仮想マシンを管理する

最終公開日 : Oct 07, 2026
このセクションでは、テンプレートを使用して仮想マシン (VM) を作成する方法の概要を説明します。また、テンプレートのクローン作成や、以前にエクスポートしたVMのインポートなど、その他の準備方法についても説明します。

仮想マシンとは?

仮想マシン (VM) は、物理コンピューターと同様に、オペレーティングシステムとアプリケーションを実行するソフトウェアコンピューターです。VMは、ホストの物理リソースによって支えられた一連の仕様ファイルと構成ファイルで構成されます。すべてのVMには、物理ハードウェアと同じ機能を提供する仮想デバイスがあります。VMは、よりポータブルで、管理しやすく、安全であるという利点をもたらします。さらに、各VMの起動動作を特定の要件に合わせて調整できます。詳細については、「VMの起動動作」を参照してください。
XenServer® は、IPv4 または IPv6 の構成済みアドレスの任意の組み合わせを持つゲストをサポートします。
XenServer では、VMは完全仮想化モードで動作できます。特定のプロセッサー機能を使用して、仮想マシンが実行する特権命令を「トラップ」します。この機能により、変更されていないオペレーティングシステムを使用できます。ネットワークおよびストレージアクセスの場合、エミュレートされたデバイスが仮想マシンに提示されます。あるいは、パフォーマンスと信頼性の理由からPVドライバーを使用することもできます。

VMを作成する

VMテンプレートを使用する

VMはテンプレートから準備されます。テンプレートは、特定のVMのインスタンスを作成するためのさまざまな構成設定をすべて含むゴールドイメージです。XenServerには、オペレーティングシステムをインストールできる生のVMである基本テンプレートセットが付属しています。異なるオペレーティングシステムは、最高の状態で実行するために異なる設定を必要とします。XenServerテンプレートは、オペレーティングシステムのパフォーマンスを最大化するように調整されています。
テンプレートからVMを作成するには、主に2つの方法があります。
  • 完全に事前構成されたテンプレートを使用する。
  • CD、ISOイメージ、またはネットワークリポジトリから、提供されている適切なテンプレートにオペレーティングシステムをインストールする。
「Windows VM」では、WindowsオペレーティングシステムをVMにインストールする方法について説明しています。
「Linux VM」では、LinuxオペレーティングシステムをVMにインストールする方法について説明しています。
注:
以前のバージョンのXenServerで作成されたテンプレートは、新しいバージョンのXenServerで使用できます。ただし、新しいバージョンのXenServerで作成されたテンプレートは、以前のバージョンのXenServerとは互換性がありません。

その他のVM作成方法

提供されているテンプレートからVMを作成する以外に、以下の方法でVMを作成できます。

既存のVMをクローンする

テンプレートからクローンすることで、既存のVMのコピーを作成できます。テンプレートは、VMのインスタンスを作成するためのオリジナルコピーとして使用することを目的とした通常のVMです。VMはカスタマイズしてテンプレートに変換できます。VMの適切な準備手順に従ってください。詳細については、Sysprepを使用してWindows VMをクローンするための準備およびLinux VMをクローンするための準備を参照してください。
注記:
テンプレートは通常のVMとして使用できません。
XenServerには、VMをクローンするための2つのメカニズムがあります。
  • フルコピー
  • コピーオンライト
    より高速なCopy-on-Writeモードは、変更されたブロックのみをディスクに書き込みます。Copy-on-Writeは、ディスク容量を節約し、高速なクローンを可能にするように設計されていますが、通常のディスクパフォーマンスをわずかに低下させます。テンプレートは、パフォーマンスを低下させることなく複数回高速クローンできます。
    注記:
    テンプレートをVMにクローンし、そのクローンをテンプレートに変換すると、ディスクパフォーマンスが低下する可能性があります。低下量は、このプロセスが実行された回数に比例します。この場合、vm-copy CLIコマンドを使用してディスクのフルコピーを実行し、期待されるレベルのディスクパフォーマンスを回復できます。
リソースプールに関する注記
共有SR上のVM仮想ディスクからテンプレートを作成した場合、テンプレートのクローン操作は、共有SRにアクセスできるプール内の任意のホストに転送されます。ただし、ローカルSRのみを持つVM仮想ディスクからテンプレートを作成した場合、テンプレートのクローン操作は、そのSRにアクセスできるホスト上でのみ実行できます。

エクスポートされたVMをインポートする

既存のエクスポートされたVMをインポートすることで、VMを作成できます。クローン作成と同様に、VMのエクスポートとインポートは、特定の構成のVMを多数作成するための迅速な方法です。この方法を使用すると、デプロイの速度を向上させることができます。たとえば、何度も使用する特殊な目的のホスト構成があるかもしれません。VMを必要に応じて設定した後、それをエクスポートし、後でインポートして、特別に構成されたVMの別のコピーを作成できます。エクスポートとインポートを使用して、VMを別のリソースプールにあるXenServerホストに移動することもできます。
VMのインポートとエクスポートの詳細と手順については、「VMのインポートとエクスポート」を参照してください。

XenServer VM ツール

XenServer VM Toolsは、従来のデバイスエミュレーションのオーバーヘッドなしに、高性能なI/Oサービスを提供します。

Windows 用 XenServer VM ツール

Windows 用 XenServer VM ツールは、I/O ドライバー(準仮想化ドライバーまたはPVドライバーとも呼ばれます)と管理エージェントで構成されています。
I/Oドライバーには、ストレージドライバー、ネットワークドライバー、および低レベルの管理インターフェースが含まれています。これらのドライバーは、エミュレートされたデバイスを置き換え、WindowsとXenServer製品ファミリーソフトウェア間の高速転送を提供します。Windowsオペレーティングシステムをインストールする際、XenServerは従来のデバイスエミュレーションを使用して、標準のIDEコントローラーと標準のネットワークカードをVMに提示します。このエミュレーションにより、Windowsのインストールは組み込みドライバーを使用できますが、コントローラードライバーのエミュレーションに内在するオーバーヘッドのため、パフォーマンスが低下します。
管理エージェント(ゲストエージェントとも呼ばれます)は、高レベルの仮想マシン管理機能の責任を負い、XenCenterに完全な機能セットを提供します。
各Windows VMにWindows用XenServer VM Toolsをインストールして、そのVMが完全にサポートされた構成になり、xe CLIまたはXenCenterを使用できるようにします。Windows用XenServer VM ToolsがなくてもVMは機能しますが、I/Oドライバー(PVドライバー)がインストールされていない場合、パフォーマンスは低下します。以下の操作を実行できるようにするには、Windows VMにWindows用XenServer VM Toolsをインストールする必要があります。
  • VMを正常にシャットダウン、再起動、または一時停止する
  • XenCenterでVMのパフォーマンスデータを表示する
  • 実行中のVMを移行する(ライブマイグレーションまたはストレージライブマイグレーションを使用)
  • メモリ付きスナップショット(チェックポイント)を作成するか、スナップショットに復元する
  • マルチページサポート(自動的に有効)
詳細については、「Windows 用 XenServer VM Tools のインストール」を参照してください。

リナックス用 ゼノサーバー VM ツール

Linux 用 XenServer VM Tools には、VM に関する追加情報をホストに提供するゲストエージェントが含まれています。
以下の操作を実行するには、Linux VM に Linux 用 XenServer VM Tools をインストールする必要があります。
  • XenCenter で VM のパフォーマンスデータを表示する
  • 実行中の Linux VM の vCPU 数を調整する
  • 動的メモリ制御を有効にする
    注:
    一部の Linux ゲストオペレーティングシステムは、Xen® ハイパーバイザーでのメモリバルーニングをサポートしていないため、動的メモリ制御 (DMC) 機能を使用できません。この機能が適用されるゲストオペレーティングシステムについては、「ゲスト OS 機能のサポート」を参照してください。
詳細については、「Linux 用 XenServer VM Tools のインストール」を参照してください。

VM の仮想化状態を確認する

XenCenter は、VM の仮想化状態を VM の タブに表示します。XenServer VM Tools がインストールされているかどうかを確認できます。このタブには、VM が Windows Update から更新プログラムをインストールして受信できるかどうかも表示されます。次のセクションでは、XenCenter に表示されるメッセージを一覧表示します。
I/O 最適化済み (最適化されていません): このフィールドには、I/O ドライバーが VM にインストールされているかどうかが表示されます。
管理エージェントがインストールされています (インストールされていません): このフィールドには、管理エージェントが VM にインストールされているかどうかが表示されます。
Windows Update から更新プログラムを受信できます (受信できません): VM が Windows Update から I/O ドライバーを受信できるかどうかを指定します。
注記:
Windows Server Core 2016 では、Windows Update を使用して I/O ドライバーをインストールまたは更新することはサポートされていません。代わりに、XenServer ダウンロードページ で提供されている XenServer VM Tools for Windows インストーラーを使用してください。
I/O ドライバーと管理エージェントのインストール: このメッセージは、VM に I/O ドライバーまたは管理エージェントがインストールされていない場合に表示されます。

ゲスト UEFI ブートとセキュアブート

UEFI モードで起動できるゲストオペレーティングシステムの詳細については、(/ja-jp/xenserver/8/system-requirements/guest-os-support.html#feature-support) を参照してください。
UEFI ブートは、ゲストオペレーティングシステムがハードウェアと対話するためのより豊富なインターフェイスを提供し、VM の起動時間を大幅に短縮できます。XenServer がゲストオペレーティングシステムで UEFI ブートをサポートしている場合は、BIOS の代わりにこのブートモードを選択することをお勧めします。
これらのオペレーティングシステムでは、XenServer はセキュアブートもサポートしています。セキュアブートは、署名されていない、誤って署名された、または変更されたバイナリが起動中に実行されるのを防ぎます。セキュアブートを強制する UEFI 対応 VM では、すべてのドライバーが署名されている必要があります。この要件は VM の使用範囲を制限する可能性がありますが、署名されていない/変更されたドライバーをブロックするセキュリティを提供します。署名されていないドライバーを使用すると、セキュアブートは失敗し、XenCenter にアラートが表示されます。セキュアブートは、ゲスト内のマルウェアがブートファイルを操作したり、ブートプロセス中に実行されたりするリスクも軽減します。
VM を作成するときにブートモードを指定する必要があります。VM を初めて起動した後で、VM のブートモードを BIOS と UEFI (または UEFI セキュアブート) の間で変更することはできません。ただし、VM を使用して潜在的なセキュアブートの問題をトラブルシューティングした後で、UEFI と UEFI セキュアブートの間でブートモードを変更することはできます。詳細については、(/ja-jp/xenserver/8/vms/troubleshoot.html#is-secure-boot-causing-an-issue-on-my-vm) を参照してください。
VM で UEFI ブートを有効にする際は、次の点を考慮してください。
  • UEFI 対応の Windows VM には、少なくとも 2 つの vCPU があることを確認してください。UEFI 対応の Linux VM にはこの制限はありません。
  • XenServer で作成された UEFI 対応 VM は、OVA、OVF、または XVA ファイルとしてインポートまたはエクスポートできます。他のハイパーバイザーで作成された OVA または OVF パッケージからの UEFI 対応 VM のインポートはサポートされていません。
  • UEFI 対応 VM で PVS-Accelerator を使用するには、Citrix Provisioning™ 1906 以降を使用していることを確認してください。
  • Windows VM の場合、UEFI 設定メニューを使用して XenCenter コンソールの画面解像度を変更します。詳細な手順については、(/ja-jp/xenserver/8/vms/troubleshoot.html#how-do-i-change-the-screen-resolution-of-the-xencenter-console-on-a-uefi-enabled-vm) を参照してください。
注記
UEFI 対応 VM は、エミュレートされたデバイスに NVME と E1000 を使用します。エミュレーション情報は、VM に XenServer VM Tools for Windows をインストールするまでこれらの値を表示しません。 UEFI 対応 VM は、XenServer VM Tools for Windows をインストールするまで、NIC が 2 つしかないと表示されます。

UEFIブートまたはUEFIセキュアブートの有効化

XenCenterまたはxe CLIを使用して、VMのUEFIブートまたはUEFIセキュアブートを有効にできます。
XenCenterでUEFI対応VMを作成する方法については、XenCenterを使用してWindows VMを作成するまたはXenCenterを使用してLinux VMを作成するを参照してください。

xe CLIを使用してUEFIブートまたはUEFIセキュアブートを有効にする

VMを作成したら、VMを初めて起動する前に次のコマンドを実行します。
xe vm-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE>
xe vm-param-set uuid=<UUID> platform:device-model=qemu-upstream-uefi
xe vm-param-set uuid=<UUID> platform:secureboot=<OPTION>
ここで、UUIDはVMのUUID、MODEはBIOSまたはuefi、OPTIONは「true」または「false」です。モードを指定しない場合、そのオプションがVMオペレーティングシステムでサポートされていれば、デフォルトはuefiになります。それ以外の場合、モードのデフォルトはBIOSです。securebootオプションを指定しない場合、デフォルトは「auto」になります。UEFI対応VMの場合、「auto」の動作はVMのセキュアブートを有効にすることです。
XenServerに付属のテンプレートからUEFI対応VMを作成するには、次のコマンドを実行します。
UUID=$(xe vm-clone name-label='Windows 10 (64-bit)' new-name-label='Windows 10 (64-bit)(UEFI)')
xe template-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE> platform:secureboot=<OPTION>
このコマンドは、何かがインストールされているテンプレートや、スナップショットから作成したテンプレートに対しては実行しないでください。これらのスナップショットのブートモードは変更できず、変更しようとするとVMが起動に失敗します。
UEFI対応VMを初めて起動すると、VMコンソールでインストールを開始するために任意のキーを押すよう求められます。オペレーティングシステムのインストールを開始しない場合、VMコンソールはUEFIシェルに切り替わります。
インストールプロセスを再開するには、UEFIコンソールで次のコマンドを入力します。
EFI:
EFI\BOOT\BOOTX64
インストールプロセスが再開されたら、VMコンソールでインストールのプロンプトを監視します。プロンプトが表示されたら、任意のキーを押します。

セキュアブートの無効化

セキュアブートを一時的に無効にしたい場合があります。たとえば、セキュアブートユーザーモードのVMでは、一部の種類のデバッグを有効にできません。セキュアブートを無効にするには、次のコマンドを使用できます。
xe vm-param-set uuid=&lt;VM_UUID> platform:secureboot=false
次のコマンドで再度有効にできます。
xe vm-param-set uuid=&lt;VM_UUID> platform:secureboot=true

キー

Windows VMの場合:
UEFI対応のWindows VMは、一時的な秘密鍵、Microsoft KEK、Microsoft Windows Production PCA、およびMicrosoftのサードパーティキーからPKをプロビジョニングされます。これらのVMには、UEFIフォーラムから提供される最新の失効リストも提供されます。この構成により、Windows VMはSecure Bootを有効にして起動し、Microsoftからキーと失効リストの自動更新を受け取ることができます。
Linux VMの場合:
Secure Bootが有効になっているLinux VMにサードパーティ製ドライバーをインストールするには、署名キーを作成し、それをマシンオーナーキー (MOK) としてVMに追加し、そのキーを使用してドライバーに署名する必要があります。詳細については、「Secure Boot Linux VMにサードパーティ製ドライバーをインストールする」を参照してください。

UEFIおよびUEFI Secure Boot VMのトラブルシューティング

UEFIまたはUEFI Secure Boot VMのトラブルシューティングについては、「UEFIおよびSecure Bootの問題のトラブルシューティング」を参照してください。

vTPM

XenServerでは、仮想トラステッドプラットフォームモジュール (vTPM) を作成し、VMに接続できます。この仮想TPMは、ハードウェア上の物理TPMを使用したり、パススルーしたりしません。仮想TPMを作成するために物理TPMは必要ありません。
すべてのUEFIブートまたはUEFI Secure Boot VMでvTPMを接続できます。
VMは、リンクされたvTPMと1対1の関係にあります。VMは1つのvTPMしか持つことができず、vTPMは1つのVMにのみ関連付けることができます。VM管理者以上の役割を持つユーザーは、vTPMインスタンスを作成および破棄できます。
VM上で実行されているアプリケーションは、TPM 2.0準拠のAPIを介してvTPMにアクセスできます。TPM 1.2はサポートされていません。VMオペレーター以上の役割を持つユーザーは、VMを介してvTPMにアクセスできます。
VMにリンクされたvTPMがあるかどうかを確認するには、XenCenterで全般タブに移動し、デバイスセキュリティセクションを確認します。

制約事項

現在、vTPMが接続されたVMには次の制約事項が適用されます。
  • BIOSブートモードのVMではvTPMはサポートされていません。
  • OVF/OVA形式でVMをエクスポートできますが、このプロセスの一部としてvTPM内のデータは失われます。この失われたデータにより、VMが予期しない動作を示したり、起動できなくなったりする可能性があります。VMでvTPM機能を使用している場合は、この形式を使用してVMをエクスポートしないでください。
  • vTPMが接続されているVMでは、BitLockerは現在サポートされていません。
  • プールコーディネーターがオフラインの場合、ユーザーまたはWindowsがバックグラウンドで実行するvTPM操作が失敗する可能性があります。
  • VMがvTPMを使用するカスタムワークロードを実行しており、そのワークロードが大量のデータを書き込んだり、vTPMに対して多数の書き込み要求を行ったりすると、XenServerツールスタックのパフォーマンスに影響を与える可能性があります。

VMにvTPMを接続する

新しいVMの場合、vTPMはVM作成時に追加できます。詳細については、ご希望のVM作成方法に関するドキュメントを参照してください。
既存のUEFIまたはUEFIセキュアブートVMにvTPMを追加したい場合は、XenCenterまたはxe CLIを使用して追加できます。

XenCenterを使用する

  1. VMをシャットダウンします。
  2. VMにvTPMを追加します。
    1. VMを右クリックし、Manage vTPMsを選択します。または、メインメニューバーでVM > Manage vTPMsに移動します。TPM Managerダイアログが開きます。
    2. TPM Managerダイアログで、vTPMを追加します。
  3. VMにリンクされたvTPMがあることを確認するには、VMを選択し、そのGeneralタブに移動してDevice Securityセクションを確認します。
  4. VMを起動します。

xe CLIを使用する

  1. VMをシャットダウンします。
    xe vm-shutdown uuid=<vm_uuid>
  2. vTPMを作成し、VMにアタッチします。
    xe vtpm-create vm-uuid=<vm_uuid>
  3. VMを起動します。
    xe vm-start uuid=<vm_uuid>

サポートされているゲストとリソースの割り当て

サポートされているゲストオペレーティングシステムのリストについては、「Supported Guests, Virtual Memory, and Disk Size Limits」を参照してください。
このセクションでは、XenServer製品ファミリーのメンバーにおける仮想デバイスサポートの違いについて説明します。

XenServer製品ファミリーの仮想デバイスサポート

XenServer製品ファミリーの現在のバージョンには、VMの仮想デバイスに関する一般的な制限がいくつかあります。特定のゲストオペレーティングシステムでは、特定の機能に対してより低い制限が適用される場合があります。個々のゲストインストールセクションに制限が記載されています。構成の制限に関する詳細については、「Configuration Limits」を参照してください。
ハードウェアや環境などの要因が制限に影響を与える可能性があります。サポートされているハードウェアについては、XenServerの「Hardware Compatibility List」を参照してください。

VMブロックデバイス

XenServerは、hd*デバイスの形式でIDEバスをエミュレートします。Windowsを使用する場合、XenServer VM Toolsをインストールすると、完全に仮想化された環境を除いて、Linuxと同様の方法で動作する特別なI/Oドライバーがインストールされます。

CPU機能

VMの実行中にプールのCPU機能セットが変更されることがあります。たとえば、既存のプールに新しいホストが追加された場合や、VMが別のプールのホストに移行された場合などです。プールのCPU機能セットが変更された場合、VMは起動時に適用された機能セットを引き続き使用します。VMを更新してプールの新しい機能セットを使用するには、VMを再起動する必要があります。