Paano paganahin ang virtualization sa windows 7. Intel Virtualization Technology ano ito? Mga posibleng error sa log ng kaganapan

Kumusta sa lahat Sa iyong motherboard BIOS maaari kang makahanap ng isang bagay tulad ng Intel Virtualization Technology at pagkatapos ay magkakaroon ka kaagad ng mga katanungan, kung paganahin ito o hindi? Ano ang tunay na responsable para sa, ano ang impiyerno, at kung i-on mo ito, kung gayon marahil ang computer ay gagana nang mas mahusay? Oo, maaaring maraming iniisip, noong nagha-hack ako sa computer, pinag-aaralan ang lahat, marami ring iniisip, tulad ng, kung ano ang mangyayari kung...

Sa madaling salita, sasabihin ko kaagad, alam ko kung ano ang Intel Virtualization Technology, ngunit sasabihin ko rin na sa karamihan ng mga kaso hindi mo kailangang paganahin ito. Ikaw o ang iyong mga kaibigan, mabuti, may nagsasabi sa akin na hindi mo talaga kailangan ang teknolohiyang ito. Bakit mo ito iniisip? Okay, sasabihin ko sa iyo. Nangangahulugan ito na ang Intel Virtualization Technology ay isang virtualization na teknolohiya upang ang ilang software ay maaaring gumana nang direkta sa processor, wika nga.

Marahil ay nagtatanong ka, ano pang software? Narito ang ibig kong sabihin ay mga programa sa virtualization ng computer, sa simpleng mga termino ito ay mga virtual machine, ang pinakasikat sa ngayon ay ang bayad na VMware Workstation (nga pala, mayroong isang libreng opsyon - VMware Player) at ganap na libreng VirtualBox. Sinasabi nila na ang una ay isang virtual machine, at ang pangalawa ay isang emulator. Ngunit hindi ko talaga maintindihan ang pagkakaiba

Narito kung ano ang hitsura ng pagpipiliang ito sa BIOS mismo:


Kaya, ang mga ordinaryong gumagamit ay hindi nangangailangan ng Intel Virtualization Technology para sa wala, wala itong ginagawa, hindi ito nagdaragdag ng anumang kapangyarihan. Maaaring nagtataka ka kung ano ang isang virtual machine, ano ito? Ito ay isang program na ginagaya ang isang computer, ngunit ito ay virtual. Dito maaari mong i-install ang Windows dito, magdagdag o mag-alis ng hard drive, itakda ang bilang ng mga core ng processor, at tukuyin ang halaga ng RAM. Naiintindihan mo ba? Ngunit para gumana nang mabilis ang isang virtual na computer, kailangan mo ng ilang uri ng virtual na pag-access sa processor, at para maibigay ang access na ito, kailangan ng Intel Virtualization Technology.

Tulad ng naiintindihan mo na, ang teknolohiyang ito ay matatagpuan sa mga processor ng Intel, ngunit ang AMD ay mayroon ding sarili nito, ito ay tinatawag na AMD-V at ito ay halos kapareho ng sa Intel. Ang mga virtual machine na walang teknolohiyang ito ay gagana nang napakabagal. Sa pangkalahatan, ang Intel Virtualization Technology ay nahahati sa dalawang bahagi, ito ay VT-x at VT-d, iyon ay, kung nakikita mo ang mga naturang pagtatalaga, ngayon alam mo kung ano ito. Nagsulat na ako tungkol sa kung ano ang VT-x at VT-d dito, kaya malugod kang magbasa.

Maaaring kailanganin ang virtualization para sa mga user na nagtatrabaho sa iba't ibang emulator at/o virtual machine. Pareho silang maaaring gumana nang maayos nang hindi pinapagana ang parameter na ito, gayunpaman, kung kailangan mo ng mataas na pagganap habang ginagamit ang emulator, kakailanganin mong paganahin ito.

Mahalagang Babala

Sa una, ipinapayong tiyakin kung sinusuportahan ng iyong computer ang virtualization. Kung ito ay wala doon, pagkatapos ay ipagsapalaran mo lamang ang pag-aaksaya ng iyong oras sa pagsubok na i-activate ito sa pamamagitan ng BIOS. Maraming sikat na emulator at virtual machine ang nagbabala sa user na sinusuportahan ng kanyang computer ang virtualization at kung paganahin mo ang parameter na ito, gagana nang mas mabilis ang system.

Kung hindi ka nakatanggap ng ganoong mensahe noong una kang naglunsad ng emulator/virtual machine, maaaring ang ibig sabihin nito ay ang sumusunod:

  • Ang virtualization ay pinagana na bilang default (ito ay bihirang mangyari);
  • Hindi sinusuportahan ng iyong computer ang setting na ito;
  • Ang emulator ay hindi makapag-analyze at maabisuhan ang user tungkol sa posibilidad ng pagkonekta ng virtualization.

Paganahin ang virtualization sa isang Intel processor

Gamit ang sunud-sunod na mga tagubiling ito, maaari mong i-activate ang virtualization (may kaugnayan lamang para sa mga computer na tumatakbo sa isang Intel processor):


Paganahin ang virtualization sa isang AMD processor

Ang mga sunud-sunod na tagubilin sa kasong ito ay mukhang magkatulad:


Hindi mahirap paganahin ang virtualization sa iyong computer ang kailangan mo lang gawin ay sundin ang mga sunud-sunod na tagubilin. Gayunpaman, kung hindi ka pinapayagan ng BIOS na paganahin ang function na ito, hindi mo dapat subukang gawin ito gamit ang mga third-party na programa, dahil hindi ito magbibigay ng anumang resulta, ngunit maaaring lumala ang pagganap ng computer.

Natutuwa kaming natulungan ka naming malutas ang problema.

Poll: nakatulong ba sa iyo ang artikulong ito?

Hindi naman

lumpics.ru

Virtual Secure Mode (VSM) sa Windows 10 Enterprise

Ang Windows 10 Enterprise (at ang edisyong ito lamang) ay nagpapakilala ng bagong bahagi ng Hyper-V na tinatawag na Virtual Secure Mode (VSM). Ang VSM ay isang protektadong lalagyan (virtual machine) na tumatakbo sa isang hypervisor at hiwalay sa host Windows 10 at sa kernel nito. Ang mga bahagi ng system na kritikal sa seguridad ay tumatakbo sa loob ng secure na virtual container na ito. Walang third party na code ang maaaring isagawa sa loob ng VSM, at ang integridad ng code ay patuloy na sinusuri para sa pagbabago. Ang arkitektura na ito ay nagpapahintulot sa iyo na protektahan ang data sa VSM, kahit na ang kernel ng host Windows 10 ay nakompromiso, dahil kahit na ang kernel ay walang direktang access sa VSM.

Ang lalagyan ng VSM ay hindi maaaring konektado sa network, at walang sinuman ang makakakuha ng mga pribilehiyong pang-administratibo dito. Ang mga susi sa pag-encrypt, data ng awtorisasyon ng user at iba pang impormasyong kritikal mula sa punto ng view ng kompromiso ay maaaring maimbak sa loob ng lalagyan ng Virtual Secure Mode. Kaya, hindi na makakapasok ang isang umaatake sa imprastraktura ng kumpanya gamit ang data ng user account na lokal na naka-cache na domain.

Ang mga sumusunod na bahagi ng system ay maaaring tumakbo sa loob ng VSM:

  • Ang LSASS (Local Security Subsystem Service) ay isang bahagi na responsable para sa awtorisasyon at paghihiwalay ng mga lokal na user (sa gayon ang system ay protektado mula sa "ipasa ang hash" na mga pag-atake at mga utility tulad ng mimikatz). Nangangahulugan ito na ang mga password (at/o mga hash) ng mga user na nakarehistro sa system ay hindi makukuha kahit ng isang user na may mga karapatan sa lokal na administrator.
  • Ang Virtual TPM (vTPM) ay isang synthetic TPM device para sa mga guest machine, na kinakailangan para sa pag-encrypt ng mga nilalaman ng mga disk.
  • Sistema ng pagsubaybay sa integridad ng OS code – pinoprotektahan ang code ng system mula sa pagbabago

Upang magamit ang VSM mode, dapat matugunan ng kapaligiran ang mga sumusunod na kinakailangan sa hardware:

  • Suporta ng UEFI, Secure Boot at Trusted Platform Module (TPM) para sa secure na storage ng key
  • Suporta sa virtualization ng hardware (hindi bababa sa VT-x o AMD-V)

Paano paganahin ang Virtual Secure Mode (VSM) sa Windows 10

Tingnan natin kung paano paganahin ang Virtual Secure Mode sa Windows 10 (sa aming halimbawa, Build 10130).


Sinusuri ang pagpapatakbo ng VSM

Maaari mong tiyakin na ang VSM mode ay aktibo sa pamamagitan ng pagkakaroon ng proseso ng Secure System sa task manager.

O sa pamamagitan ng kaganapan na "Credential Guard (Lsalso.exe) ay sinimulan at poprotektahan ang LSA credential" sa log ng system.

Pagsubok sa Seguridad ng VSM

Kaya, sa mga makina na naka-enable ang VSM mode, magparehistro sa ilalim ng isang domain account at patakbuhin ang sumusunod na mimikatz command bilang isang lokal na administrator:

mimikatz.exe privilege::debug sekurlsa::logonpasswords exit

Nakita namin na ang LSA ay tumatakbo sa isang nakahiwalay na kapaligiran at hindi makuha ang mga hash ng password ng user.

Kung ang parehong operasyon ay ginawa sa isang makina na may VSM na hindi pinagana, kukuha kami ng NTLM hash ng password ng user, na magagamit para sa "pass-the-hash" na pag-atake.

Paano paganahin ang virtualization sa BIOS? Ang tanong na ito ay tinanong ng isang malaking bilang ng mga personal na gumagamit ng computer. Marahil ay narinig na ng ilang tao ang teknolohiyang ito, ngunit hindi nila nauunawaan kung anong mga benepisyo ang maibibigay nito, o kung ano talaga ang kinasasangkutan nito. Ang mga isyung ito ay tatalakayin sa artikulong ito.

Ano ang virtualization?

Bago sabihin sa iyo kung paano paganahin ang suporta sa virtualization sa BIOS, kailangan mong ipaliwanag kung ano ito. Sa teknolohiya ng kompyuter, ang terminong ito ay tumutukoy sa pagmomodelo ng hardware gamit ang mga pamamaraan ng software. Salamat sa teknolohiya ng virtualization, posible na lumikha ng isang bilang ng mga virtual na computer, iyon ay, ang mga kunwa sa software. Sa kasong ito, isang sapat na malakas na pisikal na computer lamang ang ginagamit.

Mga Pangunahing Benepisyo

Ano ang maganda sa virtualization? Narito ang mga pangunahing bentahe nito:

  • Pinapataas ang kahusayan ng paggamit ng hardware.
  • Ang mga gastos sa materyal ay nabawasan.
  • Ang paglalaan ng mapagkukunan ay na-optimize.
  • Ang kaligtasan sa trabaho ay nagiging mas mataas.
  • Pinasimpleng pangangasiwa.
  • Tumaas na pagiging maaasahan.

Upang lumikha ng mga virtual system, ginagamit ang espesyal na software na tinatawag na hypervisor. Ngunit dahil sa ilang mga tampok ng mas lumang mga processor na binuo sa Intel architecture, hindi magagamit ng hypervisor ang kanilang kapangyarihan sa pag-compute nang mahusay hangga't maaari upang lumikha ng mga virtual machine.

Para sa kadahilanang ito, ang mga nangungunang kumpanya na bumubuo ng mga processor para sa mga personal na computer ay lumikha ng teknolohiya ng virtualization ng hardware. Maaari nitong i-optimize ang pagpapatakbo ng mga processor sa paraang makabuluhang mapataas ang kahusayan ng software para sa prosesong ito. Ang teknolohiya ng suporta sa virtualization ng hardware ng Intel ay tinatawag na Intel-VT, habang ang AMD ay tinatawag na AMD-V.

Prinsipyo ng pagpapatakbo

Ang batayan ay ang paghahati ng processor sa mga bahagi ng bisita at monitor. Halimbawa, kapag lumipat mula sa host OS patungo sa guest OS, awtomatikong lilipat ang processor sa guest state. Kasabay nito, ipinapakita nito sa system ang mga halaga ng rehistro na nais nitong makita at kailangan nito para sa matatag na operasyon. Kaya, ang processor ay isang "manlilinlang", na nagliligtas sa sistema mula sa lahat ng uri ng mga trick. Direktang gumagana ang guest OS sa processor, na ginagawang mas mabilis na tumakbo ang virtual machine kaysa sa isang PC na walang suporta sa virtualization.

Suporta sa teknolohiya

Dahil ang virtualization ng hardware ay isinama sa gitnang processor, upang lubos na mapakinabangan ng user ang mga benepisyo nito, kinakailangan na sinusuportahan din ng kanyang computer ang teknolohiyang ito sa antas ng processor. Bilang karagdagan, kinakailangan din na ang teknolohiya ay ipatupad ng operating system at BIOS. Kung sinusuportahan ng huli ang virtualization ng hardware, may pagkakataon ang user na paganahin o huwag paganahin ito sa mga setting. Pakitandaan na may mga chipset para sa mga motherboard na nakabatay sa mga processor ng AMD, at kung saan hindi posibleng i-disable ang suporta para sa teknolohiyang ito.

Paano paganahin ang virtualization sa BIOS?

Upang paganahin o huwag paganahin ang pagpipiliang ito, ang BIOS ay may espesyal na function na tinatawag na Virtualization Technology. Karaniwan, ang opsyong ito ay matatagpuan sa mga seksyong nauugnay sa CPU o Chipset.

Kaya, paano paganahin ang virtualization sa BIOS? Napakasimple. Karaniwan, ang pagtatakda ng value sa Enabled ay nagbibigay-daan sa iyong paganahin ang teknolohiya, at ang pagtatakda nito sa Disabled ay nagbibigay-daan sa iyong i-disable ito. Pakitandaan na ang pag-activate ng setting ay nakakaapekto lamang sa pagganap ng mga virtual na computer na tumatakbo sa loob ng hypervisor. Ang pagganap ng lahat ng mga programa ng operating system ay hindi apektado sa anumang paraan.

Ang iba't ibang mga tagagawa ay gumagamit ng kanilang sariling mga setting, ngunit hindi pa rin mahirap paganahin ang virtualization sa BIOS (Asus, Lenovo at iba pa ay may katulad na mga setting).

Konklusyon

Nalaman namin kung paano paganahin ang virtualization sa BIOS. Ang teknolohiyang ito ay isang napakalakas na tool na nagbibigay-daan sa iyong palawakin ang mga kakayahan ng mga computer at gamitin ang magagamit na hardware nang mas mahusay. Karamihan sa mga modernong personal na computer ay may mga processor na may ganitong solusyon na nakapaloob sa kanila. Pinapabuti nito ang kanilang pagganap kung ginagamit ang mga virtual machine. Bilang karagdagan, karamihan sa mga PC ay may kakayahang i-configure ang suporta para sa virtualization ng hardware.

Ang ilang mga gumagamit ay interesado sa kung paano paganahin ang virtualization nang walang BIOS. Imposibleng gawin ito, dahil ipinapatupad ng mga tagagawa ng hardware ang teknolohiya sa hardware. At ang BIOS lamang ang may direktang pag-access dito.

Sa pangkalahatan, noong isang araw ay nakatagpo ako ng problema tulad ng kawalan ng kakayahan na magpatakbo ng mga operating system ng bisita sa isang virtual machine. Mas tiyak, hindi ako makapagpatakbo ng mga 64-bit system, kahit na ang aking processor ay ganap na sumusuporta sa mga naturang sistema. Gayundin, nagkaroon ng problema sa paglulunsad ng pamamahagi ng Linux mula sa isang flash drive, lumitaw ang parehong problema.

Pagkatapos maghanap sa Internet isang gabi, natuklasan ko ang isang tiyak na parameter na tinatawag na Virtualization Technology, na nag-o-on sa teknolohiya ng virtualization. Ito ay isinaaktibo sa BIOS. Kaya, kung i-activate mo ito, madali mong magagamit ang mga guest system sa mga virtual machine tulad ng iba. Karaniwan, ang function na ito ay hindi nakakaapekto sa pagpapatakbo ng system bilang default, ito ay hindi pinagana (Disabled).

Sa iba't ibang mga sistema ng BIOS maaari itong magkaroon ng iba't ibang mga pangalan, halimbawa, Virtualization, Vanderpool Technology, VT Technology.

Kaya, virtualization ng hardware, napagtanto namin na nagbibigay ito ng suporta sa mga espesyal na tampok. Arkitektura ng processor. Mayroong dalawang teknolohiya sa virtualization: AMD-V at Intel-VT.

AMD-V– ang teknolohiyang ito ay mayroon ding abbreviation na SVM (Secure Virtual Machines). IOMMU input/output technology. Ito ay lumalabas na ito ay mas mahusay kaysa sa Intel-VT.

Intel-VT (Intel Virtualization Technology)– ang teknolohiyang ito ay nagpapatupad ng virtualization ng totoong addressing. Maaaring paikliin bilang VMX (Virtual Machine eXtension).

Hindi ko ilalarawan nang detalyado kung ano ang ibig sabihin ng mga teknolohiyang ito, dahil maraming impormasyon ang naisulat tungkol dito sa Internet.

Paano paganahin ang Virtualization Technology?

Well, actually, napakasimple ng lahat dito. Una kailangan mo, at pagkatapos ay hanapin ang item Teknolohiya ng Virtualization, maaari itong tawaging medyo naiiba, tulad ng isinulat ko sa itaas, halimbawa.

Sa iba't ibang uri ng BIOS, ang item ay maaaring matatagpuan sa iba't ibang lugar, halimbawa, sa BIOS mula sa AWARD at Gigabyte motherboards makikita mo ito sa sandaling makapasok ka sa BIOS, upang paganahin ito, kailangan mo lamang ilipat ang parameter. sa posisyon "Pinagana".


Sa BIOS ng American Megatrends Inc, ang teknolohiyang ito ay pinagana bilang default at matatagpuan sa "Advanced". Doon maaari mong paganahin o huwag paganahin ito.


Sa BIOS ng ilang HP (Hewlett-Packard Company) na laptop at ang BIOS InsydeH20 Setup Utility, hindi pinagana ang virtualization feature. Upang i-activate ito kailangan mong pumunta sa tab "Configuration ng System".


Sa mga bersyon, ang parameter na ito ay matatagpuan sa tab "Advanced".



Buweno, tila iyon lang, kung nais mong gamitin, halimbawa, ang VirtualBox at mag-install ng isang 64-bit na guest OS dito, kung gayon tiyak na kailangan mong paganahin ang virtualization function.

Pinagana namin ang virtualization ng hardware ng mga central processor, AMD - AMD-V at Intel - VT-X na mga teknolohiya. Matuto nang higit pa tungkol sa kung paano suriin kung ang virtualization ay sinusuportahan ng processor at kung paano paganahin ang virtualization sa BIOS. Ang teknolohiya ay sinusuri at isinaaktibo nang simple...

Ang virtualization ay — Ang virtualization ay nangangahulugang isang arkitektura ng processor na may kakayahang gayahin ang hardware (virtual guest system) gamit ang mga pamamaraan ng software. Ginagawang posible ng teknolohiya ng virtualization na magpatakbo ng ilang operating system (virtual OS) sa isang tunay na pisikal na computer, na may hiwalay, hiwalay na mga proseso ng pag-compute, na may nakalaang lohikal na mapagkukunan, na ang ilan ay kinabibilangan ng processor power, RAM, at isang file subsystem mula sa isang karaniwang pool.

Sa simpleng salita, binibigyang-daan ng virtualization ang user na magpatakbo ng magkakaibang virtual machine na may iba't ibang uri ng operating system (Windows, Android, Linux, MacOS X) o pareho sa anumang hanay ng mga program sa isang pisikal na personal na computer. Karamihan sa hinihiling sa ngayon sa mga manlalaro, pinapayagan ka nitong ilunsad at pabilisin .

Paano tingnan kung sinusuportahan at pinagana ang virtualization.

Para sa mga natatakot na pumasok sa BIOS, maaari mong suriin kung sinusuportahan ng processor ang teknolohiya ng virtualization o hindi at kung ito ay pinagana sa BIOS, maaari mong gamitin ang SecurAble program. Ang utility ay libre, hindi nangangailangan ng pag-install - ang portable na bersyon, literal sa dalawang pag-click - inilunsad, nalaman ang resulta, sarado. Maaari mong i-download ang program sa pamamagitan ng pagpunta sa Opisyal na website ng SecurAble o mag-download sa pamamagitan ng direktang link mula sa - opisina. site.




Secure na mga parameter:
1. Halaga ng parameter Pinakamataas na Haba ng Bit ay nagpapahiwatig ng maximum na magagamit na bit depth ng system, 32-bit o 64-bit.

2. Mga pagpapahalaga Hardware D.E.P.— teknolohiyang responsable para sa seguridad, na ipinakilala upang kontrahin ang paglulunsad ng malisyosong code.

3. Pagpipilian Virtualization ng Hardware— ang parameter ay maaaring gumawa ng apat na halaga:
Oo— ang teknolohiya ng virtualization ay sinusuportahan ng processor — pinagana;
Hindi— ang virtualization ay hindi sinusuportahan ng processor;
Naka-lock— pinagana at sinusuportahan, ngunit hindi maaaring hindi paganahin sa BIOS;
Naka-lock— ang teknolohiya ay suportado, ngunit ito ay hindi pinagana at hindi maaaring paganahin sa BIOS.

Ang Naka-lock na mensahe ay hindi palaging isang parusang kamatayan - ang pag-flash ng BIOS ay maaaring itama ang sitwasyon.

Paano paganahin ang virtualization sa BIOS.

Ang Virtualization Technology ay responsable para sa pagpapagana ng hardware virtualization sa BIOS. Upang huwag paganahin ang opsyon o paganahin ang virtualization sa BIOS, ipinapadala namin ang PC upang i-reboot. Kapag lumitaw ang mga unang palatandaan ng paglo-load, mag-click sa key ng keyboard na "F2" o "Tanggalin" (iba't ibang mga bersyon ng BIOS), maghanap ng pahiwatig sa ibaba ng screen sa simula.

Pumunta sa seksyong "Advanced BIOS - Mga Tampok", hanapin ang opsyon na "Virtualization" o "Advanced" → "CPU Configuration", "Intel Virtualization Technology" na opsyon.

Gumagalaw kami gamit ang mga arrow sa keyboard (sa BIOS UEFI gamit ang mouse), pindutin ang "Enter", baguhin ang parameter na "Virtualization" mula sa "Disabled" sa "Enabled" (enabled). Ang virtualization ay pinagana sa BIOS, ang natitira lamang ay hindi makaligtaan ang isang mahalagang pag-click - huwag kalimutang pindutin ang pindutan ng "F10", na tumutugma sa halaga - i-save ang mga setting (I-save).

At ang pinakamahalaga, tandaan - Ang Virtualization Technology ay lumilikha lamang ng isang kapaligiran para sa mga Android emulator at operating system at hindi nakakaapekto sa aktwal na pagganap ng hardware sa anumang paraan (hindi nito ginagawang malakas ang computer). Magsumikap ka muna , matalinong pumili ng mga bahagi at pagkatapos ay humingi lamang ng isang bagay mula dito.