247-IT Ratgeber
Hyper-V VMs bei Stromausfall automatisch herunterfahren
Hyper-V fährt VMs mit, wenn der Host herunterfährt. Doch bei einem Stromausfall fährt der Host nicht von allein herunter. Etwas muss die USV auswerten, den richtigen Zeitpunkt erkennen und die VMs in einer sinnvollen Reihenfolge stoppen, solange der Akku noch reicht. Wie das zuverlässig gelingt.
Die automatische Stoppaktion: Speichern, Herunterfahren oder Ausschalten
Jede VM hat in Hyper-V eine automatische Stoppaktion
(AutomaticStopAction). Sie legt fest, was mit der VM passiert, wenn der
Host-Server heruntergefahren wird. Es gibt drei Möglichkeiten, und die Voreinstellung ist
Speichern:
| Einstellung | Was passiert | Geeignet für |
|---|---|---|
| SpeichernSave · Voreinstellung | Der Arbeitsspeicher der VM wird auf die Festplatte geschrieben, beim nächsten Start läuft die VM an derselben Stelle weiter. | VMs mit wenig RAM auf schnellem Speicher. Braucht freien Plattenplatz in Höhe des zugewiesenen RAM und dauert bei großen VMs entsprechend lange. |
| HerunterfahrenShutDown | Hyper-V fährt das Gastbetriebssystem über den Integrationsdienst „Herunterfahren“ sauber herunter. | Die meisten Server-VMs. Setzt voraus, dass der Integrationsdienst aktiv ist und das Gastsystem darauf reagiert. |
| AusschaltenTurnOff | Wie Stecker ziehen: Die VM wird sofort ausgeschaltet. | Nur zustandslose VMs, die ein hartes Ausschalten sicher verkraften. |
Welche Einstellung Ihre VMs haben, zeigt und ändert PowerShell auf dem Host:
Get-VM | Select-Object Name, State, AutomaticStopAction
Set-VM -Name "SQL01" -AutomaticStopAction ShutDown
Wichtig: Die Stoppaktion greift erst, wenn der Host heruntergefahren wird. Sie ist eine sinnvolle Rückfallebene, aber kein Schutz vor Stromausfall. Ohne einen Auslöser läuft der Host weiter, bis der Akku der USV leer ist, und dann gehen Host und VMs gleichzeitig hart aus.
Warum die Stoppaktion allein nicht reicht
-
Es fehlt der Auslöser
Der Host weiß nichts von der USV. Irgendetwas muss den Batteriebetrieb erkennen, die Restlaufzeit bewerten und das Herunterfahren anstoßen, per USB-Kabel an einem einzelnen Server oder per Netzwerk über SNMP oder NUT. -
Die Zeit ist begrenzt
Beim Herunterfahren wartet Windows auf die Stoppaktionen aller VMs. Wie lange das dauert, hängt von Anzahl, Arbeitsspeicher und Plattengeschwindigkeit ab. Wird zu spät ausgelöst, ist der Akku leer, bevor alle VMs gespeichert oder heruntergefahren sind. -
Keine Reihenfolge
Die Stoppaktion läuft für alle VMs eines Hosts ungefähr gleichzeitig. Abhängigkeiten wie „Anwendungsserver vor der Datenbank, Domain Controller zuletzt“ lassen sich damit nicht abbilden, über mehrere Hosts hinweg schon gar nicht. -
Mehrere Hosts, eine USV
Hängen mehrere Hyper-V-Hosts an einer USV, braucht jeder einen Auslöser. Eine Software pro Host arbeitet unabhängig: Jeder Host entscheidet für sich, niemand koordiniert. -
Der Strom kommt zurück
Kurze Ausfälle sind häufiger als lange. Wer beim ersten Batterie-Signal sofort alles abschaltet, fährt die Umgebung auch bei einem Aussetzer von zwanzig Sekunden herunter. Sinnvoll sind Schwellwerte, mehrere Bestätigungen und ein Abbruchfenster.
In welcher Reihenfolge VMs heruntergefahren werden sollten
Die Grundregel: Zuerst die VMs, von denen nichts anderes abhängt, zuletzt die, die andere brauchen. Eine bewährte Reihenfolge für typische Windows-Umgebungen:
- Terminal- und Anwendungsserver — Remotedesktop, Warenwirtschaft, Webserver. Sie schreiben in Datenbanken und Dateifreigaben und sollten ihre Verbindungen sauber schließen, solange die Gegenstellen noch laufen.
- Datenbank- und Mailserver — SQL Server, Exchange. Beide sind absturzsicher, fahren aber schneller wieder hoch, wenn sie sauber beendet wurden. Details im Ratgeber SQL Server & Exchange auf Hyper-V.
- Datei- und Druckserver
- Domain Controller zuletzt — damit Anmeldung und DNS für die übrigen VMs bis zum Schluss funktionieren. Warum ein hart abgeschalteter DC trotzdem meist kein Drama ist, steht im Ratgeber Active Directory & USV-Ausfall.
- Zum Schluss der Host selbst — erst wenn alle VMs aus oder gespeichert sind.
Beim Wiederanlauf gilt die umgekehrte Reihenfolge. Hyper-V bietet dafür die automatische Startaktion mit einer Verzögerung in Sekunden: Der Domain Controller startet sofort, alle anderen VMs ein paar Minuten später.
Wichtig ist der Wert Start. Der Standardwert StartIfRunning („Automatisch
starten, wenn sie beim Beenden des Dienstes ausgeführt wurde“) startet nur VMs, die noch liefen,
als der Host herunterfuhr. Fährt ein Werkzeug die VMs vorher einzeln herunter, bleiben sie
danach aus.
Set-VM -Name "DC01" -AutomaticStartAction Start -AutomaticStartDelay 0
Set-VM -Name "SQL01" -AutomaticStartAction Start -AutomaticStartDelay 120
Set-VM -Name "APP01" -AutomaticStartAction Start -AutomaticStartDelay 240
Bei Failover-Clustern kommen Quorum und Cluster Shared Volumes dazu, siehe Hyper-V Failover-Cluster bei Stromausfall.
Den richtigen Zeitpunkt berechnen
Der Schwellwert für das Auslösen muss die komplette Abschaltung abdecken, plus Reserve. Rechnen Sie rückwärts, mit gemessenen statt geschätzten Zeiten:
| Schritt | Dauer |
|---|---|
| ErkennungAbfrage alle 30 s, 3 Bestätigungen | 1,5 min |
| VM-Gruppe 1: Anwendungsserverparallel, langsamste VM zählt | 2 min |
| VM-Gruppe 2: SQL Server, Exchange | 3 min |
| VM-Gruppe 3: Domain Controller | 1 min |
| Host herunterfahren | 2 min |
| Zwischensumme | 9,5 min |
| Reserve 50 %Batteriealter, Last, Temperatur | ≈ 5 min |
| Schwellwert Restlaufzeit | ≈ 15 min |
Die Reserve ist kein Luxus: Die Restlaufzeit, die eine USV meldet, ist eine Schätzung ihrer Firmware und wird mit alternder Batterie zunehmend optimistisch. Deshalb lohnt es sich, zusätzlich einen Mindestwert für die Akkuladung festzulegen, und beide Werte gelten: Was zuerst unterschritten wird, löst aus. Warum Datenblatt und Anzeige oft danebenliegen, erklärt der Ratgeber USV-Laufzeit richtig berechnen.
Automatisch, geordnet, ohne Agenten auf den Hosts
Der UPS Hyper-V Shutdown Monitor läuft als Windows-Dienst auf einem Rechner im Netz, fragt die USV per SNMP oder NUT ab und steuert die Hyper-V-Hosts per WinRM, ohne zusätzliche Software auf den Hosts:
- Auslöser mit Schwellwerten — Akkuladung und Restlaufzeit, Voreinstellung 20 % bzw. 300 Sekunden, frei einstellbar. Ausgelöst wird erst nach drei aufeinanderfolgenden Bestätigungen (anpassbar), damit ein kurzer Aussetzer nichts abschaltet.
- Reihenfolge über Hosts und VMs — Hosts und VMs bekommen eine Reihenfolge. VMs mit derselben Stufe fahren parallel herunter, die nächste Stufe beginnt erst, wenn die vorige fertig ist.
- Herunterfahren oder Speichern je VM — pro VM wählbar: sauber herunterfahren (
Stop-VM) oder den Zustand speichern (Save-VM). Reagiert eine VM nicht innerhalb des Zeitlimits (Voreinstellung 120 Sekunden je Host), wird sie ausgeschaltet, damit der Host sicher herunterfahren kann. - Ein Rechner koordiniert alle Hosts — auch zusätzliche physische Server ohne Hyper-V und auf Wunsch der eigene Rechner zum Schluss.
- Abbruchfenster — kommt der Strom kurz nach dem Auslösen zurück, wird die Abschaltung abgebrochen (Voreinstellung 15 Sekunden).
- Vorher testen — Bereitschaftsprüfung, Probelauf mit geschätzter Gesamtdauer und ein Testmodus, der den kompletten Ablauf protokolliert, ohne etwas abzuschalten.
Alle Punkte sind in jeder Edition enthalten. Mehrere USVs mit Host-Zuordnung und Live-Migration auf einen Host, der noch Strom hat, gibt es ab der Pro-Edition. Mehr in der Feature-Liste und der Einrichtungsanleitung.
Vor dem nächsten Stromausfall prüfen
- Integrationsdienst „Herunterfahren“ aktiv —
Get-VMIntegrationService -VMName <Name>zeigt ihn je VM (englisch „Shutdown“). Linux-Gäste brauchen die Hyper-V-Integration (hv_utils), bei aktuellen Distributionen ist sie enthalten. - Automatische Stoppaktion bewusst setzen — als Rückfallebene, falls der Host doch einmal ohne vorheriges Stoppen der VMs heruntergefahren wird. Bei „Speichern“ genug freien Plattenplatz einplanen.
- Reihenfolge dokumentieren — welche VM hängt von welcher ab, welcher Domain Controller fährt zuletzt herunter und startet zuerst?
- Zeiten messen statt schätzen — jede VM einmal im Wartungsfenster herunterfahren und die Dauer notieren. Daraus ergibt sich der Schwellwert (Abschnitt 04).
- Startverzögerung setzen — Domain Controller ohne, abhängige VMs mit Verzögerung starten lassen.
- Die Überwachung selbst absichern — der Rechner, der die USV überwacht und abschaltet, muss bis zum Schluss laufen: nicht als VM auf einem der Hosts, die er herunterfährt, oder zumindest als letzte Stufe.
- Einmal testen — im Testmodus oder in einem Wartungsfenster. Der erste echte Stromausfall sollte nicht der erste Test sein.
Häufige Fragen
Fährt Hyper-V die VMs automatisch herunter, wenn der Host herunterfährt?
Ja, nach der automatischen Stoppaktion jeder VM. Voreingestellt ist „Speichern“: Hyper-V schreibt den Arbeitsspeicher auf die Platte. Alternativ „Herunterfahren“ über den Integrationsdienst oder „Ausschalten“. Das greift aber nur, wenn der Host tatsächlich heruntergefahren wird. Bei einem Stromausfall braucht es dafür einen Auslöser, der die USV überwacht.
Ist „Speichern“ oder „Herunterfahren“ bei Stromausfall besser?
Für die meisten Server-VMs „Herunterfahren“: Die Anwendungen beenden sich sauber, und nach dem Wiederanlauf gibt es keine veraltete Uhrzeit oder offene Verbindungen aus dem gespeicherten Zustand. „Speichern“ lohnt sich für VMs, die schwer herunterfahren, etwa wegen hängender Windows-Updates, und braucht Plattenplatz in Höhe des zugewiesenen Arbeitsspeichers.
Brauche ich auf jedem Hyper-V-Host eine eigene USV-Software?
Nicht zwingend. Eine Lösung, die die USV per Netzwerk (SNMP oder NUT) abfragt und die Hosts per WinRM steuert, kommt ohne Agenten auf den Hosts aus und kann die Reihenfolge über alle Hosts hinweg koordinieren. Das funktioniert auch mit Hyper-V Server und Server Core.
Was passiert, wenn der Strom während des Herunterfahrens zurückkommt?
Das hängt vom Zeitpunkt ab. Innerhalb eines Abbruchfensters direkt nach dem Auslösen lässt sich die Abschaltung stoppen. Sind VMs schon heruntergefahren, starten sie beim nächsten Hochfahren des Hosts nur, wenn ihre automatische Startaktion auf Start steht, am besten mit gestaffelter Verzögerung.
Weitere Ratgeber
USV-Akku tauschen
Alterung, Warnzeichen und Tausch ohne Schutzlücke.
Wiederanlauf nach Stromausfall
Server, Speicher und VMs nach Netzrückkehr automatisch starten.
Eaton IPM-Alternative für Hyper-V
Knotenlizenz, Editionen und Hyper-V-Anbindung im Vergleich.
Hyper-V auf Server Core
Hosts ohne Desktop per WinRM oder Weboberfläche absichern.
USV-Netzwerkkarte mit SNMPv3
authPriv mit SHA und AES statt Community im Klartext.
NUT unter Windows
USV per Network UPS Tools vom NAS oder Linux-Server abfragen.
Hyper-V Failover-Cluster bei Stromausfall
Quorum, CSV und Live-Migration koordiniert absichern.
Active Directory & USV-Ausfall
Der USN-Rollback-Mythos und die echten Risiken für Domain Controller.
SQL Server & Exchange auf Hyper-V
Datenbanken bei Stromausfall richtig absichern.
USV-Laufzeit richtig berechnen
Warum die Datenblatt-Laufzeit selten stimmt.
PowerChute-Alternative für Hyper-V
USV-Shutdown ohne Vendor-Lock-in.
Mehrere USV-Hersteller überwachen
Eine Software statt vieler Insellösungen.
Geordnete Abschaltung selbst einrichten
30 Tage kostenlos, alle Funktionen inklusive. Mit Testmodus und Probelauf, damit der erste echte Stromausfall nicht der erste Test ist.