-VMHardDiskDrive -VMName "LAB-HV-01"
Get-VMNetworkAdapter -VMName "LAB-HV-01"
Get-VMSnapshot -VMName "LAB-HV-01"

Najczęstsze problemy

Maszyna nie startuje z ISO
Sprawdź Get-VMDvdDrive, BootOrder i zgodność ISO z UEFI/Secure Boot. Nie wyłączaj Secure Boot przed rozpoznaniem przyczyny.
Brak pamięci przy starcie
Zmniejsz równoczesną liczbę maszyn lub wartość Startup RAM, zachowując minimum wymagane przez gościa.
Host utracił sieć po External Switch
Sprawdź wybraną kartę i opcję Allow management operating system to share this network adapter. Zmiany wykonuj z dostępu lokalnego.
Checkpoint zajmuje dużo miejsca
Zatrzymaj dalsze checkpointy, oceń wolne miejsce i usuń lub scal punkt kontrolny przez Hyper-V Manager. Nie kasuj plików AVHDX ręcznie.

Bezpieczeństwo

  • Do pierwszego startu używaj Internal lub Private; External wybierz tylko dla uzasadnionego scenariusza.
  • Secure Boot pozostaw włączony dla wspieranego systemu i nie podłączaj niezaufanych ISO.
  • Foldery maszyn i backupów zabezpiecz uprawnieniami NTFS; VHDX może zawierać dane wrażliwe.
  • Checkpoint nie jest backupem i nie powinien pozostawać bez kontroli na hoście produkcyjnym.
  • Usługi integracji włączaj zgodnie z potrzebą; wyłącz zbędne kanały wymiany danych.

Rollback środowiska testowego

Rollback dotyczy wyłącznie zasobów LAB-HV-01 i przełączników utworzonych w tej lekcji. Przed usunięciem sprawdź nazwy i wyeksportuj potrzebne dane.

  • Zamknij gościa; Stop-VM -TurnOff stosuj tylko wtedy, gdy zwykłe zamknięcie nie działa, ponieważ grozi utratą danych.
  • Usuń checkpointy przez Hyper-V Manager i zaczekaj na zakończenie scalania.
  • Usuń konfigurację LAB-HV-01. Remove-VM nie usuwa automatycznie wszystkich plików VHDX — oceń je osobno.
  • Usuń tylko testowy przełącznik LAB-Internal, jeżeli nie korzysta z niego żadna inna maszyna.

Polecenie informacyjne

Kontrola przed usunięciem

Get-VM -Name "LAB-HV-01"
Get-VMNetworkAdapter -VMName "LAB-HV-01"
Get-VMSwitch -Name "LAB-Internal"

Polecenie wycofujące zmianę

Usunięcie konfiguracji testowej

Potwierdź wcześniej, że nazwy dotyczą wyłącznie zasobów laboratoryjnych.

Stop-VM -Name "LAB-HV-01"
Remove-VM -Name "LAB-HV-01" -Force
Remove-VMSwitch -Name "LAB-Internal" -Force

Podsumowanie

Maszyna LAB-HV-01 ma kontrolowane zasoby, dysk VHDX, UEFI, Secure Boot, ISO i świadomie dobraną sieć. Konfigurację można zweryfikować oraz usunąć bez naruszania pozostałych maszyn hosta.