Отключение Credential, Device Guard и Virtualization based security для работы VMware Workstation

VMware Workstation — продукт обеспечивающий возможности виртуализации для декстопных систем. Он крайне удобен в использовании, особенно для задач, которые требуют полной совместимости с решениями VMware vSphere. Недавно, столкнулся с довольно-таки интересным кейсом, связанным с этим продуктом. После его установки, виртуальная машина отказывалась стартовать со следующей ошибкой:

VMware Workstation and DeviceCredential Guard are not compatible
VMware Workstation and DeviceCredential Guard are not compatible

VMware Workstation and Device/Credential Guard are not compatible. VMware Workstation can be run after disabling Device/Credential Guard. Please visit http://www.vmware.com/go/turnoff_CG_DG for more details.

Проблема очевидна, тем более на моей рабочей станции действительно был включен Device Guard. Первым шагом, конечно, стало отключение политики. Так как компьютер не являлся частью домена Active Directory, действия по отключению проводились в локальной политике:

Computer Configuration -> Administrative Templates-> System -> Device Guard

Перезагрузка не дала эффекта и при проверке состояния с помощью msinfo32.exe, функционал Credential, Device Guard и Virtualization based security по-прежнему был включен:

Credential, Device Guard и Virtualization based security
Credential, Device Guard и Virtualization based security

После изучения вопроса, было найдено решение. Оно заключается в ручном выполнении ряда комманд в cmd консоле. Действия необходимо выполнять из-под администратора.

Отключаем запуск Hyper-V, удаляем все компоненты Hyper-V и отключаем Virtualization based security:

Удаляем конфигурацию Credential Guard и переменные VBS UEFI:

Во время перезагрузки, система попросит дважды подтверждения отключения функционала:

подтверждение отключения Device Guard и Virtualization based security
Подтверждение отключения Device Guard и Virtualization based security

После загрузки системы, виртуализация заработала.

Если у вас возникли какие-либо вопросы, пожалуйста, пишите в комментарии.

 

4
Оставить комментарий

avatar
4 Цепочка комментария
0 Ответы по цепочке
0 Последователи
 
Популярнейший комментарий
Цепочка актуального комментария
3 Авторы комментариев
userДмитрийИгорь Авторы недавних комментариев
  Подписаться  
новее старее большинство голосов
Уведомление о
Игорь
Гость
Игорь

…… помогло первое действие — «Отключаем запуск Hyper-V, удаляем все компоненты Hyper-V и отключаем Virtualization based security»

Игорь
Гость
Игорь

VMware-workstation-full-15.5.1-15018445, на вкладке VM —- съёмные устройства перестал видеть USB и принтер, подключенные к компьютеру. Почему? Спасибо.

Дмитрий
Гость
Дмитрий

mountvol %FREE_MOUNT_VOL_DRIVELETTER% /s эта команда работает для монтирования раздела efi, но если винда была установлена в режиме mbr, то она работать не будет, так как нет раздела ESP (efi) на жестком диске, поэтому надо другое решение

user
Гость
user

А если у меня не UEFI?