可以将虚拟可信平台模块 (vTPM) 添加到现有虚拟机,以便为客户机操作系统提供增强的安全性。必须先创建密钥提供程序,然后才能添加 vTPM。
VMware 虚拟 TPM 与 TPM 2.0 兼容,可创建已启用 TPM 的虚拟芯片以供虚拟机及其托管的客户机操作系统使用。
前提条件
- 确保您的 vSphere 环境配置了密钥提供程序。有关详细信息,请参见以下链接:
- 您使用的客户机操作系统可以是 Windows Server 2008 及更高版本、Windows 7 及更高版本或 Linux。
- 验证是否已关闭虚拟机。
- 在您的环境中运行的 ESXi 主机必须为 ESXi 6.7 及更高版本(Windows 客户机操作系统)或者 7.0 Update 2 及更版本(Linux 客户机操作系统)。
- 虚拟机必须使用 EFI 固件。
- 确认您拥有所需特权:
注: 将 vTPM 添加到虚拟机后,需要具有
特权才能打开控制台会话。