Windows 11 פועל בצורה הטובה ביותר ב-VirtualBox 7.0 כאשר Secure Boot ו-TPM 2.0 מופעלים, אז הנה איך לגרום להם לעבוד.
VirtualBox הוציאה גרסה 7.0 באוקטובר 2022. זהו ה-Hypervisor הראשון שתומך באמולציה של שבבי TPM יחד עם כל שאר רכיבי המערכת. VirtualBox מציעה גם תכונת אתחול מאובטח במצב EFI עבור מכונות וירטואליות. הסיבה העיקרית מאחורי שתי התכונות הללו הייתה רשימת דרישות המערכת המשוכללות של מיקרוסופט עבור Windows 11.
ללא הדמייה של שבב TPM 2.0, משתמשים לא יכלו להתקין את Windows 11 על מחשב וירטואלי. אבל עם VirtualBox 7.0 אפשר לאפשר אתחול מאובטח ו-TPM עבור כל מכונה וירטואלית של Windows. פוסט זה ירחיב על השיטות להפעיל או להשבית את TPM ואתחול מאובטח עבור כל מכונה וירטואלית של VirtualBox.
מדוע Windows 11 צריך TPM ואתחול מאובטח?
Windows 11 זקוקה גם לשבב TPM וגם לאתחול מאובטח כדי להציע הגנה חזקה מפני איומים ולא לאפשר תוכנות זדוניות לפעול כשהמערכת מאתחלת. אתחול מאובטח מאפשר לטעון מנהלי התקנים חתומים בלבד ושבב TPM מסייע בהגנה על נתוני כונן BitLocker. לכן, שתי התכונות הללו די חשובות מנקודת מבט אבטחה. עיין במדריך שלנו על
מה זה אתחול מאובטח וכיצד זה עובד למידע נוסף.בעוד ש-Windows 11 יכולה לעבוד ללא אתחול מאובטח ושבב TPM 2.0, היא לא תוכל להציע את השכבה הנוספת של הגנה על המערכת שהיא הייתה עושה אחרת. תכונות רבות כמו בידוד ליבה, הצפנת נתונים לא יעבדו. אם ברצונך להפעיל או להשבית תכונות אלה עבור מחשבים וירטואליים של Windows 10 או 11, תוכל לעשות זאת ב-VirtualBox 7.0.
כיצד להפעיל או להשבית את תמיכה באתחול מאובטח ו-TPM ב-VirtualBox 7.0
חזור על השלבים הבאים כדי להפעיל את TPM 2.0 ואתחול מאובטח ב-VirtualBox.
- הקש על לנצח מקש וחפש ב-VirtualBox. לחץ על תוצאת החיפוש הרלוונטית הראשונה כדי להפעיל את האפליקציה.
- לחץ על מכונה וירטואלית של Windows ולאחר מכן לחץ על הגדרות סמל.
- נווט אל מערכת אפשרות הגדרות.
- למצוא את ה TPM אוֹפְּצִיָה. אם הוא מוגדר כ-ללא, לחץ על חֵץ סמל כדי לפתוח את התפריט הנפתח.
- בחר את ה-TPM v2.0 אפשרות מהרשימה. Windows 11 לא יעבוד עם משהו נמוך יותר, אבל אם אתה משתמש ב-Windows 10 אז אתה יכול לבחור v1.2 מהרשימה.
- גלול מטה ואתר את ה תכונות מורחבות סָעִיף. הקלק על ה אפשר EFI (מערכות הפעלה מיוחדות בלבד) תיבת סימון אפשרות.
- לאחר מכן לחץ על הפעל אתחול מאובטח תיבת סימון אפשרות.
- כעת, לחץ על בסדר לַחְצָן. חלון ההגדרות ייסגר אוטומטית.
- עבור אל האזור העליון ולחץ על הַתחָלָה לחצן כדי להפעיל את המחשב הווירטואלי של Windows.
- כעת, הקש על מקש Win וחפש אבטחה. פתח את ה אבטחת Windows אפליקציה.
- נווט לתפריט בצד שמאל ולחץ על אבטחת מכשיר אוֹפְּצִיָה. כאן, כל תכונות האבטחה של Windows יהיו פעילות.
- כדי להשבית את TPM ואתחול מאובטח, פתח מחדש את הגדרות המחשב הווירטואלי והגדר את גרסת TPM ל אף אחד. בטל את הסימון של אפשר EFI (מערכות הפעלה מיוחדות בלבד) תיבת סימון אפשרות. לחץ על בסדר כדי לשמור את השינויים.
שיטה חלופית לבדוק אם TPM פעיל ב-Windows Virtual Machine
הנה איך לבדוק TPM במחשב וירטואלי של Windows 11:
- הקש על Win + R מקש כדי להפעיל את תיבת הפקודה הפעלה (ראה כיצד לפתוח את Windows Run לדרכים נוספות). סוּג TPM.msc ולחץ על להיכנס מַפְתֵחַ.
- כלי השירות TPM יופעל. נווט אל הקטע מידע יצרן.
- אם הערך של גרסת המפרט מציג את 2.0, זה אומר שהדמיית שבב TPM מוצלחת.
נהל את תכונות TPM ואתחול מאובטח ב-VirtualBox בקלות
אתה יכול לבחור להשאיר את שתי התכונות פעילות או לא. לאחר התקנת Windows 11 כמכונה וירטואלית, תוכל לכבות את TPM ואתחול מאובטח ולא להתמודד עם בעיות במערכת ההפעלה. עם זאת, זכור כי אלה חשובים מנקודת מבט ביטחונית.