您可以為支援的 Windows 客體作業系統在現有虛擬機器上啟用 Microsoft 虛擬式安全性 (VBS)。
設定 VBS 的程序涉及首先在虛擬機器中啟用 VBS,然後在客體作業系統中啟用 VBS。
備註: 在低於版本 14 的硬體版本上針對 Windows 10、Windows Server 2016 和 Windows Server 2019 設定的新虛擬機器,預設為使用舊版 BIOS 進行建立。如果將虛擬機器的韌體類型從舊版 BIOS 變更為 UEFI,您必須重新安裝客體作業系統。
必要條件
如需可接受的 CPU 和 VBS 最佳做法的相關資訊,請參閱《vSphere 安全性》說明文件。
要使用 Intel CPU 實現 VBS,需要使用 vSphere 6.7 或更新版本。必須已使用硬體版本 14 或更新版本,以及下列其中一個支援的客體作業系統建立虛擬機器:
- Windows 10 (64 位元) 或更新版本
- Windows Server 2016 (64 位元) 或更新版本
要使用 AMD CPU 實現 VBS,需要使用 vSphere 7.0 Update 2 或更新版本。必須已使用硬體版本 19 或更新版本、以及下列其中一個支援的客體作業系統建立虛擬機器:
- Windows 10 (64 位元) 版本 1809 或更新版本
- Windows Server 2019 (64 位元) 或更新版本
在啟用 VBS 之前,請確保已安裝 Windows 10 版本 1809 和 Windows Server 2019 的最新修補程式。
如需有關在 AMD 平台中的虛擬機器上啟用 VBS 的詳細資訊,請參閱 VMware 知識庫文章,網址為 https://kb.vmware.com/s/article/89880。
程序
- 在 vSphere Client 中,瀏覽到虛擬機器。
- 在虛擬機器上按一下滑鼠右鍵,然後選取編輯設定。
- 按一下虛擬機器選項索引標籤。
- 針對虛擬式安全性選取啟用核取方塊。
- 按一下確定。
結果
摘要索引標籤下的 [虛擬機器詳細資料] 動態磚顯示「虛擬化型安全性 - 啟用」。