仮想マシンを管理する

最終公開日 : Oct 07, 2026
このセクションでは、テンプレートを使用して仮想マシン (VM) を作成する方法の概要を説明します。また、テンプレートのクローン作成や、以前にエクスポートしたVMのインポートなど、その他の準備方法についても説明します。

仮想マシンとは?

仮想マシン (VM) は、物理コンピューターと同様にオペレーティングシステムとアプリケーションを実行するソフトウェアコンピューターです。VMは、ホストの物理リソースによってサポートされる一連の仕様ファイルと構成ファイルで構成されます。すべてのVMには、物理ハードウェアと同じ機能を提供する仮想デバイスがあります。VMは、よりポータブルで、より管理しやすく、より安全であるという利点をもたらします。さらに、各VMの起動動作を特定の要件に合わせて調整できます。詳細については、「VMの起動動作」を参照してください。
XenServer®は、IPv4またはIPv6の構成済みアドレスの任意の組み合わせを持つゲストをサポートします。
XenServerでは、VMは完全仮想化モードで動作できます。特定のプロセッサー機能を使用して、仮想マシンが実行する特権命令を「トラップ」します。この機能により、変更されていないオペレーティングシステムを使用できます。ネットワークおよびストレージアクセスの場合、エミュレートされたデバイスが仮想マシンに提示されます。あるいは、パフォーマンスと信頼性の理由からPVドライバーを使用することもできます。

VMを作成する

VMテンプレートを使用する

VMはテンプレートから準備されます。テンプレートは、特定のVMのインスタンスを作成するためのさまざまな構成設定をすべて含むゴールドイメージです。XenServerには、オペレーティングシステムをインストールできる生のVMである基本テンプレートセットが付属しています。異なるオペレーティングシステムは、最高の状態で実行するために異なる設定を必要とします。XenServerテンプレートは、オペレーティングシステムのパフォーマンスを最大化するように調整されています。
テンプレートからVMを作成するには、主に2つの方法があります。
  • 完全に事前構成されたテンプレートを使用する。
  • CD、ISOイメージ、またはネットワークリポジトリから、提供されている適切なテンプレートにオペレーティングシステムをインストールする。
Windows VMでは、WindowsオペレーティングシステムをVMにインストールする方法について説明します。
Linux VMでは、LinuxオペレーティングシステムをVMにインストールする方法について説明します。
注:
古いバージョンのXenServerで作成されたテンプレートは、新しいバージョンのXenServerで使用できます。ただし、新しいバージョンのXenServerで作成されたテンプレートは、古いバージョンのXenServerとは互換性がありません。

その他のVM作成方法

提供されているテンプレートからVMを作成する以外に、以下の方法でVMを作成できます。

既存のVMをクローンする

テンプレートからクローンすることで、既存のVMのコピーを作成できます。テンプレートは、VMのインスタンスを作成するためのオリジナルコピーとして使用することを目的とした通常のVMです。VMはカスタマイズしてテンプレートに変換できます。VMの適切な準備手順に従ってください。詳細については、Sysprepを使用してWindows VMをクローンするための準備およびLinux VMをクローンするための準備を参照してください。
注:
テンプレートは通常のVMとして使用できません。
XenServerには、VMをクローンするための2つのメカニズムがあります。
  • フルコピー
  • コピーオンライト
    より高速なCopy-on-Writeモードは、変更されたブロックのみをディスクに書き込みます。Copy-on-Writeは、ディスクスペースを節約し、高速なクローンを可能にするように設計されていますが、通常のディスクパフォーマンスをわずかに低下させます。テンプレートは、パフォーマンスを低下させることなく複数回高速クローンできます。
    注:
    テンプレートをVMにクローンし、そのクローンをテンプレートに変換すると、ディスクパフォーマンスが低下する可能性があります。低下の程度は、このプロセスが実行された回数に比例します。この場合、vm-copy CLIコマンドを使用してディスクのフルコピーを実行し、期待されるレベルのディスクパフォーマンスを回復できます。
リソースプールに関する注意事項
共有SR上のVM仮想ディスクからテンプレートを作成した場合、テンプレートのクローン操作は、共有SRにアクセスできるプール内の任意のホストに転送されます。ただし、ローカルSRのみを持つVM仮想ディスクからテンプレートを作成した場合、テンプレートのクローン操作は、そのSRにアクセスできるホスト上でのみ実行できます。

エクスポートされたVMのインポート

既存のエクスポートされたVMをインポートしてVMを作成できます。クローン作成と同様に、VMのエクスポートとインポートは、特定の構成のVMを多数作成するための迅速な方法です。この方法を使用すると、デプロイの速度を向上させることができます。たとえば、何度も使用する特殊なホスト構成があるかもしれません。VMを必要に応じて設定した後、それをエクスポートし、後でインポートして、特別に構成されたVMの別のコピーを作成できます。エクスポートとインポートを使用して、VMを別のリソースプールにあるXenServerホストに移動することもできます。
VMのインポートとエクスポートの詳細および手順については、「VMのインポートとエクスポート」を参照してください。

XenServer VM ツール

XenServer VM Toolsは、従来のデバイスエミュレーションのオーバーヘッドなしで、高性能なI/Oサービスを提供します。

Windows 用 XenServer VM ツール

Windows 用 XenServer VM ツールは、I/O ドライバー(準仮想化ドライバーまたは PV ドライバーとも呼ばれます)および管理エージェントで構成されています。
I/Oドライバーには、ストレージドライバーとネットワークドライバー、および低レベルの管理インターフェイスが含まれています。これらのドライバーはエミュレートされたデバイスを置き換え、WindowsとXenServer製品ファミリーソフトウェア間の高速転送を提供します。Windowsオペレーティングシステムをインストールする際、XenServerは従来のデバイスエミュレーションを使用して、標準のIDEコントローラーと標準のネットワークカードをVMに提示します。このエミュレーションにより、Windowsのインストールは組み込みドライバーを使用できますが、コントローラードライバーのエミュレーションに内在するオーバーヘッドのため、パフォーマンスが低下します。
ゲストエージェントとも呼ばれる管理エージェントは、高レベルの仮想マシン管理機能と、XenCenterへの完全な機能セットの提供を担当します。
完全にサポートされた構成で、xe CLIまたはXenCenterを使用できるようにするには、各Windows VMにWindows用XenServer VM Toolsをインストールします。Windows用XenServer VM ToolsがなくてもVMは機能しますが、I/Oドライバー(PVドライバー)がインストールされていない場合、パフォーマンスが低下します。以下の操作を実行できるようにするには、Windows VMにWindows用XenServer VM Toolsをインストールする必要があります。
  • VMをクリーンにシャットダウン、再起動、または一時停止する
  • XenCenterでVMのパフォーマンスデータを表示する
  • 実行中のVMを移行する(ライブマイグレーションまたはストレージライブマイグレーションを使用)
  • メモリ付きスナップショット(チェックポイント)を作成するか、スナップショットに復元する
  • マルチページサポート(自動的に有効化)
詳細については、Windows 用 XenServer VM Tools のインストールを参照してください。

Linux 用 XenServer VM ツール

Linux 用 XenServer VM Tools には、VM に関する追加情報をホストに提供するゲストエージェントが含まれています。
以下の操作を実行できるようにするには、Linux VM に Linux 用 XenServer VM Tools をインストールする必要があります。
  • XenCenter で VM のパフォーマンスデータを表示する
  • 実行中の Linux VM の vCPU 数を調整する
  • 動的メモリ制御を有効にする
    注:
    一部の Linux ゲストオペレーティングシステムは、Xen® ハイパーバイザーでのメモリバルーニングをサポートしていないため、動的メモリ制御 (DMC) 機能を使用できません。この対象となるゲストオペレーティングシステムについては、ゲスト OS 機能のサポートを参照してください。
詳細については、Linux 用 XenServer VM Tools のインストールを参照してください。

VM の仮想化状態を確認する

XenCenter は、VM の仮想化状態を VM の General タブに表示します。XenServer VM Tools がインストールされているかどうかを確認できます。このタブには、VM が Windows Update から更新プログラムをインストールおよび受信できるかどうかも表示されます。次のセクションでは、XenCenter に表示されるメッセージを一覧表示します。
I/O optimized (not optimized): このフィールドには、I/O ドライバーが VM にインストールされているかどうかが表示されます。
Management Agent installed (not installed): このフィールドには、管理エージェントが VM にインストールされているかどうかが表示されます。
Able to (Not able to) receive updates from Windows Update: VM が Windows Update から I/O ドライバーを受信できるかどうかを指定します。
注:
Windows Server Core 2016 では、Windows Update を使用して I/O ドライバーをインストールまたは更新することはサポートされていません。代わりに、XenServer ダウンロードページ で提供されている XenServer VM Tools for Windows インストーラーを使用してください。
I/O ドライバーと管理エージェントをインストール: このメッセージは、VM に I/O ドライバーまたは管理エージェントがインストールされていない場合に表示されます。

ゲスト UEFI ブートとセキュアブート

どのゲストオペレーティングシステムが UEFI モードで起動できるかの詳細については、ゲスト OS 機能サポート を参照してください。
UEFI ブートは、ゲストオペレーティングシステムがハードウェアと対話するためのより豊富なインターフェイスを提供し、これにより VM の起動時間を大幅に短縮できます。XenServer がゲストオペレーティングシステムで UEFI ブートをサポートしている場合は、BIOS の代わりにこのブートモードを選択することをお勧めします。
これらのオペレーティングシステムでは、XenServer はセキュアブートもサポートしています。セキュアブートは、署名されていない、誤って署名された、または変更されたバイナリが起動中に実行されるのを防ぎます。セキュアブートを強制する UEFI 対応 VM では、すべてのドライバーが署名されている必要があります。この要件は VM の使用範囲を制限する可能性がありますが、署名されていない/変更されたドライバーをブロックするセキュリティを提供します。署名されていないドライバーを使用すると、セキュアブートは失敗し、XenCenter にアラートが表示されます。セキュアブートはまた、ゲスト内のマルウェアがブートファイルを操作したり、ブートプロセス中に実行されたりするリスクを低減します。
VM を作成するときにブートモードを指定する必要があります。VM を最初に起動した後で、BIOS と UEFI (または UEFI セキュアブート) の間で VM のブートモードを変更することはできません。ただし、潜在的なセキュアブートの問題をトラブルシューティングするために VM を使用した後で、UEFI と UEFI セキュアブートの間でブートモードを変更することはできます。詳細については、トラブルシューティング を参照してください。
VM で UEFI ブートを有効にする際には、次の点を考慮してください。
  • UEFI 対応の Windows VM には、少なくとも 2 つの vCPU があることを確認してください。UEFI 対応の Linux VM にはこの制限はありません。
  • XenServer で作成された UEFI 対応 VM は、OVA、OVF、または XVA ファイルとしてインポートまたはエクスポートできます。他のハイパーバイザーで作成された OVA または OVF パッケージからの UEFI 対応 VM のインポートはサポートされていません。
  • UEFI 対応 VM で PVS-Accelerator を使用するには、Citrix Provisioning™ 1906 以降を使用していることを確認してください。
  • Windows VM の場合、UEFI 設定メニューを使用して XenCenter コンソールの画面解像度を変更します。詳細な手順については、トラブルシューティング を参照してください。
注
UEFI 対応 VM は、エミュレートされたデバイスに NVME と E1000 を使用します。エミュレーション情報は、VM に XenServer VM Tools for Windows をインストールするまでこれらの値を表示しません。 また、UEFI 対応 VM は、XenServer VM Tools for Windows をインストールするまで、NIC が 2 つしかないと表示されます。

UEFIブートまたはUEFIセキュアブートの有効化

XenCenterまたはxe CLIを使用して、VMのUEFIブートまたはUEFIセキュアブートを有効にできます。
XenCenterでUEFI対応VMを作成する方法については、「XenCenterを使用してWindows VMを作成する」または「XenCenterを使用してLinux VMを作成する」を参照してください。

xe CLIを使用してUEFIブートまたはUEFIセキュアブートを有効にする

VMを作成したら、VMを初めて起動する前に次のコマンドを実行します。
xe vm-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE>
xe vm-param-set uuid=<UUID> platform:device-model=qemu-upstream-uefi
xe vm-param-set uuid=<UUID> platform:secureboot=<OPTION>
ここで、UUID はVMのUUID、MODE は BIOS または uefi、OPTION は「true」または「false」です。モードを指定しない場合、VMのオペレーティングシステムでそのオプションがサポートされていれば、デフォルトは uefi になります。それ以外の場合、モードのデフォルトは BIOS です。secureboot オプションを指定しない場合、デフォルトは「auto」になります。UEFI対応VMの場合、「auto」の動作はVMのセキュアブートを有効にすることです。
XenServerに付属のテンプレートからUEFI対応VMを作成するには、次のコマンドを実行します。
UUID=$(xe vm-clone name-label='Windows 10 (64-bit)' new-name-label='Windows 10 (64-bit)(UEFI)')
xe template-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE> platform:secureboot=<OPTION>
何かがインストールされているテンプレートや、スナップショットから作成したテンプレートに対してこのコマンドを実行しないでください。これらのスナップショットのブートモードは変更できず、ブートモードを変更しようとすると、VMは起動に失敗します。
UEFI対応VMを初めて起動すると、VMコンソールでインストールを開始するために任意のキーを押すよう求められます。オペレーティングシステムのインストールを開始しない場合、VMコンソールはUEFIシェルに切り替わります。
インストールプロセスを再開するには、UEFIコンソールで次のコマンドを入力します。
EFI:
EFI\BOOT\BOOTX64
インストールプロセスが再開されたら、VMコンソールでインストールプロンプトを監視します。プロンプトが表示されたら、任意のキーを押します。

セキュアブートの無効化

場合によっては、セキュアブートを無効にしたいことがあります。たとえば、セキュアブートユーザーモードのVMでは、一部の種類のデバッグを有効にできません。セキュアブートを無効にするには、次のコマンドを使用します。
xe vm-param-set uuid=&lt;VM_UUID> platform:secureboot=false
次のコマンドで再度有効にできます。
xe vm-param-set uuid=&lt;VM_UUID> platform:secureboot=true

キー

Windows VMの場合:
UEFI対応Windows VMは、エフェメラル秘密鍵からのPK、Microsoft KEK、Microsoft Windows Production PCA、およびMicrosoftサードパーティキーでプロビジョニングされます。VMには、UEFIフォーラムからの最新の失効リストも提供されます。この構成により、Windows VMはSecure Bootを有効にして起動し、Microsoftからキーと失効リストの自動更新を受け取ることができます。
Linux VMの場合:
Secure Bootが有効になっているLinux VMにサードパーティ製ドライバーをインストールするには、署名キーを作成し、それをマシンオーナーキー(MOK)としてVMに追加し、そのキーを使用してドライバーに署名する必要があります。詳細については、「Secure Boot Linux VMにサードパーティ製ドライバーをインストールする」を参照してください。

UEFIおよびUEFI Secure Boot VMのトラブルシューティング

UEFIまたはUEFI Secure Boot VMのトラブルシューティングに関する情報については、「UEFIおよびSecure Bootの問題のトラブルシューティング」を参照してください。

vTPM

XenServerでは、仮想トラステッドプラットフォームモジュール(vTPM)を作成してVMに接続できます。この仮想TPMは、ハードウェア上の物理TPMを使用したり、パススルーしたりしません。仮想TPMを作成するために物理TPMは必要ありません。
すべてのUEFIブートまたはUEFI Secure Boot VMでvTPMを接続できます。
VMは、リンクされたvTPMと1対1の関係にあります。VMは1つのvTPMしか持つことができず、vTPMは1つのVMにのみ関連付けることができます。VM管理者以上のロールを持つユーザーは、vTPMインスタンスを作成および破棄できます。
VM上で実行されているアプリケーションは、TPM 2.0準拠のAPIを介してvTPMにアクセスできます。TPM 1.2はサポートされていません。VMオペレーター以上のロールを持つユーザーは、VMを介してvTPMにアクセスできます。
VMにリンクされたvTPMがあるかどうかを確認するには、XenCenterで全般タブに移動し、デバイスセキュリティセクションを確認します。

制約

接続されたvTPMで作成されたVMには、現在次の制約が適用されます。
  • BIOSブートモードのVMではvTPMはサポートされていません。
  • OVF/OVA形式でVMをエクスポートできますが、このプロセスの一部としてvTPM内のデータは失われます。この失われたデータにより、VMが予期しない動作を示したり、起動できなくなったりする可能性があります。VMでvTPM機能を使用している場合は、この形式を使用してVMをエクスポートしないでください。
  • vTPMがアタッチされているVMでは、BitLockerは現在サポートされていません。
  • プールコーディネーターがオフラインの場合、ユーザーまたはWindowsがバックグラウンドで実行するvTPM操作が失敗する可能性があります。
  • VMがvTPMを使用するカスタムワークロードを実行しており、そのワークロードが大量のデータを書き込んだり、vTPMに対して多数の書き込み要求を行ったりする場合、XenServerツールスタックのパフォーマンスに影響を与える可能性があります。

VMにvTPMをアタッチする

新しいVMの場合、vTPMはVM作成時に追加できます。詳細については、ご希望のVM作成方法に関するドキュメントを参照してください。
vTPMを追加したい既存のUEFIまたはUEFI Secure Boot VMがある場合は、XenCenterまたはxe CLIを使用して追加できます。

XenCenterを使用する

  1. VMをシャットダウンします。
  2. VMにvTPMを追加します。
    1. VMを右クリックし、Manage vTPMsを選択します。または、メインメニューバーでVM > Manage vTPMsに移動します。TPM Managerダイアログが開きます。
    2. TPM Managerダイアログで、vTPMを追加します。
  3. VMにリンクされたvTPMがあることを確認するには、VMを選択し、そのGeneralタブに移動して、Device Securityセクションを確認します。
  4. VMを起動します。

xe CLIを使用する

  1. VMをシャットダウンします:
    xe vm-shutdown uuid=<vm_uuid>
  2. vTPMを作成し、VMにアタッチします:
    xe vtpm-create vm-uuid=<vm_uuid>
  3. VMを起動します:
    xe vm-start uuid=<vm_uuid>

サポートされているゲストとリソースの割り当て

サポートされているゲストオペレーティングシステムのリストについては、サポートされているゲスト、仮想メモリ、およびディスクサイズ制限を参照してください。
このセクションでは、XenServer製品ファミリーのメンバーにおける仮想デバイスサポートの違いについて説明します。

XenServer製品ファミリーの仮想デバイスサポート

XenServer製品ファミリーの現在のバージョンには、VMの仮想デバイスに関する一般的な制限がいくつかあります。特定のゲストオペレーティングシステムでは、特定の機能に対してより低い制限が適用される場合があります。個々のゲストインストールセクションに制限が記載されています。構成制限の詳細については、構成制限を参照してください。
ハードウェアや環境などの要因が制限に影響を与える可能性があります。サポートされているハードウェアについては、XenServerのハードウェア互換性リストを参照してください。

VMブロックデバイス

XenServerは、hd*デバイスの形式でIDEバスをエミュレートします。Windowsを使用する場合、XenServer VM Toolsをインストールすると、完全に仮想化された環境を除いて、Linuxと同様に機能する特別なI/Oドライバーがインストールされます。

CPU機能

VMの実行中にプールのCPU機能セットが変更されることがあります。たとえば、既存のプールに新しいホストが追加された場合や、VMが別のプールのホストに移行された場合などです。プールのCPU機能セットが変更された場合でも、VMは起動時に適用された機能セットを引き続き使用します。VMを更新してプールの新しい機能セットを使用するには、VMを再起動する必要があります。