請遵循虛擬式安全性 (VBS) 的最佳做法,盡可能地提高 Windows 客體作業系統環境的安全性和管理性。

遵循這些最佳做法來避免出現問題。

VBS 硬體

針對 VBS 使用下列硬體:

  • Intel
    • Haswell CPU 或更新版本。為獲得最佳效能,請使用 Skylake-EP CPU 或更新版本。
    • Ivy Bridge CPU 是可接受的。
    • Sandy Bridge CPU 可能會導致部分效能降低。
  • AMD
    • Zen 2 系列 CPU (Rome) 或更新版本。
    • 舊版本的 CPU 可能會導致效能降低。

針對「關於頁面大小變更的機器檢查例外狀況」Intel CPU 漏洞的緩解措施可能會在 VBS 使用時對客體作業系統效能產生負面影響。如需詳細資訊,請參閱 VMware 知識庫文章,網址為 https://kb.vmware.com/kb/76050

Windows 客體作業系統相容性

在 Intel 上,雖然 Windows Server 2016 版本 1607 和 1703 需要修補程式,但 Windows 10、Windows Server 2016 和更新版本的虛擬機器支援 VBS。查看 Microsoft 說明文件以瞭解 ESXi 主機硬體相容性。要使用 Intel CPU 實現 VBS,需要使用 vSphere 6.7 或更新版本以及硬體版本 14。

在 AMD 上,Windows 10 版本 1809 和 Windows 2019 及更新版本的虛擬機器支援 VBS。要使用 AMD CPU 實現 VBS,需要使用 vSphere 7.0 Update 2 或更新版本及硬體版本 19。

Windows 10 最初要求啟用 Hyper-V 後才能實現 VBS。Windows 10 不要求啟用 Hyper-V。Windows Server 2016 及更新版本也同樣適用。如需詳細資訊,請參閱目前的 Microsoft 說明文件和《VMware vSphere 版本說明》

VBS 上不支援的 VMware 功能

啟用 VBS 時,虛擬機器不支援下列功能:

  • Fault Tolerance
  • PCI 傳遞
  • CPU 或記憶體熱新增

VBS 的安裝和升級注意須知

設定 VBS 之前,請瞭解下列安裝和升級注意須知:

  • 在低於版本 14 的虛擬硬體版本上針對 Windows 10 和 Windows Server 2016 及更新版本設定的新虛擬機器,預設為使用舊版 BIOS 進行建立。將虛擬機器的韌體類型從舊版 BIOS 變更為 UEFI 後,您必須重新安裝客體作業系統。
  • 如果您計劃將虛擬機器從舊版 vSphere 移轉至 vSphere 6.7 或更高版本,並且在虛擬機器上啟用 VBS,請使用 UEFI 來避免重新安裝作業系統。