可以在创建虚拟机时为受支持的 Windows 客户机操作系统启用 Microsoft 基于虚拟化的安全 (VBS)。
启用 VBS 的过程包括两个步骤,第一个步骤是在虚拟机中启用 VBS,第二个步骤是在 Windows 客户机操作系统中启用 VBS。
前提条件
建议使用 Intel 主机。有关可接受的 CPU,请参见基于虚拟化的安全最佳做法。
创建使用硬件版本 14 或更高版本和以下受支持的客户机操作系统之一的虚拟机:
- Windows 10(64 位)
- Windows Server 2016(64 位)
- Windows Server 2019(64 位)
过程
- 使用 vSphere Client 连接到 vCenter Server。
- 在清单中选择一个对象(虚拟机的有效父对象),如 ESXi 主机或集群。
- 右键单击对象,选择新建虚拟机,并按照提示创建虚拟机。
选项 操作 选择创建类型 创建虚拟机。 选择名称和文件夹 指定名称和目标位置。 选择计算资源 指定您有权为其创建虚拟机的对象。 选择存储 在虚拟机存储策略中,选择存储策略。选择兼容的数据存储。 选择兼容性 确保选择 ESXi 6.7 及更高版本。 选择客户机操作系统 选择 Windows 10(64 位)、Windows Server 2016(64 位)或 Windows Server 2019(64 位)。选中启用 Windows 基于虚拟化的安全复选框。 自定义硬件 自定义硬件,例如,通过更改磁盘大小或 CPU。 即将完成 检查信息,然后单击完成。
结果
创建虚拟机后,确认其摘要选项卡的客户机操作系统描述中显示“VBS true”。