Zum Inhalt springen
UPSmonitor 247-IT

247-IT Ratgeber

Hyper-V auf Server Core bei Stromausfall absichern

Server Core hat keinen Desktop, und viele USV-Agenten der Hersteller setzen genau den voraus. Wie Sie Hyper-V-Hosts ohne GUI trotzdem geordnet herunterfahren: ohne Agent per WinRM oder mit einem Dienst direkt auf dem Host, bedient über den Browser.

01 Ausgangslage Warum Server Core ein Sonderfall ist.

Warum Server Core ein Sonderfall ist

Viele Hyper-V-Hosts laufen als Server Core: weniger Updates, weniger Angriffsfläche, weniger Ressourcen. Hyper-V Server 2019 war die letzte kostenlose Ausgabe von Microsoft. Seitdem ist Hyper-V ohne Desktop eine Server-Core-Installation von Windows Server.

Für die USV-Anbindung bringt das drei Hürden mit sich:

  1. Keine Oberfläche — Agenten der USV-Hersteller setzen oft einen Desktop oder eine lokale Konsole voraus und werden auf Server Core nicht oder nur eingeschränkt unterstützt.
  2. USB schützt nur einen Host — ein per USB angeschlossener Host bekommt den Stromausfall mit, alle anderen Hosts an derselben USV nicht.
  3. Reihenfolge über mehrere Hosts — VMs sollen in einer festen Reihenfolge herunterfahren, und das Zeitbudget der USV gilt für alle Hosts zusammen.
02 Architektur Zwei Wege, beide ohne Desktop auf dem Host.

Zwei Wege ohne Desktop auf dem Host

Varianten für Server Core
A: ohne Agent per WinRM B: Dienst auf dem Core-Host
Wo läuft die Überwachung?auf einem Windows-Rechner mit Desktopals Windows-Dienst auf einem Core-Host
Software auf den Core-Hostskeinenur auf dem überwachenden Host
BedienungDesktop-AppBrowser von einem anderen Gerät
VoraussetzungWinRM auf den HostsWinRM auf den übrigen Hosts

In beiden Fällen fragt die Überwachung die USV per Netzwerk ab (SNMP über eine Netzwerkkarte oder NUT) und fährt die Hosts per WinRM herunter. So erfahren alle Hosts vom Stromausfall, egal an welcher Steckdose der USV sie hängen.

Der überwachende Rechner muss an derselben USV hängen und so lange laufen, bis alle Hosts ihren Abschaltbefehl erhalten haben. Läuft die Überwachung auf einem Host, der selbst abgeschaltet wird, gehört dieser Host ans Ende der Reihenfolge.

03 WinRM Auf Server Core meist schon aktiv.

WinRM auf den Core-Hosts vorbereiten

Seit Windows Server 2012 ist die Remoteverwaltung standardmäßig eingeschaltet. Im Menü sconfig lässt sie sich unter „Remoteverwaltung“ prüfen. Sicherheitshalber auf jedem Host in der PowerShell als Administrator:

Enable-PSRemoting -Force

Dann vom überwachenden Rechner aus testen:

# Nur in Arbeitsgruppen nötig (ohne Domäne):
Set-Item WSMan:\localhost\Client\TrustedHosts -Value 'hv-core01' -Force

Test-WSMan hv-core01
Invoke-Command -ComputerName hv-core01 -Credential (Get-Credential) -ScriptBlock { Get-VM }

Liefert der letzte Befehl die VM-Liste, sind Verbindung, Firewall und Berechtigung in Ordnung. WinRM nutzt TCP-Port 5985 (HTTP, per Kerberos bzw. NTLM verschlüsselt) oder 5986 (HTTPS). Details zu HTTPS und Zertifikaten stehen in der Einrichtungsanleitung.

04 Umsetzung Mit dem UPS Hyper-V Shutdown Monitor.

Umsetzung mit dem UPS Hyper-V Shutdown Monitor

Variante A funktioniert in jeder Edition: den UPS Hyper-V Shutdown Monitor auf einem Windows-Rechner mit Desktop installieren, die Core-Hosts im Tab „Hyper-V Hosts“ eintragen und die Reihenfolge festlegen. Auf den Hosts wird nichts installiert.

Variante B läuft direkt auf einem Core-Host:

  1. Installationsart „Nur Dienst“ — das Setup installiert nur den Windows-Dienst, ohne Desktop-Oberfläche.
  2. Remote-Weboberfläche aktivieren — bei der Installationsart „Nur Dienst“ ist die Aufgabe „Remote-Weboberfläche aktivieren“ im Setup vorausgewählt. Danach ist der Dienst unter https://SERVER:9443/ erreichbar.
  3. Erstes Konto mit Setup-Token — der Dienst schreibt ein Einmal-Token nach C:\ProgramData\UPSHyperVShutdown\web-setup-token.txt. Damit legen Sie im Browser das erste Konto an.
  4. Im Browser bedienen — Dashboard, USV- und Host-Konfiguration, Berichte und Notabschaltung, per HTTPS mit Anmeldung.

Die Remote-Weboberfläche gehört zur Enterprise-Edition und ist in der 30-Tage-Testversion enthalten. Wie Sie Reihenfolge und Zeitbudget der VMs festlegen, beschreibt der Ratgeber Hyper-V VMs bei Stromausfall herunterfahren.

05 Testen Erst trocken, dann echt.

Den Ablauf testen

  1. Verbindung — für jeden Host den Verbindungstest ausführen und die VM-Liste abrufen.
  2. Testmodus — eine Abschaltung auslösen, ohne dass Befehle an die Hosts gehen. Das Protokoll zeigt Reihenfolge und Zeiten.
  3. Echter Test im Wartungsfenster — Netzstecker der USV ziehen und prüfen, ob alle VMs sauber herunterfahren, bevor die Hosts abschalten.
  4. Wiederanlauf — prüfen, ob Hosts und VMs nach Rückkehr des Stroms in der richtigen Reihenfolge starten.
06 Checkliste Werkzeugunabhängig.

Checkliste für Server Core

  1. USV per Netzwerk — Netzwerkkarte (SNMP) oder NUT-Server statt USB an einem einzelnen Host.
  2. WinRM auf allen Hosts — Verbindung vom überwachenden Rechner getestet.
  3. Konto mit Hyper-V-Rechten — zum Beenden der VMs und Herunterfahren des Hosts.
  4. Überwachender Rechner an der USV — und am Ende der Reihenfolge, falls er selbst abgeschaltet wird.
  5. Reihenfolge und Zeitbudget — passen in die Restlaufzeit der USV.
  6. Testmodus und echter Test — beides einmal durchgeführt und dokumentiert.
07 Fragen Kurze Antworten auf häufige Fragen.

Häufige Fragen

Kann Server Core bei einem Stromausfall automatisch herunterfahren?

Ja. Eine Überwachung fragt die USV per Netzwerk (SNMP oder NUT) ab und fährt VMs und Hosts per WinRM herunter. Dafür braucht der Core-Host keinen Desktop.

Muss auf dem Core-Host Software installiert werden?

Nicht zwingend. Läuft die Überwachung auf einem anderen Windows-Rechner, steuert sie die Hosts ohne Agent per WinRM. Alternativ läuft sie als Dienst direkt auf einem Core-Host und wird über den Browser bedient.

Ist WinRM auf Server Core standardmäßig aktiv?

Seit Windows Server 2012 ist die Remoteverwaltung standardmäßig eingeschaltet. Mit Enable-PSRemoting -Force lässt sie sich sicherstellen. In Arbeitsgruppen muss der überwachende Rechner den Host zusätzlich als TrustedHost eintragen.

Wie bediene ich die Software auf Server Core ohne Desktop?

Über die Remote-Weboberfläche der Enterprise-Edition: bei der Installationsart „Nur Dienst“ ist sie vorausgewählt; das Einmal-Token aus C:\ProgramData\UPSHyperVShutdown\web-setup-token.txt lesen und unter https://SERVER:9443/ das erste Konto anlegen.

Geordnete Abschaltung selbst einrichten

30 Tage kostenlos, alle Funktionen inklusive. Mit Testmodus und Probelauf, damit der erste echte Stromausfall nicht der erste Test ist.