Отключение Credential, Device Guard и Virtualization based security для работы VMware Workstation

VMware Workstation – продукт обеспечивающий возможности виртуализации для декстопных систем. Он крайне удобен в использовании, особенно для задач, которые требуют полной совместимости с решениями VMware vSphere. Недавно, столкнулся с довольно-таки интересным кейсом, связанным с этим продуктом.  После его установки, виртуальная машина отказывалась стартовать со следующей ошибкой:

VMware Workstation and DeviceCredential Guard are not compatible
VMware Workstation and DeviceCredential Guard are not compatible

VMware Workstation and Device/Credential Guard are not compatible. VMware Workstation can be run after disabling Device/Credential Guard. Please visit http://www.vmware.com/go/turnoff_CG_DG for more details.

Проблема очевидна, тем более на моей рабочей станции действительно был включен Device Guard. Первым шагом, конечно, стало отключение политики. Так как компьютер не являлся частью домена Active Directory, действия по отключению проводились в локальной политике:

Computer Configuration -> Administrative Templates-> System -> Device Guard

Перезагрузка не дала эффекта и при проверке состояния с помощью msinfo32.exe, функционал Credential, Device Guard и Virtualization based security по-прежнему был включен:

Credential, Device Guard и Virtualization based security
Credential, Device Guard и Virtualization based security

После изучения вопроса, было найдено решение. Оно заключается в ручном выполнении ряда комманд в cmd консоле. Действия необходимо выполнять из-под администратора.

Отключаем запуск Hyper-V, удаляем все компоненты Hyper-V и отключаем Virtualization based security:

Удаляем конфигурацию Credential Guard и переменные VBS UEFI:

Во время перезагрузки, система попросит дважды подтверждения отключения функционала:

подтверждение отключения Device Guard и Virtualization based security
Подтверждение отключения Device Guard и Virtualization based security

После загрузки системы, виртуализация заработала.

Если у вас возникли какие-либо вопросы, пожалуйста, пишите в комментарии.

 

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

4 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
Игорь
Игорь
05.02.2020 19:45

…… помогло первое действие – “Отключаем запуск Hyper-V, удаляем все компоненты Hyper-V и отключаем Virtualization based security”

Игорь
Игорь
05.02.2020 20:05

VMware-workstation-full-15.5.1-15018445, на вкладке VM —- съёмные устройства перестал видеть USB и принтер, подключенные к компьютеру. Почему? Спасибо.

Дмитрий
Дмитрий
12.04.2020 09:25

mountvol %FREE_MOUNT_VOL_DRIVELETTER% /s эта команда работает для монтирования раздела efi, но если винда была установлена в режиме mbr, то она работать не будет, так как нет раздела ESP (efi) на жестком диске, поэтому надо другое решение

user
user
27.08.2020 22:55

А если у меня не UEFI?