Робоча станція VMware та пристрої / довірені дані не сумісні


120

Я запускав VMware протягом останнього року без проблем, сьогодні я відкрив його, щоб запустити один із своїх віртуальних машин і отримати повідомлення про помилку, див. Знімок екрана.

введіть тут опис зображення

Я перейшов за посиланням і пройшов кроки, на кроці 4 мені потрібно змонтувати гучність, використовуючи "mountvol". коли я намагаюсь встановити гучність, використовуючи mountvol X: \\?\Volume{5593b5bd-0000-0000-0000-c0f373000000}\це, The directory is not empty.я постійно говорив, що я навіть створив розділ з 2 ГБ і все те саме повідомлення.

Мої запитання:

Як я можу встановити гучність, яка не порожня, хоча вона є?

Чому ця програма Device / Credential Guard автоматично включила себе і як я можу її позбутися або відключити.

CMD: введіть тут опис зображення

Відповіді:


81

Device / Credential Guard - це віртуальна віртуальна машина / віртуальний захищений режим на базі Hyper-V, де розміщено захищене ядро, щоб зробити Windows 10 набагато безпечнішим.

введіть тут опис зображення

... екземпляр VSM відокремлений від звичайних функцій операційної системи та захищений спробами зчитування інформації в тому режимі. Захисти підтримуються апаратними засобами, оскільки гіпервізор просить апаратне забезпечення по-різному ставитися до цих сторінок пам'яті. Це однаковий спосіб, коли дві віртуальні машини одного і того ж хоста не можуть взаємодіяти між собою; їх пам’ять є незалежною і апаратно регулюється, щоб забезпечити кожен VM доступ лише до власних даних.

Відтепер у нас є захищений режим, в якому ми можемо виконувати операції, що залежать від безпеки. На момент написання ми підтримуємо три можливості, які можуть проживати тут: Локальний орган безпеки (LSA) та Контроль цілісності коду у вигляді коду цілісності коду в режимі ядра (KMCI) та самого контролю цілісності коду гіпервізора, який називається Цілісність коду гіпервізора (HVCI).

введіть тут опис зображення

Коли ці можливості обробляють Trustlets у VSM, Host OS просто спілкується з ними за допомогою стандартних каналів та можливостей всередині ОС. Хоча ця комунікаційна версія Trustlet дозволена, наявність шкідливого коду або користувачів у хост-операції спроба зчитувати або маніпулювати даними у VSM буде значно важче, ніж у системі без цього налаштування, що забезпечує перевагу безпеки.

Запуск LSA у VSM призводить до того, що сам процес LSA (LSASS) залишається в хост-OS, і створюється спеціальний, додатковий екземпляр LSA (званий LSAIso - що означає LSA Isolated). Це дозволяє дозволити всі стандартні дзвінки до LSA як і раніше успішні, пропонуючи чудову спадщину та зворотну сумісність, навіть для служб або можливостей, які потребують прямого зв'язку з LSA. У цьому відношенні ви можете розглядати решту екземплярів LSA в Host OS як "проксі" або "stub" екземпляр, який просто спілкується з ізольованою версією встановленими способами.


І Hyper-V і VMware не працювали однаково до 2020 року , коли VMware використовувала Hyper-V платформу для співіснування з Hyper-V, починаючи з версії 15.5.5 .

Як працює робоча станція VMware до версії 15.5.5?

VMware Workstation традиційно використовує монітор віртуальної машини (VMM), який працює в привілейованому режимі, що вимагає прямого доступу до процесора, а також доступу до вбудованого в підтримку віртуалізації процесора (VT-x Intel і AMD-V AMD). Коли хост Windows вмикає функції захисту від віртуалізації ("VBS"), Windows додає між апаратом і Windows шар гіпервізора на основі Hyper-V. Будь-яка спроба запуску традиційного VMware VMM провалюється, оскільки, перебуваючи всередині Hyper-V, VMM більше не має доступу до апаратної підтримки віртуалізації.

Представляємо монітор рівня користувачів

Щоб виправити цю проблему сумісності Hyper-V / Host VBS, команда платформи VMware реконструювала Hypervisor VMware для використання WHP API Microsoft. Це означає зміну нашого VMM для запуску на рівні користувача замість привілейованого режиму, а також його модифікацію для використання API WHP для управління виконанням гостя замість використання базового обладнання безпосередньо.

Що це означає для вас?

Робоча станція / плеєр VMware тепер може працювати, коли Hyper-V увімкнено. Вам більше не доведеться вибирати між запущеними робочими станціями VMware та функціями Windows, такими як WSL, Device Guard та Credential Guard. Коли Hyper-V увімкнено, режим ULM автоматично використовуватиметься, щоб ви могли нормально запускати робочу станцію VMware. Якщо ви взагалі не використовуєте Hyper-V, робоча станція VMware досить розумна, щоб виявити це, і VMM буде використовуватися.

Системні вимоги

Для запуску Workstation / Player за допомогою API Hypervisor Windows, мінімально необхідна версія Windows 10 - це версія Windows 10 20H1 build 19041.264. Мінімальна версія VMware Workstation / Player - 15.5.5.

Щоб уникнути помилки, оновіть свою Windows 10 до версії 2004 / Build 19041 (оновлення Май 2020) та використовуйте принаймні VMware 15.5.5 .


11
Моя Windows 10 (ювілейне оновлення) має версію 14393.351, і з двох виділених функцій у мене був лише "Hyper-V Hypervisor", але не "Isolated User Mode". Мені вдалося виправити проблему VMware, видаливши лише функцію "Hyper-V Hypervisor". Я радий, що мені не довелося пройти вручну кроки, які VMware провів у своїх КБ
Адам Елкурд

2
Не потрібно відключати Hyper-V таким чином або встановлювати будь-які сторонні утиліти. Hyper-V можна включати та вимикати за потребою, просто використовуючи альтернативні параметри завантаження за допомогою вбудованої команди bcdedit (див. Мою відповідь).
користувач1751825

2
Здається, рішення не працює для оновлення Win10 Creators Update.
asliwinski

1
@AmatVictoriaCuram використовуйте Менеджер сервера для видалення ролі Hyper-V
magicandre1981

2
Також мені потрібно було видалити функцію Windows "Підсистема Linux" та перезавантажити, щоб усунути цю помилку.
Mtxz

83

Є набагато кращий спосіб вирішити це питання. Замість того, щоб видаляти Hyper-V взагалі, ви просто робите альтернативну завантажувальну систему, щоб тимчасово відключити її, коли вам потрібно використовувати VMWare. Як показано тут ...

http://www.hanselman.com/blog/SwitchEasilyBet BetweenVirtualBoxAndHyperVWithABCDEditBootEntryInWindows81.aspx

C:\>bcdedit /copy {current} /d "No Hyper-V" 
The entry was successfully copied to {ff-23-113-824e-5c5144ea}. 

C:\>bcdedit /set {ff-23-113-824e-5c5144ea} hypervisorlaunchtype off 
The operation completed successfully.

Примітка: Ідентифікатор, згенерований з першої команди, - це те, що ви використовуєте у другій. Не просто запускайте це дослівно.

Після перезапуску ви просто побачите меню з двома параметрами ...

  • Windows 10
  • Немає Hyper-V

Тож використання VMWare - це лише питання перезавантаження та вибору опції No Hyper-V.

Якщо ви хочете знову видалити запис для завантаження. Можна використовувати опцію / delete для bcdedit.

Спочатку отримайте список поточних записів завантаження ...

C:\>bcdedit /v

Тут перераховані всі записи з їх ідентифікаційними картками. Скопіюйте відповідний ідентифікатор, а потім видаліть його так

C:\>bcdedit /delete {ff-23-113-824e-5c5144ea}

Як згадується в коментарях, робити це потрібно з командного рядка з підвищеним рівнем, а не з оболонки. У повному виразі команда помилиться.

оновлення: Ці команди можна запустити в shellhell, якщо фігурні дужки уникнуть за допомогою зворотного відбитку (`). Як так ...

C:\WINDOWS\system32> bcdedit /copy `{current`} /d "No Hyper-V"

1
Примітка: запускайте команди в командному рядку адміністраторів, в PowerShellній це не працює.
MaciejLisCK

Це працювало для мене, але як я можу відкатати дію вище?
користувач3402754

Ви можете скористатися параметром / delete для bcdedit, щоб видалити клонований запис. Я оновив свою відповідь вище.
користувач1751825

5
Це найкраща відповідь ІМХО
Дрор 'Іцхаков

1
@SomethingSomething Вам потрібно запустити команду з підвищеного командного рядка. Клацніть правою кнопкою миші та виберіть "Запустити як адміністратор".
користувач1751825

43

Я досі не впевнений, що Hyper-V - це річ для мене, навіть із минулорічними випробуваннями та стражданнями в Докері, і, мабуть, вам не захочеться перемикатися дуже часто, а не створювати нову завантаження та підтверджувати завантаження за замовчуванням або чекаючи час очікування з кожним завантаженням, я перемикаю попит в консолі в режимі адміністратора

bcdedit /set hypervisorlaunchtype off

Ще одна причина цієї публікації - щоб врятувати вас від головного болю: ви думали, що ви знову ввімкнете Hyper-V аргументом "увімкнено"? Ні. Занадто просто для MiRKoS..t. Це автоматично !

Веселіться!
Г.


Він працює, особливо якщо вам потрібно мати обидва (замість видалення всього Hyper-V Hypervisor). Я продовжую перемикатися між двома, щоб пограти з обома технологіями. Ось чому я віддаю перевагу саме такому.
Мохамед Ель-Белтагі

7
і bcdedit /set hypervisorlaunchtype autoякщо вам потрібно ввімкнути його.
Кен

2
Мені потрібно було перезавантажити, щоб мати змогу запустити VM.
Четан

1
Це найпростіше і солодке рішення, спасибі велике.
Гемант Савасере

20

Щоб зробити це дуже просто:

  1. Просто завантажте цей скрипт безпосередньо з Microsoft.

  2. Запустіть Powershell як адміністратор і виконайте такі команди:

    • Щоб перевірити, чи включена DG / CG DG_Readiness.ps1 -Ready
    • Вимкнути DG / CG. DG_Readiness.ps1 -Disable

Було б корисніше, якби ви надали інформацію про те, як правильно використовувати скрипт, який ви скажете, щоб завантажити. Кожен раз, коли хтось публікує сценарій для Powershell, він ніколи не пояснює належним чином, як ним користуватися.
Pegues

У моєму випадку я не зміг виконати сценарій, оскільки виконання сценарію було вимкнено. Я повинен був увімкнути виконання сценарію спочатку за допомогою наступної команди: Set-ExecutionPolicy unrestricted Після перезавантаження я отримав підказку відключити Device Guard. Дякуємо за рішення!
Разіх

Я знімав усі скриньки в реєстрі, і це все ще кидало помилки. Цей сценарій працював на мене. Нарешті отримали підказки щодо перезавантаження, щоб відключити захист пристрою та якийсь інший захист.
догґард

9

Для тих, хто може зіткнутися з цією проблемою з останніми змінами на вашому комп’ютері, пов’язаними з Hyper-V, вам потрібно буде відключити його під час використання VMWare або VirtualBox. Вони не працюють разом. Windows Sandbox та WSL 2 потребують включеного Hyper-V Hypervisor, який наразі порушує VMWare. По суті, вам потрібно буде виконати такі команди, щоб увімкнути / вимкнути послуги Hyper-V при наступному перезавантаженні.

Щоб відключити Hyper-V і примусити VMWare працювати, в PowerShell як адміністраторі:

bcdedit /set hypervisorlaunchtype off

Щоб знову ввімкнути Hyper-V і зламати VMWare зараз, в PowerShell як адміністраторі:

bcdedit /set hypervisorlaunchtype auto

Після цього вам потрібно буде перезавантажити. Я написав сценарій PowerShell, який змінить це для вас і підтвердить його за допомогою діалогових вікон. Він навіть самостійно піднімається до адміністратора за допомогою цієї методики, так що ви можете просто клацнути правою кнопкою миші та запустити сценарій, щоб швидко змінити режим Hyper-V. Це можна легко змінити, щоб перезавантажити і для вас, але я особисто не хотів, щоб це сталося. Збережіть це як hypervisor.ps1 і переконайтеся, що ви запустили, Set-ExecutionPolicy RemoteSignedщоб ви могли запускати сценарії PowerShell.

# Get the ID and security principal of the current user account
$myWindowsID = [System.Security.Principal.WindowsIdentity]::GetCurrent();
$myWindowsPrincipal = New-Object System.Security.Principal.WindowsPrincipal($myWindowsID);

# Get the security principal for the administrator role
$adminRole = [System.Security.Principal.WindowsBuiltInRole]::Administrator;

# Check to see if we are currently running as an administrator
if ($myWindowsPrincipal.IsInRole($adminRole))
{
    # We are running as an administrator, so change the title and background colour to indicate this
    $Host.UI.RawUI.WindowTitle = $myInvocation.MyCommand.Definition + "(Elevated)";
    $Host.UI.RawUI.BackgroundColor = "DarkBlue";
    Clear-Host;
}
else {
    # We are not running as an administrator, so relaunch as administrator

    # Create a new process object that starts PowerShell
    $newProcess = New-Object System.Diagnostics.ProcessStartInfo "PowerShell";

    # Specify the current script path and name as a parameter with added scope and support for scripts with spaces in it's path
    $newProcess.Arguments = "-windowstyle hidden & '" + $script:MyInvocation.MyCommand.Path + "'"

    # Indicate that the process should be elevated
    $newProcess.Verb = "runas";

    # Start the new process
    [System.Diagnostics.Process]::Start($newProcess);

    # Exit from the current, unelevated, process
    Exit;
}

Add-Type -AssemblyName System.Windows.Forms


$state = bcdedit /enum | Select-String -Pattern 'hypervisorlaunchtype\s*(\w+)\s*'


if ($state.matches.groups[1].ToString() -eq "Off"){

    $UserResponse= [System.Windows.Forms.MessageBox]::Show("Enable Hyper-V?" , "Hypervisor" , 4)

    if ($UserResponse -eq "YES" ) 
    {

        bcdedit /set hypervisorlaunchtype auto
        [System.Windows.Forms.MessageBox]::Show("Enabled Hyper-V. Reboot to apply." , "Hypervisor")

    } 

    else 

    { 

        [System.Windows.Forms.MessageBox]::Show("No change was made." , "Hypervisor")
        exit

    }

} else {

    $UserResponse= [System.Windows.Forms.MessageBox]::Show("Disable Hyper-V?" , "Hypervisor" , 4)

    if ($UserResponse -eq "YES" ) 
    {

        bcdedit /set hypervisorlaunchtype off
        [System.Windows.Forms.MessageBox]::Show("Disabled Hyper-V. Reboot to apply." , "Hypervisor")

    } 

    else 

    { 

        [System.Windows.Forms.MessageBox]::Show("No change was made." , "Hypervisor")
        exit

    }

}

1
Короткий і виконує фокус, не змінюючи нічого в Реєстрі Windows або не вимикаючи функції Windows. Дякую.
Олександру Діку

1
Дякуємо, що поділилися цим рішенням. Незважаючи на те, що це трохи не пов’язано, це також вирішило проблему надто повільної млявої роботи у Virtualbox. До цього рішення спроба встановити гостьову ОС Win10 у Virtualbox була дуже повільною. Virtualbox ніколи не дає мені попередження про вимкнення гіпервізора, що призвело до дослідження VMWare. Я знайшов ваше рішення, і це вирішило мої проблеми як у VMWare, так і в Virtualbox.
Зітир

На жаль, навіть з оновленням v2004 для Windows 10 це змусить VMware Workstation знову працювати, але якщо заважає Docker для Windows запускатися .... здається, Docker є тим, що дозволяє це налаштування.
Шон Мелтон

Це золото і спрацювало чудово! Чи можете ви поділитися думкою про наслідки відключення Hyper-V? Це проблема безпеки в Win10? Дякую!
атрип

1
@atripes Немає проблем! Якщо вимкнути Hyper-V, вимкніть системну службу Windows, яка надає інтерфейс для інших програм для віртуалізації вашого обладнання. Тому відключення цієї послуги не є проблемою безпеки, оскільки вона лише зупиняє запуск послуги. У цьому конкретному випадку служба насправді заважає віртуалізації відбуватися в інших місцях, тому ми саме цього хочемо!
Дж. Чоркадар

4

найпростішим рішенням цієї проблеми є завантаження "Інструменту готовності пристрою та довіреної програми" для виправлення несумісності:

  • https://www.microsoft.com/en-us/download/details.aspx?id=53337
  • Віджати блискавку
  • Ви знайдете : скріншот для відображення вмісту
  • виконати "DG_Readiness_Tool_v3.6.ps1" за допомогою PowerShell

  • Тепер ви маєте змогу нормально живити свою віртуальну машину.


якщо це не працює, виконайте наступні кроки: computerz.solutions/…
AJcleverprogrammer

3

Я не знаю чому, але версія 3.6 DG_Readiness_Tool не працювала для мене. Після перезавантаження мого ноутбука проблема все ще зберігалася. Я шукав рішення, і, нарешті, натрапив на версію 3.7 інструменту, і цього разу проблема пішла. Тут ви можете знайти найновіший скрипт powerhell:

DG_Readiness_Tool_v3.7


1

Я також багато боровся з цим питанням. Відповіді в цій темі були корисними, але їх було недостатньо, щоб вирішити мою помилку. Вам потрібно буде відключити захист Hyper-V та Device, як і інші відповіді. Більше інформації про це можна знайти тут .

Я включаю зміни, які необхідно внести на додаток до відповідей, поданих вище. Посилання, яке нарешті мені допомогло, було це .

Моя відповідь буде підсумовувати лише різницю між рештою відповідей (тобто відключення Hyper-V та захистом пристрою) та наступними кроками:

  1. Якщо ви використовували групову політику, відключіть параметр групової політики, який використовувався для ввімкнення облікової інформації Windows Defender (Конфігурація комп'ютера -> Адміністративні шаблони -> Система -> Захист пристрою -> Увімкніть безпеку на основі віртуалізації).
  2. Видаліть такі параметри реєстру:

    HKEY_LOCAL_MACHINE \ Система \ CurrentControlSet \ Контроль \ LSA \ LsaCfgFlags HKEY_LOCAL_MACHINE \ Програмне забезпечення \ Політика \ Microsoft \ Windows \ DeviceGuard \ EnableVirtualizationBasedSecurity HKEY_LOCAL_MACHINE \ Програмне забезпечення \ Політика \ Політика \ Microsoft \ Windows \ Захист \ Податки \ Microsoft \ Windows \ Захист \ Захист \ Microsoft \ Windows \ Захист \ Захист \ Захист Microsoft Windows \ Захист \ Податки \ Microsoft \ Windows \ Запис

    Важливо: Якщо ви видалите ці налаштування реєстру вручну, обов’язково видаліть їх усі. Якщо ви не видалите їх усіх, пристрій може перейти до відновлення BitLocker.

  3. Видаліть змінні EFI змінних Windows Defender Credential Guard, використовуючи bcdedit. У командному рядку підвищеного рівня (запустіть в режимі адміністратора) введіть такі команди:

     mountvol X: /s
    
     copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y
    
     bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader
    
     bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"
    
     bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
    
     bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO
    
     bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X:
    
     mountvol X: /d
    
  4. Перезавантажте ПК.

  5. Прийміть підказку, щоб відключити Windows Defender Credential Guard.

  6. Крім того, ви можете відключити функції захисту на основі віртуалізації, щоб відключити Windows Defender Credential Guard.


Якщо вищевказана відповідь не спрацювала, спробуйте 1. bcdedit /set hypervisorlaunchtype off2. перезавантажте вікна
Nicholas K

1

ШВИДКИЙ РІШЕННЯ КОЖНИЙ КРОК:

Виправлена ​​помилка в робочій станції VMware на операційній системі Windows 10 (VMDB) -14: помилка трубопроводу.

Сьогодні ми будемо виправляти помилку VMWare на комп'ютері з Windows 10.

  1. У полі RUN введіть "gpedit", потім перейдіть до [ERROR SEE TOINT 3]

1 Конфігурація комп'ютера 2 Адміністративні шаблони 3 Система - Пристрій Guard: Якщо пристрій СТРАЖНИК: (СКАЧАТИ https://www.microsoft.com/en-us/download/100591 установки цього "c:\Program Files (x86)\Microsoft Group Policy\Windows 10 November 2019 Update (1909)\PolicyDefinitions" COPY в c:\windows\PolicyDefinitions) 4 Увімкніть віртуалізацію Безпека. Тепер двічі клацніть це і "Вимкнути"

  1. Відкрийте командний рядок як адміністратор і введіть наступний gpupdate / force [НЕ РОБИТИ, АКО ВИ ДЕНТУЙТЕ ГАРАНТУ ПРИСТРІЙ, ЩО ВІДПОВІСТЬ]

  2. Відкрийте редактор реєстру, перейдіть до HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\DeviceGuard. Додайте нове значення DWORD з назвою EnableVirtualizationBasedSecurityта встановіть його на 0, щоб відключити його. Далі Перейти до HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA. Додайте нове значення DWORD з назвою LsaCfgFlagsта встановіть його на 0, щоб відключити його.

  3. У полі RUN введіть або вимкніть функції Windows, тепер зніміть прапорці Hyper-V та перезавантажте систему.

  4. Відкрийте командний рядок як адміністратор і введіть наступні команди

    bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader

    bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"

    bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
    
    bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS

    bcdedit /set hypervisorlaunchtype off

Тепер перезавантажте систему


Дякую, мені це допомогло
Rohit gupta

0

Якщо ви є хтось, хто підтримує відкрите персоналізоване командний рядок "Запустити як адміністратор" або вікно командного рядка командного рядка, ви можете необов'язково налаштувати такі псевдоніми / макроси для спрощення виконання команд, згаданих @ Gue22, для простого відключення гіпер-v гіпервізора коли потрібно використовувати програвач vmware або робочу станцію, а потім знову ввімкнути його.

doskey hpvEnb = choice /c:yn /cs /d n /t 30 /m "Are you running from elevated command prompt" ^& if not errorlevel 2 ( bcdedit /set hypervisorlaunchtype auto ^& echo.^&echo now reboot to enable hyper-v hypervisor )
doskey hpvDis = choice /c:yn /cs /d n /t 30 /m "Are you running from elevated command prompt" ^& if not errorlevel 2 ( bcdedit /set hypervisorlaunchtype off ^& echo.^&echo now reboot to disable hyper-v hypervisor )
doskey bcdL = bcdedit /enum ^& echo.^&echo now see boot configuration data store {current} boot loader settings

З вищезазначеним місцем ви просто введіть "hpvenb" [гіпервізор включений під час завантаження], "hpvdis" [гіпервізор відключений під час завантаження] та "bcdl" [список пристроїв для налаштування завантаження ", щоб виконати команди включення, вимкнення, списку.


0

Ну, хлопці та дівчата, прочитавши нотатки до випуску для збирання 17093 у маленькі години ночі, я виявив точку зміни, яка впливає на те, що VMware Workstation VM змушує їх не працювати, це основні параметри ізоляції у програмі Безпека пристрою під безпека Windows (нова назва сторінки захисника Windows) у налаштуваннях .

За замовчуванням він увімкнено, проте коли я його вимкнув і перезапустив ПК, усі мої VMware VM відновили свою роботу коректно. Можливо, варіант наступного пристрою може бути включений у наступну збірку, щоб ми могли протестувати відповіді окремих пристроїв / програм, щоб дозволити включенню або вимкненню ізоляції ядра на кожному пристрої чи додатку.


2
Ви щойно скопіювали всю свою відповідь із zajednica.vmware.com/message/2753727#2753727 ? Дайте кредит хоча б.
Вишнудев К

-2

Ось правильні вказівки, щоб кожен міг наслідувати.

  • Спочатку завантажте інструмент готовності пристрою Device Guard і Credential Guard за цим посиланням: https://www.microsoft.com/en-us/download/details.aspx?id=53337
  • витягніть вміст папки zip в якесь місце, наприклад: C: \ guard_tool
  • у вас будуть такі файли, як ця копія, ім'я файлу розширення ps1, в моєму випадку його v3.6, так це буде: DG_Readiness_Tool_v3.6.ps1

введіть тут опис зображення

  • Далі натисніть на меню "Пуск" і знайдіть панель повноважень, а потім клацніть правою кнопкою миші та запустіть як адміністратор.

введіть тут опис зображення

  • Після цього ви побачите команду введення синього кольору командою введення cd C: \ guard_tool , замініть шлях після cd на вилучене місце інструменту
  • Тепер введіть команду:. \ DG_Readiness_Tool_v3.6.ps1 -Disable
  • Після цього перезавантажте систему
  • Коли ваша система перезапускається, система під час завантаження система покаже повідомлення з чорним фоном для підтвердження того, що ви хочете відключити ці функції, тому натисніть F3 для підтвердження.
  • зробіть +1, якщо це допомогло :)
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.