网站关键词分析,网络运营推广平台,企业建设网站的目标,wordpress 文章编辑 插件最近给电脑做了新版的 Windows 11 LTSC操作系统#xff0c;在启动VMware Workstation时#xff0c;提示此虚拟机已启用侧通道缓解#xff0c;可增强安全性#xff0c;但也会降低性能#xff0c;但是我没有启用 Hyper-V 相关的任何功能以及 WSL#xff0c; 从… 最近给电脑做了新版的 Windows 11 LTSC操作系统在启动VMware Workstation时提示此虚拟机已启用侧通道缓解可增强安全性但也会降低性能但是我没有启用 Hyper-V 相关的任何功能以及 WSL 从网上找到的文章大部分都是让你在VMware中开启 “关闭侧通道缓解”选项的这个只有在 VMware Workstation 15.5以上的版本有此功能但是这个相当于 Hyper-V 与 VMware共存了会极大的降低性能由于Hyper-V是微软的亲儿子Windows中的虚拟化技术都被 Hyper-V独占因此除非完全关闭 Hyper-V 否则就算你开启了 “关闭侧通道缓解”选项也无法使用嵌套虚拟化功能 本文源自我的博客https://www.wanghaoyu.com.cn/archives/vmware-79832.html
未经允许禁止转载
解决方法
方法1
网上看到的大部分就是这种方法 开启“关闭侧通道缓解”选项
参考https://knowledge.broadcom.com/external/article?legacyId79832
但是使用此方法与在传统模式下运行的 Workstation Pro 虚拟机相比在主机 VBS 模式下运行的虚拟机存在一些功能限制。
与传统模式下的虚拟机相比主机 VBS 模式下的虚拟机可能会运行较慢具体取决于工作负载。WHP 功能集引入的限制和使用开销会导致出现这些问题。
以下是在主机 VBS 模式下运行的 Workstation Pro 虚拟机的功能限制列表
不支持嵌套虚拟化
在主机 VBS 模式虚拟机上运行的客户机无法使用 x86 虚拟化功能 (Intel VT/AMD-V)。因此此类虚拟机无法自行运行启用了 Hyper-V 或 VBS 的 Windows。
不支持 PMC
x86 性能监控计数器 (Performance Monitoring Counter, PMC) 不可用。
不支持 RTM 和 HLE
受限事务内存和硬件锁省略功能不可用。
不支持 PKU
用户模式保护密钥功能不可用。
方法2 完全禁用 Hyper-V 使用”添加或删除Windows组件“图形界面程序在里面取消勾选Hyper-V。 然后使用管理员身份打开 PowerShell执行如下命令
dism /online /disable-feature /featurename:Microsoft-hyper-v-all
DISM /Online /Disable-Feature:Microsoft-Hyper-V
bcdedit /set hypervisorlaunchtype off在 Windows Security 中 关闭内存完整性校验 然后重启你的计算机
方法3
这个方法仅适用于 Windows 11 24H2版本以上因为自 Windows 11 24H2 起Microsoft 为所有全新安装和升级的 Windows 11 默认开启了 Device/Credential Guard这可能会影响 VMware Workstation 及其它虚拟机在内的虚拟化产品。但是 Microsoft 提供了一个 Device Guard and Credential Guard hardware readiness tool 来关闭 Device/Credential Guard。
下载地址https://www.microsoft.com/en-us/download/details.aspx?id53337
下载完成之后解压到某个文件夹中例如C:\Users\wang\Downloads\Compressed\dgreadiness_v3.6
然后右键开始菜单选择 Windows PowerShell(管理员) 复制你解压的文件夹地址 然后先在终端或 PowerShell 中输入 cd按下空格后粘贴复制到剪切板的路径并按下回车。
然后执行如下命令
.\DG_Readiness_Tool_v3.6.ps1 -Disable然后完成后关闭终端或 PowerShell并保存所有打开的文件后重启电脑。
重启后 Windows 会进入 Credential Guard Opt-out Tool此时按下 Windows 徽标键或 F3 后再按下回车即可继续。 完成后电脑会再次重启进入 Windows 后再次使用PowerShell定位到 C:\Users\wang\Downloads\Compressed\dgreadiness_v3.6
执行 .\DG_Readiness_Tool_v3.6.ps1 -Ready 可以看到 Device/Credential Guard 已关闭