当前位置: 首页 > news >正文

解决 VMware 嵌套虚拟化提示 关闭“侧通道缓解“

最近给电脑做了新版的 Windows 11 LTSC操作系统,在启动VMware
Workstation时,提示"此虚拟机已启用侧通道缓解,可增强安全性,但也会降低性能",但是我没有启用 Hyper-V 相关的任何功能以及
WSL,

从网上找到的文章大部分都是让你在VMware中开启 “关闭侧通道缓解”选项的,这个只有在 VMware Workstation
15.5以上的版本有此功能,但是这个相当于 Hyper-V 与 VMware共存了,会极大的降低性能,由于Hyper-V是微软的亲儿子,Windows中的虚拟化技术都被
Hyper-V独占,因此除非完全关闭 Hyper-V ,否则就算你开启了 “关闭侧通道缓解”选项,也无法使用嵌套虚拟化功能

本文源自我的博客:https://www.wanghaoyu.com.cn/archives/vmware-79832.html

未经允许禁止转载

解决方法

方法1:

网上看到的大部分就是这种方法, 开启“关闭侧通道缓解”选项

参考:https://knowledge.broadcom.com/external/article?legacyId=79832

但是使用此方法,与在传统模式下运行的 Workstation Pro 虚拟机相比,在主机 VBS 模式下运行的虚拟机存在一些功能限制。

与传统模式下的虚拟机相比,主机 VBS 模式下的虚拟机可能会运行较慢,具体取决于工作负载。WHP 功能集引入的限制和使用开销会导致出现这些问题。

以下是在主机 VBS 模式下运行的 Workstation Pro 虚拟机的功能限制列表:

  • 不支持嵌套虚拟化:

在主机 VBS 模式虚拟机上运行的客户机无法使用 x86 虚拟化功能 (Intel VT/AMD-V)。因此,此类虚拟机无法自行运行启用了 Hyper-V 或 VBS 的 Windows。

  • 不支持 PMC:

x86 性能监控计数器 (Performance Monitoring Counter, PMC) 不可用。

  • 不支持 RTM 和 HLE:

受限事务内存和硬件锁省略功能不可用。

  • 不支持 PKU:

用户模式保护密钥功能不可用。

方法2:

完全禁用 Hyper-V

使用”添加或删除Windows组件“图形界面程序,在里面取消勾选Hyper-V。

然后使用管理员身份打开 PowerShell,执行如下命令

dism /online /disable-feature /featurename:Microsoft-hyper-v-all
DISM /Online /Disable-Feature:Microsoft-Hyper-V
bcdedit /set hypervisorlaunchtype off

在 Windows Security 中 关闭内存完整性校验

然后重启你的计算机

方法3

这个方法仅适用于 Windows 11 24H2版本以上,因为,自 Windows 11 24H2 起,Microsoft 为所有全新安装和升级的 Windows 11 默认开启了 Device/Credential Guard,这可能会影响 VMware Workstation 及其它虚拟机在内的虚拟化产品。但是 Microsoft 提供了一个 Device Guard and Credential Guard hardware readiness tool 来关闭 Device/Credential Guard。

下载地址:https://www.microsoft.com/en-us/download/details.aspx?id=53337

下载完成之后解压到某个文件夹中,例如C:\Users\wang\Downloads\Compressed\dgreadiness_v3.6

然后,右键开始菜单,选择 Windows PowerShell(管理员)

复制你解压的文件夹地址

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

然后,先在终端或 PowerShell 中输入 cd,按下空格后粘贴复制到剪切板的路径,并按下回车。

然后执行如下命令

.\DG_Readiness_Tool_v3.6.ps1 -Disable

然后完成后关闭终端或 PowerShell,并保存所有打开的文件后,重启电脑。

重启后 Windows 会进入 Credential Guard Opt-out Tool,此时按下 Windows 徽标键F3 后再按下回车即可继续。

完成后电脑会再次重启,进入 Windows 后再次使用PowerShell定位到 C:\Users\wang\Downloads\Compressed\dgreadiness_v3.6

执行 .\DG_Readiness_Tool_v3.6.ps1 -Ready 可以看到 Device/Credential Guard 已关闭

http://www.lryc.cn/news/490028.html

相关文章:

  • 基于Redis实现的手机短信登入功能
  • C# NetworkStream用法
  • 华三预赛从零开始学习笔记(每日编辑,复习完为止)
  • MySQL基础大全(看这一篇足够!!!)
  • [ 应急响应进阶篇-2 ] Linux创建后门并进行应急处置-1:超级用户帐号后门
  • 【无人机/平衡车/机器人】详解STM32+MPU6050姿态解算—卡尔曼滤波+四元数法+互补滤波
  • 数据结构-8.Java. 七大排序算法(上篇)
  • YOLOV5/rknn生成可执行文件部署在RK3568上
  • java http body的格式 ‌application/x-www-form-urlencoded‌不支持文件上传
  • GPU服务器厂家:为什么要选择 GPU 服务器?
  • Python操作neo4j库py2neo使用之py2neo 删除及事务相关操作(三)
  • Idea忽略提交文件、Idea设置文件隐藏、Idea提交时隐藏部分文件、git提交时忽略文件
  • python如何使用spark操作hive
  • 观察者模式和订阅模式
  • 基于ToLua的C#和Lua内存共享方案保姆级教程
  • OpenCV与AI深度学习|16个含源码和数据集的计算机视觉实战项目(建议收藏!)
  • Vue 如何简单更快的对 TypeScript 中接口的理解?应用场景?
  • R语言绘图过程中遇到图例的图块中出现字符“a“的解决方法
  • 视图合并机制解析 | OceanBase查询优化
  • sql注入报错分享(mssql+mysql)
  • PHP 高并发解决方案
  • k8s1.30.0高可用集群部署
  • 多摩川编码器协议及单片机使用
  • Android 网络通信(三)OkHttp实现登入
  • 分享一下arr的意义(c基础)(必看)(牢记)
  • AGENT AI 综述核心速览
  • 基于Java Springboot房屋租赁系统
  • 力扣 LeetCode 701. 二叉搜索树中的插入操作(Day10:二叉树)
  • 猎板科技:PCB 特殊定制领域的卓越引领者
  • centos stream 9安装docker教程