Okna.  Wirusy.  Notatniki.  Internet.  biuro.  Narzędzia.  Kierowcy

Włączamy wirtualizację sprzętową procesorów centralnych, technologie AMD - AMD-V i Intel - VT-X. Szczegółowe informacje o tym, jak sprawdzić, czy procesor obsługuje wirtualizację i jak włączyć wirtualizację w BIOS-ie. Technologia jest sprawdzana i włączana po prostu....

Wirtualizacja jest - wirtualizacja oznacza architekturę procesora z możliwością symulacji sprzęt komputerowy(wirtualne systemy gościnne) metodami programowymi. Technologia wirtualizacji umożliwia uruchomienie kilku systemów operacyjnych (wirtualnego systemu operacyjnego) na jednym rzeczywistym fizycznym komputerze, z izolowanymi, oddzielnymi procesami obliczeniowymi, z wydzielonymi zasobami logicznymi, z których część to pojemność procesora, wolumen pamięć o swobodnym dostępie, podsystem plików ze wspólnej puli.

Krótko mówiąc, wirtualizacja pozwala na uruchamianie na jednym fizycznym komputerze osobistym różnorodnych maszyn wirtualnych z różnymi typami systemów operacyjnych (Windows, Android, Linux, MacOS X) lub tym samym, z dowolnym zestawem programów. Najbardziej poszukiwane ten moment dla graczy, pozwala biegać i przyspieszać .

Jak sprawdzić, czy wirtualizacja jest obsługiwana i włączona.

Dla tych, którzy boją się wejść do BIOS-u, można sprawdzić, czy technologia wirtualizacji jest obsługiwana przez procesor, czy nie i czy jest włączona w BIOS-ie, można skorzystać z programu SecurAble. Narzędzie jest bezpłatne, nie wymaga instalacji - wersja przenośna, dosłownie dwoma kliknięciami - uruchomiona, poznała wynik, zamknięta. Program możesz pobrać przechodząc do Oficjalna strona internetowa SecurAble lub pobierz poprzez bezpośredni link z - z. strona.




Bezpieczne opcje:
1. Wartość parametru Maksymalna długość bitu wskazuje maksymalną dostępną głębię bitową systemu 32-bitowego lub 64-bitowego.

2. Wartości Sprzętowy DEP— technologia odpowiedzialna za bezpieczeństwo, wdrożona w celu zapobiegania uruchomieniu złośliwego kodu.

3. Opcja wirtualizacja sprzętu- parametr może przyjmować cztery wartości:
Tak- technologia wirtualizacji obsługiwana przez procesor - włączona;
NIE- procesor nie obsługuje wirtualizacji;
Zablokowana na- włączone i obsługiwane, ale nie można ich wyłączyć w BIOS-ie;
Zablokowany- istnieje wsparcie dla tej technologii, ale jest ona wyłączona i nie można jej włączyć w BIOS-ie.

Napis Locked Off nie zawsze jest zdaniem - flashowanie BIOS-u może naprawić sytuację.

Jak włączyć wirtualizację w BIOS-ie.

Technologia wirtualizacji odpowiada za umożliwienie wirtualizacji sprzętu w systemie BIOS. Aby wyłączyć opcję lub włączyć wirtualizację w BIOS-ie, wysyłamy komputer do ponownego uruchomienia. Gdy pojawią się pierwsze oznaki ładowania, kliknij klawisz klawiatury „F2” lub „Usuń” ( różne wersje BIOS), na początku poszukaj podpowiedzi na dole ekranu.

Przechodzimy do sekcji „Zaawansowany BIOS - funkcje”, znajdujemy opcję „Wirtualizacja” lub „Zaawansowane” → „Konfiguracja procesora”, opcję „Technologia wirtualizacji Intel”.

Poruszamy się za pomocą strzałek na klawiaturze (w BIOSie UEFI za pomocą myszki), wciskamy „Enter”, zmieniamy parametr „Wirtualizacja” z „Wyłączone” (wyłączone) na „Włączone” (włączone). Wirtualizacja została włączona w BIOS-ie, nie można przegapić jednego ważnego kliknięcia - nie zapomnij nacisnąć przycisku „F10”, który odpowiada wartości - zapisz ustawienia (Zapisz).

I co najważniejsze pamiętajcie - Technologia Wirtualizacji tworzy jedynie środowisko dla emulatorów Androida, systemów operacyjnych i nie wpływa na rzeczywistą wydajność sprzętu (nie zwiększa mocy komputera). Najpierw ciężko pracuj , mądrze dobierając komponenty i dopiero wtedy czegoś od niego żądaj.

Dzień dobry czytelnikom mojego bloga. Jest taki przydatna funkcja dla procesorów AMD i Intel. Intel nazywa to technologią wirtualizacji intel vt x, a AMD nazywa ją technologią wirtualizacji AMD-V. Zdarza się, że musisz dowiedzieć się, czy Twój procesor obsługuje tę technologię, w tym artykule powiem Ci, jak sprawdzić procesor pod kątem obecności technologii wirtualizacji.

W moim artykule o tym, skąd można go pobrać za darmo, wspomniałem, że w wymaganiach dla niego na twoim komputerze procesor musi mieć technologię wirtualizacji intel vt x lub AMD V. Zobaczmy więc, jak dowiedzieć się, czy twój procesor ma taką funkcja.

Dostępność tej technologii można sprawdzić na kilka sposobów. Najpierw spójrz na poniższą listę i jeśli znajduje się tam twój procesor, oznacza to, że jest w nim zainstalowana technologia wirtualizacji intel vt x. Jeśli nie znasz modelu swojego procesora, będzie Ci odpowiadać metoda numer 2, która będzie poniżej. Lista:

Technologia wirtualizacji AMD V

Procesory AMD mają własną listę modeli obsługujących technologię wirtualizacji. Jeśli nie znasz modelu swojego procesora, będzie Ci odpowiadać metoda numer 2, która będzie poniżej. Lista:

Sprawdzanie technologii wirtualizacji — metoda 2

Jest jeden wspaniały program o nazwie HavDetectionTool. To prawda, że ​​​​jest jedna wada, działa tylko w systemach Windows XP, Vista i 7-ke. Jeśli działa w systemie Windows 8, 8.1 lub 10. Pojawia się następujący błąd:

Jeśli więc masz system Windows 7, uruchommy HavDetectionTool.exe (możesz pobrać

Cześć wszystkim! Teraz porozmawiamy o tak zagmatwanym temacie, który brzmi tak: jak włączyć wirtualizację w BIOS-ie. Spróbujemy również dowiedzieć się, dlaczego w ogóle należy to zrobić.

Tak więc, moi przyjaciele, mówiąc najprościej, ta technologia jest potrzebna do działania różnych maszyn wirtualnych i emulatorów oprogramowania. Z jego pomocą znacznie zwiększa się prędkość takiego oprogramowania.

Oznacza to, że bez użycia programów firm trzecich możemy instalować i testować systemy operacyjne na stworzonych do tego celu maszynach wirtualnych. W tym artykule dowiemy się, jak go uruchomić. Po ponownym uruchomieniu i zalogowaniu uruchamiamy panel sterowania.

Kliknij lupę i wejdź do panelu. Gdy na ekranie monitora pojawi się okno panelu sterowania, przejdź do zakładki „Programy”. W tym celu należy zaznaczyć jego flagi zaznaczając je myszką. Gdy cały proces zakończy się pomyślnie, system wyświetli komunikat o zakończeniu zmiany.

Zacznijmy jednak od tego, że powodem napisania tego artykułu był taki komunikat, który dał jeden z samych Androidów przy starcie. Patrzymy i analizujemy:

A to nic innego jak wezwanie do włączenia tej cholernej wirtualizacji. W końcu technologia ta jest nazywana skrótem VT-x lub AMD-V. Wszystko zależy od procesu, którego producent jest używany.

Kliknij kliknij prawym przyciskiem myszy kliknij myszką menu podręczne i wybierz „Uruchom jako administrator”. Następnie wprowadź polecenie. Nadal występuje restart komputera. Po ponownym uruchomieniu i zalogowaniu uruchomimy panel sterowania. Przejdź do zakładki „Programy”.

Aby włączyć te funkcje, zaznacz pola wyboru, klikając je. Aby zakończyć instalację, musimy jak najszybciej ponownie uruchomić komputer. Wirtualizacja pozwala zaoszczędzić pieniądze na modernizacji infrastruktury komputerowej. Zamiast kupować wiele komputerów, wszystkie systemy mogą działać jednocześnie.

Cóż, spróbujmy postawić pierwsze kroki we właściwym kierunku. Przede wszystkim musimy wejść do BIOS-u, aby tak naprawdę aktywować tę właśnie funkcję. Dlatego od słów do czynów.

Oczywiście warto od razu wspomnieć, że każdy producent może wejść do BIOS-u i znajdujących się w nim sekcji. Ale dla przejrzystości i jako przykład wszystkie dalsze działania zostaną pokazane na laptopie Lenovo.

Jest to idealne rozwiązanie dla testerów lub wsparcia technicznego. Ten sposób pracy pozwala również na optymalne wykorzystanie zasobów komputera, które zazwyczaj przez większość czasu znajdują się w stanie spoczynku. Praca w środowisku wirtualnym poprawia także bezpieczeństwo.

Jeśli chcesz ograniczyć jego działanie w jednym kierunku, na przykład w celu zwiększenia bezpieczeństwa, możesz to zrobić w polu Shared Storage na zakładce Zaawansowane. Domyślne ustawienie dwukierunkowe umożliwia kopiowanie danych z systemu podstawowego do systemu wirtualnego i odwrotnie. Na tej samej zakładce możesz także przesunąć pasek narzędzi maszyny wirtualnej z dolnej krawędzi ekranu na górę. Wszystko, co musisz zrobić, to wybrać „Pokaż” u góry ekranu.

Wchodzimy więc i od razu podążamy za sekcją „Konfiguracja”. Tam znajdujemy potrzebny nam element „Intel Virtual Technology” i aktywujemy go, wybierając wartość „Włącz”:


To wszystko, teraz wirtualizacja jest włączona w BIOS-ie, możesz z niej korzystać. Pozostaje tylko zapisać zmiany. Aby to zrobić, przejdź do sekcji „Wyjdź” i wybierz element „Wyjdź z zapisywania zmian”:

Konfigurację sprzętu wirtualnego przeprowadza się w sekcji „System”. W zakładce Płyta główna możesz zwiększyć ilość pamięci wirtualnej przypisanej do suwaka pamięci głównej. Wpiszesz także wartość w polu po prawej stronie. Pamiętaj, że nie zaleca się nagrywania więcej niż połowy materiału Pamięć fizyczna. Poniżej za pomocą strzałek zmienisz początkową kolejność. Jeśli chcesz wykorzystać w tym celu wirtualną kartę sieciową, zaznacz pole „Sieć”.

Liczbę procesorów wirtualnych zmienisz w zakładce Procesor. Jeżeli Twój procesor obsługuje wirtualizację sprzętową, możesz włączyć ją w programie wybierając odpowiednie opcje na zakładce Akcelerator. Pamięć karty graficznej i akcelerację grafiki definiuje się w zakładce Wideo w obszarze Wyświetlacz. W tej samej sekcji, ale na karcie Pulpit zdalny, możesz uruchomić plik . Daje to możliwość zdalnego zarządzania systemem wirtualnym poprzez połączenie sieciowe.


Podsumowując, porozmawiajmy trochę o jednym niezbyt przyjemnym niuansie, który możesz napotkać, w tym o technologii opisanej powyżej. Rzecz w tym, że niektórzy producenci domyślnie to blokują.

Oznacza to, że sprzęt komputera może obsługiwać wirtualizację, ale BIOS nie będzie w stanie aktywować żądanego elementu. W tym przypadku niestety spadaj trochę krwi nie będzie działać.

Możliwe błędy w dzienniku zdarzeń

Zapisujemy zmiany. Interesują mnie technologie tworzenia kopii zapasowych oraz zagadnienia bezpieczeństwa. Ostatnio dostarczone serwery są teraz ustawione w tryb Eco, który zmniejsza zużycie energii kosztem znacznego obniżenia wydajności nowo zakupionego serwera. Jest dostępny na wielu serwerach Thomas-Krenn.

Pojawi się komunikat o błędzie: „Obsługa wirtualizacji sprzętu nie jest dostępna”. Wybrane ustawienie jest zablokowane – nie można go zmienić w trakcie pracy systemu. Po zapisaniu konfiguracji serwer należy wyłączyć, a następnie włączyć. Prawa kolumna zawiera następujący tekst pomocy.

W sieci można znaleźć wiele informacji na temat sposobu usunięcia takiej blokady. Ale musimy od razu powiedzieć, że wyraźnie nie jest przeznaczony dla zwykłego użytkownika, ponieważ wymaga szczególnej wiedzy komputerowej:


I nasza opowieść o włączeniu wirtualizacji dobiega końca. Jeśli masz jakieś pytania, zadaj je w komentarzach do artykułu. A dla wszystkich ciekawskich oferujemy teraz obejrzenie bardzo ciekawego filmu.

Po zmianie ustawienia nastąpi jeden cykl zasilania. Kilka lat temu ktoś zauważył coś dość oczywistego: na całym świecie firmy mają po kilka serwerów dedykowanych do określonych celów. Ale co Cię najbardziej denerwuje? Brzmi świetnie, wystarczy napisać oprogramowanie!

Aplikacja zainstalowana na takim „udawanym” komputerze jest przekonana, że ​​działa na prawdziwym sprzęcie fizycznym, więc nie ma problemu ze zgodnością. Nadszedł jednak czas na refleksję i czas na przekształcenie planów w działania. Geniusz i to jak najbardziej. System ten sprawdza legalność podzespołów komputera.

Jak włączyć wirtualizację w BIOS-ie? To pytanie zostało zadane duża liczba użytkowników komputerów osobistych. Niektórzy pewnie słyszeli o takiej technologii, ale nie rozumieją, jakie korzyści może ona przynieść i na czym ona polega. Te pytania zostaną omówione w tym artykule.

Co to jest wirtualizacja?

Zanim dowiesz się, jak włączyć obsługę wirtualizacji w systemie BIOS, musisz wyjaśnić, co to jest. W technologia komputerowa termin ten odnosi się do modelowania sprzętu przy użyciu metod programowych. Dzięki technologii wirtualizacji możesz stworzyć wiele komputery wirtualne, czyli te, które są modelowane programowo. W tym przypadku używany jest tylko jeden wystarczająco mocny komputer typu fizycznego.

Utwórz dysk wirtualny

Jednakże maszyna wirtualna jest z oczywistych powodów identyfikowany jako inny sprzęt niż komputer fizyczny. Prowadzi to do zgłoszeń o systemowej nielegalności. Przykładowo w moim przypadku jest to dysk z numerem. W moim przypadku to polecenie wygląda tak. Można także wybrać tylko jedną lub kilka partycji zamiast całego dysku.

Jeśli tego nie zrobimy, nasz samochód nie odpali. Wymaga to bezpośredniego dostępu do dysku. Poniższy przewodnik przeprowadzi Cię krok po kroku przez proces instalacji. Sprawimy, że nasz komputer będzie udawał kolejny, nowy komputer - uruchomimy maszynę wirtualną. Po tym czasie Twój oryginalny komputer pozostanie nienaruszony, będziesz go używać w taki sam sposób jak poprzednio.

Główne zalety


Dlaczego wirtualizacja jest dobra? Oto jego główne zalety:

  • Zwiększa efektywność wykorzystania sprzętu.
  • Zmniejszone koszty materiałów.
  • Dystrybucja zasobów jest zoptymalizowana.
  • Bezpieczeństwo pracy jest coraz lepsze.
  • Bardziej uproszczona administracja.
  • Zwiększona niezawodność.

Do tworzenia systemów wirtualnych wykorzystuje się specjalne oprogramowanie zwane hypervisorem. Jednak ze względu na niektóre cechy starych procesorów zbudowanych na architekturze Intela, hiperwizor nie mógł wykorzystać swojej mocy obliczeniowej tak wydajnie, jak to możliwe do tworzenia maszyn wirtualnych.

Sugerowana metoda instalacji jest prawdopodobnie najbezpieczniejsza. Możliwe jednak, że nie masz przed czym ostrzegać i próbować. Nawet jeśli te funkcje są włączone, funkcje wirtualizacji nie są dostępne w systemie operacyjnym. Spowoduje to wyświetlenie komunikatu o błędzie wskazującego, że obsługa wirtualizacji sprzętu nie jest dostępna.

Dopiero wtedy nowe ustawienie zacznie obowiązywać. Po zapisaniu ustawień konfiguracyjnych należy wyłączyć i ponownie włączyć serwer. W prawej kolumnie tego widoku zostaną wyświetlone następujące przydatne informacje. Zrzut ekranu podobny do komunikatu na ekranie będzie wyglądał następująco.

Z tego powodu wiodące firmy opracowujące procesory do komputery osobiste, stworzył technologię wirtualizacji sprzętu. Jest w stanie zoptymalizować działanie procesorów w taki sposób, aby znacznie zwiększyć wydajność oprogramowania obsługującego ten proces. Technologia wirtualizacji sprzętowej firmy Intel nosi nazwę Intel-VT, a AMD — AMD-V.

Zasada działania


Opiera się na podziale procesora na część gościa i monitora. Na przykład podczas przełączania z systemu operacyjnego hosta na gościa procesor automatycznie przełącza się w stan gościa. Jednocześnie pokazuje systemowi takie wartości rejestru, jakie chce widzieć i które są mu potrzebne do stabilnej pracy. Tak więc procesor jest „zwodzicielem”, który ratuje system przed wszelkiego rodzaju sztuczkami. System gościa współpracuje bezpośrednio z procesorem, dzięki czemu maszyna wirtualna działa znacznie szybciej niż na niezwirtualizowanym komputerze PC.

Wsparcie technologii

Ponieważ wirtualizacja sprzętowa jest zintegrowana z procesorem, aby użytkownik mógł zmaksymalizować korzyści, konieczne jest, aby jego komputer obsługiwał tę technologię również na poziomie procesora. Ponadto konieczne jest również, aby technologia została zaimplementowana przez system operacyjny i BIOS. Jeśli ten ostatni obsługuje wirtualizację sprzętu, użytkownik ma możliwość włączenia lub wyłączenia go w ustawieniach. Należy zaznaczyć, że istnieją chipsety, dla których oparte są na procesorach AMD i w których nie ma możliwości wyłączenia wsparcia dla tej technologii.

Jak włączyć wirtualizację w BIOS-ie?


Aby włączyć i wyłączyć tę opcję w BIOS-ie, istnieje specjalna funkcja, co nazywa się - Technologia wirtualizacji. Zazwyczaj ta opcja znajduje się w sekcjach związanych z procesorem lub chipsetem.

Jak więc włączyć wirtualizację w BIOS-ie? Bardzo prosta. Zazwyczaj ustawienie wartości Enabled włącza technologię, a wartość Disabled ją wyłącza. Pamiętaj, że aktywacja tego ustawienia wpływa tylko na wydajność maszyn wirtualnych działających w ramach hiperwizora. O działaniu wszystkich programów system operacyjny nie ma żadnego efektu.

Różni producenci używają własnych ustawień, ale nadal nie jest trudno włączyć wirtualizację w BIOS-ie (Asus, Lenovo i inni mają podobne ustawienia).

Wniosek

Wymyśliliśmy, jak włączyć wirtualizację w systemie BIOS. Ta technologia to bardzo potężne narzędzie, które pozwala rozszerzyć możliwości komputerów i znacznie efektywniej wykorzystać dostępny sprzęt. Większość nowoczesnych komputerów osobistych ma procesory, które mają wbudowane to rozwiązanie. Poprawia to ich wydajność, jeśli używane są maszyny wirtualne. Ponadto większość komputerów PC ma możliwość skonfigurowania obsługi wirtualizacji sprzętu.

Niektórzy użytkownicy są zainteresowani tym, jak włączyć wirtualizację bez systemu BIOS. Jest to niemożliwe, ponieważ producenci sprzętu wprowadzają technologię do sprzętu. I tylko BIOS ma do niego bezpośredni dostęp.

Podczas pracy z Produkt oprogramowania Wirtualizacja VirtualBox często występują problemy i awarie związane z instalacją określonego systemu operacyjnego na maszynie wirtualnej. Przyczyny wystąpienia błędów w pracy mogą być różne i z jedną z nich, która stwierdza, że „Akceleracja sprzętowa (VT-x AMD-V) nie jest dostępna w Twoim systemie”, zrozumiemy w tym artykule.

W ta sprawa, taki problem pojawił się podczas instalacji systemu operacyjnego systemy okienne 8, chociaż po zainstalowaniu systemu Windows 7 ten błąd nie wystąpił. Jak możemy zdecydować ten problem? Dowiedz się poniżej.

Przede wszystkim musimy więc upewnić się, że procesor obsługuje tę funkcję VT-x/AMD-V, w tym celu przeczytaj artykuł Jak sprawdzić, czy Twój procesor obsługuje wirtualizację sprzętową Intel VT-x / VT-d i AMD-V. Aby to włączyć, musisz przejść do BIOS-u płyta główna. Aby to zrobić, ponownie uruchamiamy komputer i przechodzimy do BIOS-u naszego systemu.

Aby iść do BIOS, musimy nacisnąć klawisz podczas włączania komputera Usuwać na klawiaturze. (Jeśli nie wchodzi kluczem usuwać próbować F1, F2) Po włączeniu komputera ekran główny zazwyczaj widać, do którego klawisza prowadzi BIOS.

W rezultacie dostajemy się do BIOS-u naszego komputera. Następnie wybierz zakładkę zaawansowany". Tam widzimy zakładkę „ Konfiguracja procesora” wybierz i naciśnij „ Wchodzić"

Docieramy do menu konfiguracyjnego, gdzie widzimy zakładkę „Tryb bezpiecznej maszyny wirtualnej”, przeciwna jest wartość "wyłączony", co oznacza wyłączone, wystarczy je włączyć, w tym celu klikamy zakładkę i wybieramy wartość "Włączony".

Jak widać na rysunku, wartość uległa zmianie, teraz musimy zapisać zmiany.

Aby zapisać zmiany przejdź do zakładki "Wyjście", następnie wybierz zakładkę Wyjdź i zapisz zmiany. W oknie, które zostanie otwarte, w którym zostaniemy poproszeni o zapisanie wprowadzonych zmian, kliknij "OK" i poczekaj, aż komputer uruchomi się ponownie.

Następnie otwórz program VirtualBox, przejdź do „ ustawienia" system, który chcieli zainstalować, w moim przypadku jest to Windows 8.1. Kliknij „ system", Dalej "przyśpieszenie", zaznacz pola obok pozycji wskazanych na obrazku i kliknij OK.

Wszystko! Błąd już się nie pojawia, możesz rozpocząć instalację.

O wyraź swoją opinię na temat tego artykułu i oczywiście zadaj pytania, jeśli nagle coś poszło nie tak.

Dziękuję za uwagę!

Wirtualizacja może być konieczna dla użytkowników, którzy pracują z różnymi emulatorami i/lub wirtualne maszyny. Oba mogą działać dobrze bez włączonej tej opcji, ale jeśli potrzebujesz wysokiej wydajności podczas korzystania z emulatora, będziesz musiał ją włączyć.

Ważne ostrzeżenie

Na początek warto upewnić się, że komputer obsługuje wirtualizację. Jeśli go tam nie ma, ryzykujesz po prostu marnowaniem czasu na próby aktywacji przez BIOS. Wiele popularnych emulatorów i maszyn wirtualnych ostrzega użytkownika, że ​​jego komputer obsługuje wirtualizację, a jeśli włączysz tę opcję, system będzie działał znacznie szybciej.

Jeśli nie otrzymałeś takiego komunikatu przy pierwszym uruchomieniu emulatora / maszyny wirtualnej, może to oznaczać, co następuje:

  • Wirtualizacja jest już domyślnie włączona (jest to rzadkie);
  • Komputer nie obsługuje tego ustawienia;
  • Emulator nie jest w stanie przeanalizować i powiadomić użytkownika o możliwości podłączenia wirtualizacji.

Włączanie wirtualizacji na procesorze Intel

Korzystając z tej instrukcji krok po kroku, możesz aktywować wirtualizację (dotyczy tylko komputerów działających na Procesor Intela):


Włączanie wirtualizacji na procesorze AMD

Instrukcja krok po kroku wygląda w tym przypadku tak:


Włączenie wirtualizacji na komputerze nie jest trudne, wystarczy to zrobić instrukcje krok po kroku. Jeśli jednak BIOS nie ma możliwości włączenia tej funkcji, nie powinieneś próbować tego robić za pomocą programy stron trzecich, ponieważ nie przyniesie to żadnego rezultatu, ale może pogorszyć wydajność komputera.

Cieszymy się, że mogliśmy pomóc w rozwiązaniu problemu.

Ankieta: Czy ten artykuł był dla Ciebie pomocny?

Nie bardzo

lumpics.ru

Wirtualny tryb bezpieczny (VSM) w systemie Windows 10 Enterprise

W systemie Windows 10 Enterprise (i tylko w tej edycji) pojawiła się nowość Komponent Hyper-V zwany wirtualnym trybem bezpiecznym (VSM). VSM to bezpieczny kontener (maszyna wirtualna) działający na hiperwizorze i oddzielony od hosta Windows 10 i jego jądra. Komponenty systemu o znaczeniu krytycznym dla bezpieczeństwa działają w tym bezpiecznym wirtualnym kontenerze. Żaden kod strony trzeciej nie może działać w VSM, a integralność kodu jest stale sprawdzana pod kątem modyfikacji. Ta architektura pozwala chronić dane w VSM, nawet jeśli jądro hosta Windows 10 jest zagrożone, ponieważ nawet jądro nie ma bezpośredniego dostępu do VSM.

Kontener VSM nie może być podłączony do sieci i nikt nie może uzyskać na nim uprawnień administracyjnych. Wewnątrz kontenera Virtual Secure Mode mogą być przechowywane klucze szyfrowania, dane autoryzacji użytkownika i inne informacje, które są krytyczne z punktu widzenia włamania. W ten sposób osoba atakująca nie będzie już w stanie przeniknąć do infrastruktury korporacyjnej przy użyciu danych konta użytkownika domeny przechowywanych lokalnie w pamięci podręcznej.

W VSM mogą działać następujące komponenty systemu:

  • LSASS (Local Security Subsystem Service) to komponent odpowiedzialny za autoryzację i izolację użytkowników lokalnych (dzięki temu system jest chroniony przed atakami typu „pass the hash” oraz narzędziami typu mimikatz). Oznacza to, że hasła (i/lub skróty) użytkowników zarejestrowanych w systemie nie będą mogły uzyskać nawet użytkownik z uprawnieniami administrator lokalny.
  • Virtual TPM (vTPM) to syntetyczne urządzenie TPM dla maszyn-gości, które jest wymagane do szyfrowania zawartości dysków
  • System kontroli integralności kodu systemu operacyjnego - ochrona kodu systemu przed modyfikacją

Aby móc korzystać z trybu VSM, na środowisko nakładane są następujące wymagania sprzętowe:

  • obsługa UEFI, bezpieczny rozruch oraz moduł Trusted Platform Module (TPM) do bezpiecznego przechowywania kluczy
  • Obsługa wirtualizacji sprzętu (co najmniej VT-x lub AMD-V)

Jak włączyć wirtualny tryb bezpieczny (VSM) w systemie Windows 10

Przyjrzyjmy się, jak włączyć wirtualny tryb bezpieczny w systemie Windows 10 (w naszym przykładzie jest to kompilacja 10130).


Sprawdzanie działania VSM

Możesz upewnić się, że tryb VSM jest aktywny poprzez obecność procesu Bezpieczny system w menedżerze zadań.

Lub przez zdarzenie „Ochrona poświadczeń (Lsalso.exe) została uruchomiona i będzie chronić poświadczenia LSA” w dzienniku systemowym.

Testy bezpieczeństwa VSM

Zatem na maszynach z włączonym VSM rejestrujemy się pod domeną konto i uruchom następującą komendę mimikatz spod poziomu lokalnego administratora:

mimikatz.exe uprawnienie::debug sekurlsa::logonpasswords zakończ

Widzimy, że LSA działa w odizolowanym środowisku i nie można odzyskać skrótów haseł użytkownika.

Jeśli ta sama operacja zostanie wykonana na maszynie z wyłączonym VSM, otrzymamy skrót NTLM hasła użytkownika, który może być wykorzystany do ataków typu „pass-the-hash”.

Jeśli zauważysz błąd, zaznacz fragment tekstu i naciśnij Ctrl + Enter
UDZIAŁ: