danke für die ausführliche Beschreibung und die klare Eingrenzung des Verhaltens. Nach allem, was Sie dokumentiert haben, deutet das darauf hin, dass bei aktiviertem vTPM kryptografische Schlüsseloperationen auf dem Hyper-V-Host ausgelöst werden und dabei zusätzliche Schlüsselcontainer unter C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys erzeugt werden. Dieses Verzeichnis wird von Windows für maschinenbezogene private Schlüssel verwendet, und ein gewisses Wachstum ist bei vTPM- und Zertifikatsoperationen grundsätzlich zu erwarten.
Was jedoch nicht als normales Verhalten anzusehen ist, ist ein dauerhaftes und unbegrenztes Anwachsen der Dateien ohne entsprechende Bereinigung. Insbesondere wenn kontinuierlich neue Dateien erstellt werden, obwohl keine Änderungen an den VMs stattfinden, sollte dies näher untersucht werden. Aus meiner Erfahrung ist dieses Verhalten eher auf die Interaktion zwischen vTPM, dem Host Key Protector, Shielded-VM-Komponenten oder einer kryptografischen Komponente des Hosts zurückzuführen als auf die Gastbetriebssysteme selbst.
Für die bereits vorhandenen Dateien empfehle ich dringend, diese nicht manuell zu löschen, solange die Zuordnung der Schlüssel nicht eindeutig geprüft wurde. Das Verzeichnis enthält aktive Schlüsselmaterialien, und eine unsachgemäße Bereinigung kann dazu führen, dass vTPM-Funktionen, Zertifikate oder andere sicherheitsrelevante Dienste auf dem Host nicht mehr funktionieren. Stattdessen sollte zunächst analysiert werden, welche Prozesse die Schlüssel erzeugen und ob die Dateien noch aktiv referenziert werden.
Aktuell ist mir kein allgemein veröffentlichter Fix bekannt, der speziell ein unbegrenztes Wachstum der MachineKeys-Dateien bei Windows Server 2022 Hyper-V-Clustern mit vTPM adressiert. Ich würde deshalb empfehlen, die Hosts auf dem aktuellen Windows Server 2022 Patchstand zu halten und parallel eine detaillierte Analyse der Schlüsselgenerierung auf einem betroffenen Node durchzuführen, um festzustellen, welche Komponente die Dateien tatsächlich erstellt.
Ich hoffe, das hilft bei der Einordnung des Verhaltens. Falls die Antwort hilfreich war, würde ich mich freuen, wenn Sie auf "Accept Answer" klicken.