可以在受支持的 Windows 客户机操作系统的现有虚拟机上启用 Microsoft 基于虚拟化的安全 (VBS)。

前提条件

启用 VBS 的过程包括两个步骤,第一步是在虚拟机中启用 VBS,第二步是在客户机操作系统中启用 VBS。
注: 默认情况下,为低于版本 14 的硬件版本上的 Windows 10、Windows Server 2016 和 Windows Server 2019 配置的新虚拟机是使用旧版 BIOS 创建的。如果将虚拟机的固件类型从旧版 BIOS 更改为 UEFI,则必须重新安装客户机操作系统。

有关可接受的 CPU 和 VBS 最佳做法的信息,请参见文档 vSphere 安全性

要使用 Intel CPU 实现 VBS,需要使用 vSphere 6.7 或更高版本。必须已使用硬件版本 14 或更高版本和以下受支持的客户机操作系统之一创建了虚拟机:

  • Windows 10(64 位)或更高版本
  • Windows Server 2016(64 位)或更高版本

要使用 AMD CPU 实现 VBS,需要使用 vSphere 7.0 Update 2 或更高版本。必须已使用硬件版本 19 或更高版本和以下受支持的客户机操作系统之一创建了虚拟机:

  • Windows 10(64 位)版本 1809 或更高版本
  • Windows Server 2019(64 位)或更高版本

在启用 VBS 之前,请确保已安装 Windows 10 版本 1809 和 Windows Server 2019 的最新修补程序。

过程

  1. VMware Host Client 清单中单击虚拟机
  2. 在列表中右键单击某个虚拟机,然后从弹出菜单中选择编辑设置
  3. 虚拟机选项选项卡上,为虚拟机启用或禁用 VBS。
    • 要为虚拟机启用 VBS,请选中启用基于虚拟化的安全性复选框。
    • 要为虚拟机禁用 VBS,请取消选中启用基于虚拟化的安全性复选框。
    启用 VBS 后,多个选项会被自动选中并在向导中变灰。
  4. 单击保存以关闭向导。