請遵循虛擬式安全性 (VBS) 的最佳做法,盡可能地提高 Windows 客體作業系統環境的安全性和管理性。
遵循這些最佳做法來避免出現問題。
VBS 硬體
針對 VBS 使用下列硬體:
- Intel
- Haswell CPU 或更新版本。為獲得最佳效能,請使用 Skylake-EP CPU 或更新版本。
- Ivy Bridge CPU 是可接受的。
- Sandy Bridge CPU 可能會導致部分效能降低。
- AMD
- Zen 2 系列 CPU (Rome) 或更新版本。
- 舊版本的 CPU 可能會導致效能降低。
針對「關於頁面大小變更的機器檢查例外狀況」Intel CPU 漏洞的緩解措施可能會在 VBS 使用時對客體作業系統效能產生負面影響。如需詳細資訊,請參閱 VMware 知識庫文章,網址為 https://kb.vmware.com/kb/76050。
Windows 客體作業系統相容性
在 Intel 上,雖然 Windows Server 2016 版本 1607 和 1703 需要修補程式,但 Windows 10、Windows Server 2016 和更新版本的虛擬機器支援 VBS。查看 Microsoft 說明文件以瞭解 ESXi 主機硬體相容性。要使用 Intel CPU 實現 VBS,需要使用 vSphere 6.7 或更新版本以及硬體版本 14。
在 AMD 上,Windows 10 版本 1809 和 Windows 2019 及更新版本的虛擬機器支援 VBS。要使用 AMD CPU 實現 VBS,需要使用 vSphere 7.0 Update 2 或更新版本及硬體版本 19。
Windows 10 最初要求啟用 Hyper-V 後才能實現 VBS。Windows 10 不要求啟用 Hyper-V。Windows Server 2016 及更新版本也同樣適用。如需詳細資訊,請參閱目前的 Microsoft 說明文件和《VMware vSphere 版本說明》。
VBS 上不支援的 VMware 功能
啟用 VBS 時,虛擬機器不支援下列功能:
- Fault Tolerance
- PCI 傳遞
- CPU 或記憶體熱新增
VBS 的安裝和升級注意須知
設定 VBS 之前,請瞭解下列安裝和升級注意須知:
- 在低於版本 14 的虛擬硬體版本上針對 Windows 10 和 Windows Server 2016 及更新版本設定的新虛擬機器,預設為使用舊版 BIOS 進行建立。將虛擬機器的韌體類型從舊版 BIOS 變更為 UEFI 後,您必須重新安裝客體作業系統。
- 如果您計劃將虛擬機器從舊版 vSphere 移轉至 vSphere 6.7 或更高版本,並且在虛擬機器上啟用 VBS,請使用 UEFI 來避免重新安裝作業系統。