サポート対象 Windows ゲスト OS で、既存の仮想マシンに対する Microsoft の仮想化ベースのセキュリティ (VBS) を有効にできます。
VBS を有効にするプロセスでは、まず仮想マシンで VBS を有効にしてから、ゲスト OS で VBS を有効にします。
注: ハードウェア バージョン 14 未満で Windows 10、Windows Server 2016 および Windows Server 2019 用に構成された新規仮想マシンは、デフォルトでレガシー BIOS を使用して作成されます。仮想マシンのファームウェア タイプをレガシー BIOS から UEFI に変更する場合は、ゲスト OS を再インストールする必要があります。
前提条件
許容可能な CPU と VBS のベスト プラクティスについては、vSphere のセキュリティのドキュメントを参照してください。
VBS に Intel CPU を使用するには、vSphere 6.7 以降が必要です。仮想マシンは、ハードウェア バージョン 14 以降、および次のサポート対象ゲスト OS のいずれかを使用して作成されている必要があります。
- Windows 10(64 ビット)以降のリリース
- Windows Server 2016(64 ビット)以降のリリース
VBS に AMD CPU を使用するには、vSphere 7.0 Update 2 以降が必要です。仮想マシンは、ハードウェア バージョン 19 以降、および次のサポート対象ゲスト OS のいずれかを使用して作成されている必要があります。
- Windows 10(64 ビット)、バージョン 1809 以降のリリース
- Windows Server 2019(64 ビット)以降のリリース
VBS を有効にする前に、Windows 10 バージョン 1809、および Windows Server 2019 の最新のパッチをインストールしてください。
手順
- vSphere Client で、仮想マシンを参照します。
- 仮想マシンを右クリックし、[設定の編集] を選択します。
- [仮想マシン オプション] タブをクリックします。
- 仮想化ベースのセキュリティの [有効化] チェック ボックスをオンにします。
- [OK] をクリックします。
結果
仮想マシンの [サマリ] タブで、ゲスト OS の説明に「VBS true」と表示されることを確認します。
次のタスク
ゲスト OS での仮想化ベース セキュリティの有効化を参照してください。