Обновления для защиты от Meltdown (CVE-2017-5715, CVE-2017-5754) могут вызвать проблемы с Hyper-V Live Migration

Предположим, у вас есть 2 Hyper-V серера: На первый сервер (Server A) вы установили и 2018-01 Rollup Update, и обновлённый релиз BIOS’а. Но второй сервер (Server B) вы установили только Rollup Update. Вы добавили ключи реестра FeatureSettingsOverride, FeatureSettingsOverrideMask и MinVmVersionForCpuBasedMitigations на оба хоста и перезагрузили их.

На Server A у вас есть виртуальная машина. Эта ВМ была (пере-)загружена после того, как обновление BIOS и Rollup Update были установлены. Функция Get-SpeculationControlSettings показывает, что вся защита для машины активирована.
Вы пробуете мигрировать виртуальную машину на живую с Server A на Server B.

В таком случае, миграция завершится успешно, но ВМ зависнет и не будет доступна ни через сеть, ни через консоль Hyper-V.

Решение:

Для восстановления работоспособности виртуальной машины, проделайте одно из двух:

  • Смигрируйте ВМ обратно на Server A. Она восстановит работу автоматически.
  • Принудительно перезапустите ВМ, используя оснастку Hyper-V Management или PowerShell.

Я проверял только с гипервизорами Windows Server 2012 R2, в виртуальной машине был Windows Server 2016. Не уверен, применимо ли это к гипервизорам на базе Server 2016.

Leave a Reply

Your email address will not be published. Required fields are marked *