可以在受支持的 Windows 客户机操作系统的现有虚拟机上启用 Microsoft 基于虚拟化的安全 (VBS)。

启用 VBS 的过程包括两个步骤,第一个步骤是在虚拟机中启用 VBS,第二个步骤是在客户机操作系统中启用 VBS。

注: 默认情况下,为低于版本 14 的硬件版本上的 Windows 10 和 Windows Server 2016 配置的新虚拟机是使用旧版 BIOS 创建的。如果将虚拟机的固件类型从旧版 BIOS 更改为 UEFI,您必须重新安装客户机操作系统。

前提条件

建议使用 Intel 主机。有关可接受的 CPU 和 VBS 最佳做法的信息,请参见《vSphere 安全性》文档。

必须已使用硬件版本 14 或更高版本、UEFI 固件和以下受支持的客户机操作系统之一创建了虚拟机:

  • Windows 10(64 位)
  • Windows Server 2016(64 位)

过程

  1. vSphere Client 中,浏览到虚拟机。
  2. 右键单击虚拟机,然后选择编辑设置
  3. 单击虚拟机选项选项卡。
  4. 选中基于虚拟化的安全的启用复选框。
  5. 单击确定

结果

确认虚拟机的摘要选项卡的客户机操作系统描述中显示“VBS true”。

下一步做什么

请参见在客户机操作系统上启用基于虚拟化的安全