必须定期更新hypervisor本身以兼容新硬件、修复漏洞并支持新功能;需先确认类型(如hyper-v、rhev-h、esxi等),再按对应路径升级:hyper-v依赖windows update并重启生效,rhev-h需iso覆盖安装,esxi须匹配版本用esxcli安装后重启。

要让Hypervisor持续兼容新硬件、修复已知漏洞、支持最新虚拟机功能,必须定期更新底层虚拟化平台本身——不是更新虚拟机里的系统,而是更新承载所有虚拟机的那层“操作系统底座”。
确认当前Hypervisor类型与版本
先弄清你用的是哪类Hypervisor:是Windows自带的Hyper-V、Red Hat Enterprise Virtualization Hypervisor(RHEV-H)、还是第三方工具如VMware ESXi或Proxmox VE。不同平台升级路径完全不同。
打开命令提示符(管理员),运行:systeminfo | findstr "Hyper-V"。若显示“已启用”,说明是Windows Hyper-V;若无结果,可能是独立部署的裸金属Hypervisor。
【关键前提】必须确认当前主机BIOS中已开启Intel VT-x/AMD-V,并且禁用Secure Boot(部分新版RHEV-H或ESXi安装器会因Secure Boot拦截内核模块加载)。
Windows Hyper-V平台更新
Windows Hyper-V的更新完全依赖Windows Update机制,不提供独立补丁包。
第一步:打开“设置 → 更新和安全 → Windows更新”,点击“检查更新”。系统会自动下载并安装含Hyper-V组件的累积更新(KB编号通常带“HV”或“Hyper-V”字样)。
第二步:安装完成后必须重启——【不可跳过】仅热重启服务(如net stop vmms → net start vmms)无法生效,Hypervisor内核模块需完整重载。
第三步:验证更新是否成功。以管理员身份运行PowerShell,执行:Get-WindowsFeature Hyper-V | Select-Object Installed, InstallState。若Installed为True且InstallState为Installed,则表示模块已就位;再运行Get-VMHost | Select-Object Version查看主机版本号是否提升(如从10.0.20348升至10.0.22621)。
RHEV-H(Red Hat Enterprise Virtualization Hypervisor)升级
RHEV-H采用只读文件系统设计,升级必须通过官方ISO镜像覆盖安装,不能在线打补丁。
方法一:使用USB介质离线升级
① 从Red Hat Customer Portal下载对应版本的RHEV-H ISO(如rhev-hypervisor7.9-20260415.iso);
② 用Rufus或dd命令将ISO写入U盘,确保选择“DD模式”而非ISO模式——【否则引导失败】;
③ 插入U盘,重启服务器,在BIOS中临时将U盘设为第一启动项;
④ 进入安装界面后,选择“Upgrade existing RHEV-H installation”,系统会自动保留原有网络配置与存储映射,但【所有已运行虚拟机将强制关机】,务必提前通知业务方。
方法二:通过PXE网络升级(适用于大规模集群)
在TFTP服务器上替换旧版pxelinux.cfg/default中的内核与initrd路径,指向新ISO解压出的vmlinuz与initrd.img;客户端重启后自动加载新内核启动升级流程,无需物理接触每台主机。
Hyper-V虚拟机配置版本升级
这是常被混淆的操作:它不升级Hypervisor本身,而是升级单个虚拟机的内部架构版本,使其能使用新功能(如Generation 2 VM的Secure Boot、Hot Add Memory等)。
必须满足三个硬性条件才可执行:主机已升级至Windows Server 2022或Windows 11 22H2以上;目标虚拟机已完全关机;该虚拟机未启用检查点(快照)——【有快照时“升级配置版本”选项呈灰色不可用】。
操作路径:Hyper-V管理器 → 右键虚拟机 → “升级配置版本” → 点击“升级”确认。整个过程约5–15秒,完成后虚拟机摘要页的“配置版本”字段值会变化(如从8.0升至10.0)。
若需批量处理,可用PowerShell命令:Update-VMVersion -Name "VM01","VM02" -Force。注意加-Force参数可绕过交互确认,但不会跳过关机检查。
第三方Hypervisor补丁安装(以ESXi为例)
VMware ESXi补丁必须严格匹配主版本号,例如ESXi 7.0 U3b的补丁不能用于7.0 U3a环境。
方法一:通过vSphere Client图形界面安装
登录vCenter → 左侧导航栏选中主机 → “更新和升级” → “修补程序” → 点击“扫描更新” → 勾选待安装补丁 → “安装” → 系统自动进入维护模式并重启esxi服务。
方法二:命令行离线安装(适用于无vCenter环境)
将补丁ZIP上传至ESXi主机的/tmp目录,SSH登录后执行:esxcli software vib install -d /tmp/ESXi700-202605001.zip --no-sig-check。其中--no-sig-check参数仅在补丁未签名时需要,生产环境严禁使用。
安装完成后运行esxcli system reboot重启主机——【必须重启,否则补丁不生效】。











