Windows 게스트 운영 체제 환경의 보안과 관리 효율성을 극대화하려면 VBS(가상화 기반 보안) 관련 모범 사례를 따릅니다.

이러한 모범 사례를 따르면 문제를 방지할 수 있습니다.

VBS 하드웨어

VBS를 사용하려면 다음 Intel 하드웨어를 사용합니다.

  • Haswell CPU 이상. 최상의 성능을 얻으려면 Skylake-EP CPU 이상을 사용합니다.
  • Ivy Bridge CPU를 사용할 수 있습니다.
  • Sandy Bridge CPU를 사용하면 성능이 약간 저하될 수 있습니다.

AMD CPU에서는 일부 VBS기능을 사용할 수 없습니다. 자세한 내용은 VMware KB문서(http://kb.vmware.com/kb/54009)를 참조하십시오.

Windows 게스트 운영 체제 호환성

VBS는 Windows 10, Windows Server 2016 및 Windows Server 2019 가상 시스템에 대해 지원됩니다. 단, Windows Server 2016 버전 1607 및 1703의 경우에는 패치를 적용해야 합니다. ESXi 호스트 하드웨어 호환성은 Microsoft 설명서를 확인하십시오.

Windows 게스트 운영 체제 RS1, RS2 및 RS3에서 VBS를 사용하려면 게스트 운영 체제에 HyperV를 사용하도록 설정해야 합니다. 자세한 내용은 "VMware vSphere 릴리스 정보" 를 참조하십시오.

VBS에서 지원되지 않는 VMware 기능

VBS가 사용되도록 설정된 경우 가상 시스템에서 다음과 같은 기능이 지원되지 않습니다.

  • Fault Tolerance
  • PCI 패스스루
  • CPU 또는 메모리 무중단 추가

VBS 설치 및 업그레이드 관련 주의 사항

VBS를 구성하기 전에 다음과 같은 설치 및 업그레이드 주의 사항을 확인하십시오.

  • 버전 14 이전의 하드웨어 버전에서 Windows 10, Windows Server 2016 및 Windows Server 2019을 사용하도록 구성된 새 가상 시스템은 기본적으로 레거시 BIOS를 사용하여 생성됩니다. 가상 시스템의 펌웨어 유형을 레거시 BIOS에서 UEFI로 변경한 후에는 게스트 운영 체제를 다시 설치해야 합니다.
  • 이전 vSphere 릴리스에서 vSphere 6.7 이상으로 가상 시스템을 마이그레이션하며 가상 시스템에서 VBS를 사용하도록 설정하려는 경우 UEFI를 사용하면 운영 체제를 다시 설치하지 않아도 됩니다.