VMware Workstation e Device / Credential Guard non sono compatibili


120

Ho eseguito VMware nell'ultimo anno senza problemi, oggi l'ho aperto per avviare una delle mie VM e ho ricevuto un messaggio di errore, vedi screenshot.

inserisci qui la descrizione dell'immagine

Ho seguito il collegamento e ho seguito i passaggi, al passaggio 4 ho bisogno di montare un volume usando "mountvol". quando provo a montare un volume usandolo mountvol X: \\?\Volume{5593b5bd-0000-0000-0000-c0f373000000}\continua a dire che The directory is not empty.ho persino creato una partizione con 2 GB e ancora lo stesso messaggio.

Le mie domande:

Come posso montare il volume che non è vuoto anche se lo è?

Perché questo dispositivo / protezione delle credenziali si è abilitato automaticamente e come posso eliminarlo o disabilitarlo.

CMD: inserisci qui la descrizione dell'immagine

Risposte:


81

Device / Credential Guard è una macchina virtuale / modalità protetta virtuale basata su Hyper-V che ospita un kernel sicuro per rendere Windows 10 molto più sicuro.

inserisci qui la descrizione dell'immagine

... l'istanza VSM è separata dalle normali funzioni del sistema operativo ed è protetta dai tentativi di lettura delle informazioni in quella modalità. Le protezioni sono assistite dall'hardware, poiché l'hypervisor richiede all'hardware di trattare le pagine di memoria in modo diverso. Questo è lo stesso modo in cui due macchine virtuali sullo stesso host non possono interagire tra loro; la loro memoria è indipendente e regolata dall'hardware per garantire che ogni VM possa accedere solo ai propri dati.

Da qui, ora abbiamo una modalità protetta in cui possiamo eseguire operazioni sensibili alla sicurezza. Al momento della scrittura, supportiamo tre funzionalità che possono risiedere qui: la Local Security Authority (LSA) e le funzioni di controllo dell'integrità del codice sotto forma di Kernel Mode Code Integrity (KMCI) e il controllo dell'integrità del codice dell'hypervisor stesso, chiamato Integrità del codice hypervisor (HVCI).

inserisci qui la descrizione dell'immagine

Quando queste funzionalità vengono gestite dai Trustlet in VSM, il sistema operativo host comunica semplicemente con loro tramite canali e funzionalità standard all'interno del sistema operativo. Sebbene questa comunicazione specifica per Trustlet sia consentita, il tentativo di leggere o manipolare i dati in VSM da parte di utenti o codici dannosi nel sistema operativo host sarà notevolmente più difficile rispetto a un sistema senza questa configurazione, fornendo il vantaggio di sicurezza.

L'esecuzione di LSA in VSM fa sì che il processo LSA stesso (LSASS) rimanga nel sistema operativo host e viene creata un'istanza speciale aggiuntiva di LSA (chiamata LSAIso, che sta per LSA Isolated). Questo per consentire a tutte le chiamate standard a LSA di avere successo, offrendo un'eccellente compatibilità con le versioni precedenti e precedenti, anche per i servizi o le funzionalità che richiedono la comunicazione diretta con LSA. A questo proposito, puoi pensare all'istanza LSA rimanente nel sistema operativo host come a un'istanza "proxy" o "stub" che comunica semplicemente con la versione isolata nei modi prescritti.


E Hyper-V e VMware non hanno funzionato contemporaneamente fino al 2020 , quando VMware ha utilizzato la piattaforma Hyper-V per coesistere con Hyper-V a partire dalla versione 15.5.5 .

Come funziona VMware Workstation prima della versione 15.5.5?

VMware Workstation ha tradizionalmente utilizzato un Virtual Machine Monitor (VMM) che opera in modalità privilegiata che richiede l'accesso diretto alla CPU e l'accesso al supporto di virtualizzazione integrato della CPU (VT-x di Intel e AMD-V di AMD). Quando un host Windows abilita le funzionalità di protezione basata sulla virtualizzazione ("VBS"), Windows aggiunge un livello hypervisor basato su Hyper-V tra l'hardware e Windows. Qualsiasi tentativo di eseguire il VMM tradizionale di VMware fallisce perché essendo all'interno di Hyper-V il VMM non ha più accesso al supporto di virtualizzazione dell'hardware.

Presentazione di User Level Monitor

Per risolvere questo problema di compatibilità Hyper-V / Host VBS, il team della piattaforma VMware ha riprogettato l'Hypervisor di VMware per utilizzare le API WHP di Microsoft. Ciò significa modificare il nostro VMM in modo che venga eseguito a livello di utente anziché in modalità privilegiata, nonché modificarlo per utilizzare le API WHP per gestire l'esecuzione di un guest invece di utilizzare direttamente l'hardware sottostante.

Cosa significa questo per te?

VMware Workstation / Player ora può essere eseguito quando Hyper-V è abilitato. Non è più necessario scegliere tra l' esecuzione di VMware Workstation e funzionalità di Windows come WSL, Device Guard e Credential Guard. Quando Hyper-V è abilitato, verrà utilizzata automaticamente la modalità ULM in modo da poter eseguire normalmente VMware Workstation. Se non si utilizza affatto Hyper-V, VMware Workstation è abbastanza intelligente da rilevarlo e verrà utilizzato VMM.

Requisiti di sistema

Per eseguire Workstation / Player utilizzando le API di Windows Hypervisor, la versione di Windows 10 minima richiesta è Windows 10 20H1 build 19041.264. La versione minima di VMware Workstation / Player è 15.5.5.

Per evitare l'errore, aggiorna Windows 10 alla versione 2004 / Build 19041 (aggiornamento di maggio 2020) e utilizza almeno VMware 15.5.5 .


11
Il mio Windows 10 (Anniversary Update) è alla versione 14393.351 e delle due funzionalità evidenziate avevo solo "Hyper-V Hypervisor", ma non "Modalità utente isolata". Sono stato in grado di risolvere il problema di VMware disinstallando solo la funzionalità "Hyper-V Hypervisor". Sono contento di non aver dovuto seguire i passaggi manuali che VMware aveva nel loro KB
Adam Elkurd

2
Non è necessario disabilitare Hyper-V in questo modo o installare utilità di terze parti. Hyper-V può essere attivato e disattivato secondo necessità semplicemente utilizzando opzioni di avvio alternative con il comando bcdedit integrato (vedere la mia risposta).
user1751825

2
La soluzione non sembra funzionare per Win10 Creators Update.
asliwinski

1
@AmatVictoriaCuram usa Server Manager per rimuovere il ruolo Hyper-V
magicandre1981

2
Avevo anche bisogno di disinstallare la funzionalità di Windows "sottosistema Linux" e riavviare per eliminare questo errore.
Mtxz

83

C'è un modo molto migliore per gestire questo problema. Piuttosto che rimuovere del tutto Hyper-V, è sufficiente eseguire l'avvio alternativo per disabilitarlo temporaneamente quando è necessario utilizzare VMWare. Come mostrato qui ...

http://www.hanselman.com/blog/SwitchEasilyBetweenVirtualBoxAndHyperVWithABCDEditBootEntryInWindows81.aspx

C:\>bcdedit /copy {current} /d "No Hyper-V" 
The entry was successfully copied to {ff-23-113-824e-5c5144ea}. 

C:\>bcdedit /set {ff-23-113-824e-5c5144ea} hypervisorlaunchtype off 
The operation completed successfully.

nota: l'ID generato dal primo comando è quello che usi nel secondo. Non limitarti a eseguirlo alla lettera.

Quando riavvii, vedrai solo un menu con due opzioni ...

  • Windows 10
  • Nessun Hyper-V

Quindi utilizzare VMWare è solo questione di riavviare e scegliere l'opzione No Hyper-V.

Se desideri rimuovere di nuovo una voce di avvio. È possibile utilizzare l'opzione / delete per bcdedit.

Per prima cosa, ottieni un elenco delle voci di avvio correnti ...

C:\>bcdedit /v

Questo elenca tutte le voci con i loro ID. Copia l'ID pertinente, quindi rimuovilo in questo modo ...

C:\>bcdedit /delete {ff-23-113-824e-5c5144ea}

Come accennato nei commenti, è necessario farlo da un prompt dei comandi con privilegi elevati, non da PowerShell. In PowerShell il comando verrà visualizzato in errore.

aggiornamento: è possibile eseguire questi comandi in PowerShell, se le parentesi graffe sono precedute da caratteri di escape (`). Così...

C:\WINDOWS\system32> bcdedit /copy `{current`} /d "No Hyper-V"

1
Nota: eseguire i comandi nella riga di comando degli amministratori, in PowerShellquanto non funziona.
MaciejLisCK

Questo ha funzionato per me, ma come posso ripristinare l'azione precedente?
user3402754

È possibile utilizzare l'opzione / delete per bcdedit, per eliminare la voce clonata. Ho aggiornato la mia risposta sopra.
user1751825

5
Questa è la migliore risposta IMHO
Dror 'Yitzhakov

1
@ Qualcosa Qualcosa È necessario eseguire il comando da un prompt dei comandi con privilegi elevati. Fare clic con il tasto destro e scegliere "Esegui come amministratore".
user1751825

43

Non sono ancora convinto che Hyper-V sia The Thing per me, anche con le prove e le tribolazioni di Docker dello scorso anno e immagino che non vorrai cambiare molto frequentemente, quindi piuttosto che creare un nuovo avvio e confermare l'avvio predefinito o aspettando il timeout ad ogni avvio che passo su richiesta nella console in modalità amministratore da

bcdedit /set hypervisorlaunchtype off

Un altro motivo per questo post - per risparmiarti un po 'di mal di testa: pensavi di riaccendere Hyper-V con l'argomento "on"? No. Troppo semplice per MiRKoS..t. È auto !

Divertiti!
G.


Funziona, specialmente se devi avere entrambi (invece di disinstallare l'intero Hypervisor Hyper-V). Continuo a passare da una all'altra per giocare con entrambe le tecnologie. Ecco perché preferisco così.
Mohamed El-Beltagy

7
e bcdedit /set hypervisorlaunchtype autose devi riaccenderlo.
Ken il

2
Avevo bisogno di riavviare per poter eseguire VM.
Chetan

1
Questa è la soluzione più semplice e dolce, grazie mille.
Hemanth Savasere

20

Per renderlo super facile:

  1. Basta scaricare questo script direttamente da Microsoft.

  2. Esegui il tuo Powershell come amministratore e quindi esegui i seguenti comandi:

    • Per verificare se DG / CG è abilitato DG_Readiness.ps1 -Ready
    • Per disabilitare DG / CG. DG_Readiness.ps1 -Disable

Sarebbe più utile se fornissi informazioni su come utilizzare correttamente lo script che dici di scaricare. Ogni volta che qualcuno pubblica uno script per Powershell, non spiega mai correttamente come usarlo.
Pegues

Nel mio caso, non ho potuto eseguire lo script poiché l'esecuzione dello script era disabilitata. Ho dovuto abilitare prima l'esecuzione dello script con il seguente comando: Set-ExecutionPolicy unrestricted Al riavvio, ho ricevuto la richiesta di disabilitare Device Guard. Grazie per la soluzione!
Razikh

Ho deselezionato tutte le caselle nel registro e continuava a generare errori. Questo script ha funzionato per me. Finalmente ho ricevuto le richieste al riavvio per disabilitare la protezione del dispositivo e qualche altra protezione.
douggard

9

Per coloro che potrebbero riscontrare questo problema con le recenti modifiche al computer che coinvolgono Hyper-V, sarà necessario disabilitarlo durante l'utilizzo di VMWare o VirtualBox. Non lavorano insieme. Windows Sandbox e WSL 2 richiedono l'attivazione dell'hypervisor Hyper-V, che attualmente interrompe VMWare. Fondamentalmente, dovrai eseguire i seguenti comandi per abilitare / disabilitare i servizi Hyper-V al prossimo riavvio.

Per disabilitare Hyper-V e far funzionare VMWare, in PowerShell come amministratore:

bcdedit /set hypervisorlaunchtype off

Per riattivare Hyper-V e interrompere VMWare per ora, in PowerShell come amministratore:

bcdedit /set hypervisorlaunchtype auto

Dopodiché dovrai riavviare. Ho scritto uno script PowerShell che lo attiverà per te e lo confermerà con le finestre di dialogo. Si eleva anche automaticamente ad amministratore utilizzando questa tecnica in modo che tu possa semplicemente fare clic con il pulsante destro del mouse ed eseguire lo script per modificare rapidamente la modalità Hyper-V. Potrebbe essere facilmente modificato per riavviare anche per te, ma personalmente non volevo che accadesse. Salvalo come hypervisor.ps1 e assicurati di aver eseguito in Set-ExecutionPolicy RemoteSignedmodo da poter eseguire gli script di PowerShell.

# Get the ID and security principal of the current user account
$myWindowsID = [System.Security.Principal.WindowsIdentity]::GetCurrent();
$myWindowsPrincipal = New-Object System.Security.Principal.WindowsPrincipal($myWindowsID);

# Get the security principal for the administrator role
$adminRole = [System.Security.Principal.WindowsBuiltInRole]::Administrator;

# Check to see if we are currently running as an administrator
if ($myWindowsPrincipal.IsInRole($adminRole))
{
    # We are running as an administrator, so change the title and background colour to indicate this
    $Host.UI.RawUI.WindowTitle = $myInvocation.MyCommand.Definition + "(Elevated)";
    $Host.UI.RawUI.BackgroundColor = "DarkBlue";
    Clear-Host;
}
else {
    # We are not running as an administrator, so relaunch as administrator

    # Create a new process object that starts PowerShell
    $newProcess = New-Object System.Diagnostics.ProcessStartInfo "PowerShell";

    # Specify the current script path and name as a parameter with added scope and support for scripts with spaces in it's path
    $newProcess.Arguments = "-windowstyle hidden & '" + $script:MyInvocation.MyCommand.Path + "'"

    # Indicate that the process should be elevated
    $newProcess.Verb = "runas";

    # Start the new process
    [System.Diagnostics.Process]::Start($newProcess);

    # Exit from the current, unelevated, process
    Exit;
}

Add-Type -AssemblyName System.Windows.Forms


$state = bcdedit /enum | Select-String -Pattern 'hypervisorlaunchtype\s*(\w+)\s*'


if ($state.matches.groups[1].ToString() -eq "Off"){

    $UserResponse= [System.Windows.Forms.MessageBox]::Show("Enable Hyper-V?" , "Hypervisor" , 4)

    if ($UserResponse -eq "YES" ) 
    {

        bcdedit /set hypervisorlaunchtype auto
        [System.Windows.Forms.MessageBox]::Show("Enabled Hyper-V. Reboot to apply." , "Hypervisor")

    } 

    else 

    { 

        [System.Windows.Forms.MessageBox]::Show("No change was made." , "Hypervisor")
        exit

    }

} else {

    $UserResponse= [System.Windows.Forms.MessageBox]::Show("Disable Hyper-V?" , "Hypervisor" , 4)

    if ($UserResponse -eq "YES" ) 
    {

        bcdedit /set hypervisorlaunchtype off
        [System.Windows.Forms.MessageBox]::Show("Disabled Hyper-V. Reboot to apply." , "Hypervisor")

    } 

    else 

    { 

        [System.Windows.Forms.MessageBox]::Show("No change was made." , "Hypervisor")
        exit

    }

}

1
Breve e fa il trucco senza modificare nulla nel registro di Windows o disabilitando le funzionalità di Windows. Grazie.
Alexandru Dicu

1
Grazie per aver condiviso questa soluzione. Sebbene leggermente non correlato, questo ha anche risolto il problema delle prestazioni lente e lente in Virtualbox. Prima di questa soluzione, il tentativo di installare il SO guest Win10 in Virtualbox era molto lento. Virtualbox non mi ha mai avvisato di disattivare l'hypervisor, il che ha portato a indagare su VMWare. Ho trovato la tua soluzione e ha risolto i miei problemi sia in VMWare che in Virtualbox.
Zythyr

Purtroppo anche con l'aggiornamento v2004 su Windows 10 questo farà funzionare nuovamente VMware Workstation, ma se impedisce l'esecuzione di Docker per Windows ... sembra che Docker sia ciò che abilita questa impostazione.
Shawn Melton

È d'oro e ha funzionato perfettamente! Puoi forse condividere un pensiero sulle implicazioni della disabilitazione di Hyper-V? È un problema di sicurezza in Win10? Grazie!
atripes

1
@atripes Nessun problema! Disabilitare Hyper-V significa disabilitare un servizio di sistema Windows che fornisce un'interfaccia ad altri programmi per virtualizzare l'hardware. Quindi disabilitare questo servizio non è un problema di sicurezza, poiché interrompe solo l'avvio di un servizio. In questo caso particolare, il servizio sta effettivamente impedendo che la virtualizzazione avvenga altrove, quindi è esattamente quello che vogliamo!
J. Blackadar

4

la soluzione più semplice per questo problema è scaricare lo "strumento di preparazione hardware Device Guard e Credential Guard" per correggere l'incompatibilità:


se non funziona segui questi passaggi: computerz.solutions/…
AJcleverprogrammer

3

Non so perché, ma la versione 3.6 di DG_Readiness_Tool non ha funzionato per me. Dopo aver riavviato il mio laptop, il problema persisteva ancora. Stavo cercando una soluzione e alla fine mi sono imbattuto nella versione 3.7 dello strumento e questa volta il problema è andato via. Qui puoi trovare l'ultimo script PowerShell:

DG_Readiness_Tool_v3.7


1

Ho anche lottato molto con questo problema. Le risposte in questo thread sono state utili ma non sono state sufficienti per risolvere il mio errore. Dovrai disabilitare Hyper-V e Device guard come suggerito dalle altre risposte. Maggiori informazioni su questo possono essere trovate qui .

Includo le modifiche da apportare in aggiunta alle risposte fornite sopra. Il collegamento che finalmente mi ha aiutato è stato questo .

La mia risposta riassumerà solo la differenza tra il resto delle risposte (ovvero Disabilitazione di Hyper-V e Device guard) e i seguenti passaggi:

  1. Se hai utilizzato Criteri di gruppo, disabilita l'impostazione Criteri di gruppo che hai usato per abilitare Windows Defender Credential Guard (Configurazione computer -> Modelli amministrativi -> Sistema -> Protezione dispositivo -> Attiva sicurezza basata sulla virtualizzazione).
  2. Elimina le seguenti impostazioni di registro:

    HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ LSA \ LsaCfgFlags HKEY_LOCAL_MACHINE \ Software \ Policies \ Microsoft \ Windows \ DeviceGuard \ EnableVirtualizationBasedSecurity HKEY_LOCAL_MACHINE \ Software \ Policies \ Microsoft \ Windows \ DeviceGuard \ RequirePlatures

    Importante: se rimuovi manualmente queste impostazioni di registro, assicurati di eliminarle tutte. Se non li rimuovi tutti, il dispositivo potrebbe andare in ripristino di BitLocker.

  3. Elimina le variabili EFI di Windows Defender Credential Guard usando bcdedit. Da un prompt dei comandi con privilegi elevati (avvia in modalità amministratore), digita i seguenti comandi:

     mountvol X: /s
    
     copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y
    
     bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader
    
     bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"
    
     bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
    
     bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO
    
     bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X:
    
     mountvol X: /d
    
  4. Riavvia il PC.

  5. Accetta la richiesta di disabilitare Windows Defender Credential Guard.

  6. In alternativa, puoi disabilitare le funzionalità di sicurezza basate sulla virtualizzazione per disattivare Windows Defender Credential Guard.


Se la risposta precedente non ha funzionato, provare 1. bcdedit /set hypervisorlaunchtype off2. riavviare Windows
Nicholas K

1

SOLUZIONE RAPIDA IN OGNI PASSO:

Corretto errore in VMware Workstation su Windows 10 host Transport (VMDB) errore -14: La connessione del tubo è stata interrotta.

Oggi ripareremo l'errore VMWare su un computer Windows 10.

  1. Nella casella ESEGUI digita "gpedit" quindi vai a [ERRORE VEDERE PUNTO 3]

1- Configurazione del computer 2- Modelli amministrativi 3- Sistema - Protezione del dispositivo: SE NESSUNA PROTEZIONE DEL DISPOSITIVO: (SCARICA https://www.microsoft.com/en-us/download/100591 installa questa "c:\Program Files (x86)\Microsoft Group Policy\Windows 10 November 2019 Update (1909)\PolicyDefinitions" COPIA su c:\windows\PolicyDefinitions) 4- Attiva la virtualizzazione basata Sicurezza. Ora fai doppio clic e "Disabilita"

  1. Apri il prompt dei comandi come amministratore e digita il seguente gpupdate / force [NON FARLO SE NON HAI LA PROTEZIONE DEL DISPOSITIVO ALTRIMENTI SARÀ DI NUOVO]

  2. Apri l'editor del registro, ora vai a HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard. Aggiungi un nuovo valore DWORD denominato EnableVirtualizationBasedSecuritye impostalo su 0 per disabilitarlo. Avanti Vai a HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA. Aggiungi un nuovo valore DWORD denominato LsaCfgFlagse impostalo su 0 per disabilitarlo.

  3. Nella casella ESEGUI, digita Attiva o disattiva le funzionalità di Windows, ora deseleziona Hyper-V e riavvia il sistema.

  4. Apri il prompt dei comandi come amministratore e digita i seguenti comandi

    bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader

    bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"

    bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
    
    bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS

    bcdedit /set hypervisorlaunchtype off

Ora riavvia il tuo sistema


Grazie, mi ha aiutato
Rohit gupta

0

Se sei qualcuno che mantiene sempre un prompt dei comandi "Esegui come amministratore" o una finestra della riga di comando di PowerShell personalizzati, puoi opzionalmente impostare i seguenti alias / macro per semplificare l'esecuzione dei comandi menzionati da @ gue22 per disabilitare semplicemente hypervisor hyper-v quando è necessario utilizzare vmware player o workstation e quindi abilitarlo nuovamente al termine.

doskey hpvEnb = choice /c:yn /cs /d n /t 30 /m "Are you running from elevated command prompt" ^& if not errorlevel 2 ( bcdedit /set hypervisorlaunchtype auto ^& echo.^&echo now reboot to enable hyper-v hypervisor )
doskey hpvDis = choice /c:yn /cs /d n /t 30 /m "Are you running from elevated command prompt" ^& if not errorlevel 2 ( bcdedit /set hypervisorlaunchtype off ^& echo.^&echo now reboot to disable hyper-v hypervisor )
doskey bcdL = bcdedit /enum ^& echo.^&echo now see boot configuration data store {current} boot loader settings

Con quanto sopra in atto, è sufficiente digitare i comandi "hpvenb" [hypervisor abilitato all'avvio], "hpvdis" [hypervisor disabilitato all'avvio] e "bcdl" [elenco dei dispositivi di configurazione dell'avvio] per eseguire i comandi on, off, list.


0

Bene Ragazzi e ragazze, dopo aver letto le note di rilascio per la build 17093 nelle prime ore della notte, ho trovato il punto di cambiamento che influisce sul fatto che la VM della mia VMware Workstation non le fa funzionare, sono le impostazioni di Core Isolation in Device Security sotto sicurezza di Windows (nuovo nome per la pagina di Windows Defender) nelle impostazioni .

Di default è acceso, tuttavia quando l'ho spento e riavviato il mio PC tutte le mie VM VMware hanno ripreso a funzionare correttamente. Forse un'opzione per dispositivo potrebbe essere incorporata nella prossima build per consentirci di testare le risposte di singoli dispositivi / app per consentire l'attivazione o la disattivazione dell'isolamento principale per dispositivo o app come richiesto.


2
hai appena copiato l'intera risposta da community.vmware.com/message/2753727#2753727 ? Dai almeno il merito.
Vishnudev K

-2

Ecco le istruzioni adeguate in modo che tutti possano seguirle.

  • Prima scarica lo strumento di preparazione hardware Device Guard e Credential Guard da questo link: https://www.microsoft.com/en-us/download/details.aspx?id=53337
  • estrarre il contenuto della cartella zip in una posizione come: C: \ guard_tool
  • avrai file come questo nome del file di copia del file di estensione ps1 nel mio caso è v3.6 quindi sarà: DG_Readiness_Tool_v3.6.ps1

inserisci qui la descrizione dell'immagine

  • Quindi fai clic sul menu Start e cerca PowerShell, quindi fai clic con il pulsante destro del mouse ed esegui come amministratore.

inserisci qui la descrizione dell'immagine

  • Dopodiché vedrai il terminale di colore blu inserire il comando cd C: \ guard_tool , sostituire il percorso dopo cd con la posizione estratta dello strumento
  • Ora inserisci il comando:. \ DG_Readiness_Tool_v3.6.ps1 -Disable
  • Dopo quel riavvio del sistema
  • Quando il sistema si riavvia, il sistema all'avvio mostrerà una notifica con sfondo nero per verificare che si desidera disabilitare queste funzionalità, quindi premere F3 per confermare.
  • fai +1 se ti è stato d'aiuto :)
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.