È possibile attivare la sicurezza basata sulla virtualizzazione di Microsoft nelle macchine virtuali esistenti per i sistemi operativi guest Windows supportati.

La configurazione della sicurezza basata sulla virtualizzazione è un processo che prevede innanzitutto l'attivazione della sicurezza basata sulla virtualizzazione nella macchina virtuale e quindi l'attivazione della sicurezza basata sulla virtualizzazione nel sistema operativo guest.

Nota: Le nuove macchine virtuali configurate per Windows 10, Windows Server 2016 e Windows Server 2019 nelle versioni hardware precedenti alla 14 vengono create utilizzando il BIOS legacy per impostazione predefinita. Se si modifica il tipo di firmware della macchina virtuale da BIOS legacy a UEFI, è necessario reinstallare il sistema operativo guest.

Prerequisiti

Per informazioni sulle CPU accettabili e le procedure consigliate per la sicurezza basata sulla virtualizzazione, consultare la documentazione di vSphere Security.

L'utilizzo di CPU Intel per la sicurezza basata sulla virtualizzazione richiede vSphere 6.7 o versioni successive. La macchina virtuale deve essere stata creata utilizzando la versione hardware 14 o successiva e uno dei seguenti sistemi operativi guest supportati:
  • Windows 10 (64 bit) o versioni successive
  • Windows Server 2016 (a 64 bit) o versioni successive
L'utilizzo di CPU AMD per la sicurezza basata sulla virtualizzazione richiede vSphere 7.0 Update 2 o versione successiva. La macchina virtuale deve essere stata creata utilizzando la versione hardware 19 o successiva e uno dei seguenti sistemi operativi guest supportati:
  • Windows 10 (64 bit), versione 1809 o successiva
  • Windows Server 2019 (a 64 bit) o versioni successive

Prima di attivare la sicurezza basata sulla virtualizzazione, assicurarsi di installare le patch più recenti per Windows 10 versione 1809 e Windows Server 2019.

Per ulteriori informazioni sull'attivazione di VBS nelle macchine virtuali delle piattaforme AMD, vedere l'articolo della Knowledge Base di VMware all'indirizzo https://kb.vmware.com/s/article/89880.

Procedura

  1. In vSphere Client, passare alla macchina virtuale.
  2. Fare clic con il pulsante destro del mouse sulla macchina virtuale e selezionare Modifica impostazioni.
  3. Fare clic sulla scheda Opzioni macchina virtuale.
  4. Selezionare la casella di controllo Abilita per Sicurezza basata su virtualizzazione.
  5. Fare clic su OK.

risultati

Nel riquadro Dettagli macchina virtuale, nella scheda Riepilogo, viene visualizzato il messaggio "Sicurezza basata sulla virtualizzazione - Abilita".

Operazioni successive

Vedere Attivazione della sicurezza basata sulla virtualizzazione nel sistema operativo guest.