Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Траблшутинг Hyper-V: Сбой Live Migration (Event ID 21024, 21026)

Обновлено: 15.08.2026 · Официальная документация ↗

Архитектура живой миграции (Live Migration) в Hyper-V

Администратор пытается перенести работающую виртуальную машину (без прерывания сервисов) с узла HOST-A на узел HOST-B. Процесс прерывается с ошибкой в консоли: "Операция миграции виртуальной машины не удалась на исходном узле (Virtual machine migration operation failed at migration source)". В журнале Microsoft-Windows-Hyper-V-High-Availability-Admin фиксируются события 21024, 21026 или 21018. Архитектура живой миграции без общего хранилища (Shared-Nothing Live Migration) требует жесткой синхронизации трех компонентов: криптографической аутентификации (Kerberos/CredSSP) между хостами, совместимости процессорных инструкций (CPU Compatibility) и идентичного именования виртуальных сетевых коммутаторов (vSwitch).

Симптомы и коды сбоев миграции:

  • Ошибка 0x8009030E (SEC_E_NO_CREDENTIALS): Хост не может аутентифицироваться на целевом сервере для передачи памяти. Проблема делегирования Kerberos.
  • Несовпадение оборудования: Целевой хост имеет процессоры другого поколения (например, Intel Xeon v3 против v4), из-за чего гостевая ОС не сможет продолжить выполнение инструкций (Hardware incompatibility).
  • Ошибка сетевого стека: На узле HOST-B физически отсутствует коммутатор с точным именем vSwitch_LAN, который назначен виртуальной машине на HOST-A.

Дерево решений: Восстановление работоспособности Live Migration

Сценарий 1: Настройка ограниченного делегирования Kerberos (KCD)

Если миграция запускается удаленно (из RSAT или SCVMM на рабочем ПК администратора), используется двойной прыжок аутентификации (Double Hop). CredSSP с этим не справляется, требуется Kerberos.

  1. Откройте консоль dsa.msc на контроллере домена.
  2. Откройте свойства объекта компьютера HOST-A -> Вкладка Делегирование (Delegation).
  3. Выберите Доверять этому компьютеру делегирование указанных служб (Trust this computer for delegation to specified services only) -> Использовать только Kerberos.
  4. Нажмите Добавить (Add) -> выберите учетную запись HOST-B -> выберите службы cifs (перенос файлов) и Microsoft Virtual System Migration Service (перенос памяти).
  5. Повторите то же самое для HOST-B, выдав ему делегирование на HOST-A.
  6. На самих хостах в диспетчере Hyper-V -> Настройки -> Динамическая миграция -> Дополнительно, выберите Kerberos в качестве протокола аутентификации.

Сценарий 2: Включение совместимости процессоров (CPU Compatibility)

Если хосты имеют процессоры разных поколений (но одного производителя, например Intel-Intel):

  1. Выключите виртуальную машину (для изменения этого параметра ВМ должна быть остановлена).
  2. Откройте параметры ВМ -> Процессор -> Совместимость (Compatibility).
  3. Установите флаг Мигрировать на физический компьютер с другой версией процессора (Migrate to a physical computer with a different processor version). Включите ВМ и повторите миграцию.

Сценарий 3: Синхронизация сетевых интерфейсов (vSwitch)

Убедитесь, что имена виртуальных коммутаторов совпадают до символа.

# Проверка имен коммутаторов на исходном и целевом хостах
Invoke-Command -ComputerName HOST-A, HOST-B -ScriptBlock { Get-VMSwitch | Select-Object Name, SwitchType }

Типовые ошибки администраторов

  • Использование CredSSP для удаленной миграции: Выбор CredSSP работает ТОЛЬКО если вы физически подключены по RDP непосредственно к консоли исходного сервера (HOST-A). Если вы сидите за своим рабочим ноутбуком, CredSSP не передаст ваши учетные данные (Credentials) от ноута к HOST-A, а затем к HOST-B. Всегда используйте Kerberos и делегирование (Сценарий 1).
Не можете перенести виртуальные машины без простоя для установки обновлений?
Поломка Live Migration лишает компанию отказоустойчивости и возможности патчинга (Cluster-Aware Updating). Доверьте архитектуру виртуализации инженерам ITSTM: настроим бесшовную миграцию, оптимизируем каналы SMB Direct/RDMA и гарантируем непрерывность вычислений.
💡 Практика специалистов: Если Live Migration зависает на 90-99% и затем падает, это признак того, что скорость изменения оперативной памяти внутри гостевой ОС (Dirty Pages Rate — например, активный SQL-сервер) превышает пропускную способность сетевого канала миграции (1Gbit). Гипервизор не может синхронизировать дельту. Используйте сети 10G+ или включите сжатие (Compression) в настройках миграции.

Частые вопросы (FAQ)

Почему миграция работает долго и загружает основную сеть (LAN)?

В настройках хоста Hyper-V необходимо явно указать выделенную сеть для миграции (Live Migration Networks). Иначе трафик передачи оперативной памяти (до десятков гигабайт) пойдет через корпоративную LAN, вызвав сетевой шторм и падение производительности всех сервисов.

Что означает ошибка 21018 (Failed to establish a connection)?

Событие 21018 указывает на то, что целевой хост физически недоступен по выбранному протоколу миграции. Брандмауэр на целевом сервере блокирует порт TCP 6600 (Virtual Machine Migration Service).

Можно ли мигрировать ВМ между Intel и AMD?

Нет. Механизм Live Migration не поддерживает 'живой' перенос оперативной памяти (сохранение состояния регистров) между архитектурами разных производителей (Intel <-> AMD). Только холодный перенос (Quick Migration) с полным выключением ВМ.

Что такое SMB Direct в Live Migration?

В Windows Server 2012 R2+ для миграции можно использовать протокол SMB 3.0. Если сетевые карты хостов поддерживают RDMA (RoCE, iWARP), память мигрирует напрямую минуя стек процессора (Zero-Copy), что ускоряет процесс в 10 раз.

Полезные материалы
Рекомендуем