Sie können die virtualisierungsbasierte Sicherheit (VBS) von Microsoft auf vorhandenen virtuellen Maschinen für unterstützte Windows-Gastbetriebssysteme aktivieren.

Die Konfiguration von VBS ist ein Prozess, bei dem VBS zuerst in der virtuellen Maschine und anschließend im Gastbetriebssystem aktiviert wird.

Hinweis: Neue virtuelle Maschinen, die in niedrigeren Hardwareversionen als Version 14 für Windows 10, Windows Server 2016 und Windows Server 2019 konfiguriert werden, werden standardmäßig mit dem Legacy-BIOS erstellt. Wenn Sie den Firmwaretyp der virtuellen Maschine von Legacy-BIOS in UEFI ändern, müssen Sie das Gastbetriebssystem neu installieren.

Voraussetzungen

Weitere Informationen zu geeigneten CPUs finden Sie unter Best Practices für die Sicherheit auf Basis der vSphere-Virtualisierung.

Die Verwendung von Intel-CPUs für VBS erfordert vSphere 6.7 oder höher. Die virtuelle Maschine muss mit der Hardwareversion 14 oder höher und einem der folgenden unterstützten Gastbetriebssysteme erstellt worden sein:

  • Windows 10 (64 Bit) oder höhere Versionen
  • Windows Server 2016 (64 Bit) oder höhere Versionen

Die Verwendung von AMD-CPUs für VBS erfordert vSphere 7.0 Update 2 oder höher. Die virtuelle Maschine muss mit der Hardwareversion 19 oder höher und einem der folgenden unterstützten Gastbetriebssysteme erstellt worden sein:

  • Windows 10 (64 Bit), Version 1809 oder höhere Versionen
  • Windows Server 2019 (64 Bit) oder höhere Versionen

Stellen Sie sicher, dass Sie die neuesten Patches für Windows 10, Version 1809, und Windows Server 2019 installieren, bevor Sie VBS aktivieren.

Weitere Informationen zum Aktivieren von VBS auf virtuellen Maschinen auf AMD-Plattformen finden Sie im VMware KB-Artikel unter https://kb.vmware.com/s/article/89880.

Prozedur

  1. Navigieren Sie im vSphere Client zur virtuellen Maschine.
  2. Klicken Sie mit der rechten Maustaste auf die virtuelle Maschine und wählen Sie Einstellungen bearbeiten.
  3. Klicken Sie auf die Registerkarte VM-Optionen.
  4. Aktivieren Sie das Kontrollkästchen Aktivieren für die virtualisierungsbasierte Sicherheit.
  5. Klicken Sie auf OK.

Ergebnisse

Auf der Kachel „Details zur virtuellen Maschine“ auf der Registerkarte Übersicht wird „Virtualisierungsbasierte Sicherheit – Aktivieren“ angezeigt.

Nächste Maßnahme

Weitere Informationen hierzu finden Sie unter Aktivieren von virtualisierungsbasierter Sicherheit auf dem Gastbetriebssystem.