El arranque seguro UEFI es un estándar de seguridad que permite garantizar que el equipo arranque usando solamente software de confianza para el fabricante del equipo. Para ciertos sistemas operativos y versiones de hardware de máquinas virtuales, se puede habilitar el arranque seguro del mismo modo que para una máquina física.
- Un certificado de Microsoft que se utiliza solamente para el arranque de Windows.
- Un certificado de Microsoft que se utiliza para código de terceros firmado por Microsoft, como los cargadores de arranque de Linux.
- Un certificado de VMware que solo se utiliza para el arranque de ESXi dentro de una máquina virtual.
La configuración predeterminada de la máquina virtual incluye un certificado para que las solicitudes de autenticación modifiquen la configuración de arranque seguro, incluida la lista de revocación de arranque seguro, desde el interior de la máquina virtual. Se trata de un certificado de clave de intercambio de claves (Key Exchange Key, KEK) de Microsoft.
En casi todos los casos, no es necesario reemplazar los certificados existentes. Si no desea reemplazar los certificados, consulte la base de conocimientos de VMware.
Se requiere la versión 10.1 o posterior de VMware Tools para las máquinas virtuales que utilizan el arranque seguro UEFI. Puede actualizar esas máquinas virtuales a una versión posterior de VMware Tools cuando esté disponible.
Para las máquinas virtuales Linux, no se admite VMware Host-Guest Filesystem en el modo de arranque seguro. Quite VMware Host-Guest Filesystem de VMware Tools antes de habilitar el arranque seguro.
Esta tarea describe cómo utilizar vSphere Client para habilitar el arranque seguro de una máquina virtual. También puede escribir scripts para administrar la configuración de la máquina virtual. Por ejemplo, puede automatizar el cambio del firmware de BIOS a EFI para máquinas virtuales con el siguiente código de PowerCLI:
$vm = Get-VM TestVM $spec = New-Object VMware.Vim.VirtualMachineConfigSpec $spec.Firmware = [VMware.Vim.GuestOsDescriptorFirmwareType]::efi $vm.ExtensionData.ReconfigVM($spec)Para obtener más información, consulte la Guía del usuario de VMware PowerCLI.
Requisitos previos
- Compruebe que el sistema operativo y el firmware de la máquina virtual admitan el arranque UEFI.
- Firmware EFI.
- Versión de hardware virtual 13 o posterior.
- Sistema operativo que admita el arranque seguro UEFI.
Nota: Algunos sistemas operativos invitados no permiten cambiar el arranque del BIOS por el arranque UEFI sin realizar modificaciones al sistema operativo invitado. Consulte la documentación del sistema operativo invitado antes de cambiar al arranque UEFI. Si se actualiza una máquina virtual que ya utiliza el arranque UEFI a un sistema operativo que admite el arranque seguro UEFI, se puede habilitar el arranque seguro de esa máquina virtual. - Apague la máquina virtual. Si la máquina virtual está en ejecución, la casilla aparece atenuada.
Procedimiento
- Haga clic con el botón derecho en una máquina virtual del inventario y seleccione Editar configuración.
- Haga clic en la pestaña Opciones de máquina virtual y expanda Opciones de arranque.
- En Opciones de arranque, asegúrese de que el firmware esté establecido en EFI.
- Seleccione la tarea en cuestión. Seleccione la casilla Arranque seguro para habilitar el arranque seguro. Luego haga clic en Aceptar.
- Seleccione la casilla Arranque seguro para habilitar el arranque seguro.
- Anule la selección de la casilla Arranque seguro para deshabilitar el arranque seguro.
Resultados
Cuando la máquina virtual arranca, solo se permiten los componentes con firmas válidas. El proceso de arranque se detiene y muestra un error si detecta que existe un componente al que le falta una firma o cuya firma no es válida.