Windows 11 için VM'nize TPM nasıl eklenir: VMware, VirtualBox, Parallels Desktop ve Hyper-V

click fraud protection

Windows 11 VM kurmayı mı planlıyorsunuz? Popüler hipervizör platformlarına sanallaştırılmış bir TPM 2.0 cihazını nasıl ekleyebileceğinizi burada bulabilirsiniz.

Windows 11 büyük bir görsel revizyondan Microsoft Teams entegrasyonu ve desteği gibi geliştirmelere kadar çok sayıda değişiklik getiren devasa bir güncellemedir. Android uygulamalarını çalıştırma. Konuya gelince sistem gereksinimleri Microsoft, yeni işletim sistemi için de bazı önemli değişiklikler yaptı. En çok eleştirilen gereksinimlerden biri, Güvenilir Platform Modülü (TPM) 2.0 yongasına ihtiyaç var. Windows 11'in mevcut kararlı kanal sürümünü yüklüyorsanız bu gereksinimden feragat edilir (22000.x'i derleyin) bir sanal makinede, Microsoft'un uygulamaya başladı daha yeni Dev kanalı derlemelerinde.

Microsoft'un Windows 11 için TPM 2.0'ı bir gereksinim haline getirmesinin nedeni, donanım düzeyinde koruma sunar Siber güvenlik saldırılarına karşı. 2016 ortasından bu yana hemen hemen her bilgisayarın ürün yazılımında yerleşik TPM bulunduğunu unutmayın; bunu etkinleştirmek için BIOS ayarıyla oynamanız yeterli olabilir. Ancak sanal makinelerde (VM) senaryo biraz farklıdır, çünkü hipervizör satıcıları henüz ortak bir TPM geçiş standardı bulmamıştır. Üstelik TPM'nin kendisini sanallaştırma süreci bir hipervizörden diğerine büyük ölçüde farklılık gösterir.

Bu öğreticide, Windows 11 VM'ye sanallaştırılmış bir TPM cihazı eklemek için en popüler barındırılan hipervizörlerden bazılarını nasıl yapılandıracağınızı göstereceğiz.


Bu makalede gezinin:

  • Barındırılan hipervizör nedir
    • Hyper-V
    • Oracle VM Sanal Kutusu
    • Paralellikler Masaüstü
    • VMware
      • Fusion Pro ve İş İstasyonu Pro
      • İş İstasyonu Oynatıcısı
  • Doğrulama

Barındırılan hipervizör nedir

Barındırılan hipervizörlerin çalışması için temel bir işletim sistemine ihtiyacı vardır. Normal bilgisayar programları gibi kurulabilirler. Konuk işletim sistemi, ana bilgisayarda bir işlem olarak çalışır. Bu tasarım nedeniyle, yalnızca sanallaştırma amacıyla özel bir donanıma ihtiyacınız yoktur; herkes, barındırılan bir hipervizörü ev bilgisayarında kullanabilir.

Hyper-V

Başlangıçta yerel bir hipervizör olarak oluşturulan Microsoft, Hyper-V artık Windows'un istemci sürümlerinde (Pro ve üzeri) isteğe bağlı bir özellik olarak bulunmaktadır. Ufak bir düzenlemeyle bu da mümkün Windows'un Ev SKU'larına yükleyin.

Ana Windows işletim sisteminizde Hyper-V özelliğini etkinleştirdikten sonra aşağıdaki adımları izleyerek Windows 11 VM'ye kolayca sanallaştırılmış bir TPM 2.0 cihazı ekleyebilirsiniz:

  1. Hyper-V Yöneticisini açın.
  2. Sol bölmeden ana bilgisayar adına tıklayın.
  3. Windows 11 için yeni bir VM oluşturmak istiyorsanız VM oluşturma sihirbazı sırasında "Nesil 2"yi seçtiğinizden emin olun.
    • Mevcut VM'ler için, sağ taraftaki bölmeden uygun olanı seçin ve sayfanın alt kısmındaki "Özet" sekmesinde "Nesil" ayarının "2" olduğunu doğrulayın.
  4. Windows 11 VM'ye sağ tıklayın, Ayarlar seçeneğine tıklayın ve Güvenlik.
  5. “Güvenli Önyükleme” bölümünün altında, kontrol edin Güvenli Önyüklemeyi Etkinleştir seçenek.
  6. “Şablon” açılır menüsünü kullanın ve Microsoft Windows seçenek.
  7. “Şifreleme Desteği” seçeneğinin altında, kontrol edin Güvenilir Platform Modülünü Etkinleştir sanallaştırılmış TPM'yi etkinleştirme seçeneği.
  8. İsteğe bağlı olarak şunları kontrol edin: Durum ve sanal makine geçiş trafiğini şifreleyin seçenek.
  9. Tamam düğmesini tıklayın.

Hyper-V ayarlarınızı komut satırından yönetmeyi tercih ederseniz, Enable-VMTPM Yukarıda belirtilen adımları gerçekleştirmek için PowerShell cmdlet'i. Daha fazlasını öğrenmek için şuraya göz atın: cmdlet'in resmi belgeleri.


Oracle VM Sanal Kutusu

Oracle VM Sanal Kutusu harika bir açık kaynak hipervizörüdür ve projenin arkasındaki geliştiriciler aktif olarak çalışmak Windows 11 desteği için Güvenli Önyükleme ve TPM 2.0 gibi özellikler hakkında.

Özellikle, VirtualBox'ın mevcut 6.1.x serisi, kod tabanında gerekli olan büyük değişiklikler nedeniyle muhtemelen bu özellikleri alamayacak. Bir sonraki büyük sürüm, yani VirtualBox 7, bunları kutudan çıktığı gibi desteklemelidir. TPM 2.0 cihazının yazılım emülasyonuna yönelik ön desteği içeren geliştirme anlık görüntüleri mevcuttur ancak kat edeceğiniz mesafe farklılık gösterebilir.

Son teknoloji yapılarla oynamaya hazırsanız en son Oracle VM VirtualBox anlık görüntü sürümünü şu adresten indirin: bu sayfa. Ardından sıfırdan bir VM örneği oluşturun ve hedef işletim sistemini Windows 11 olarak ayarlayın. Hipervizörün, VM için otomatik olarak sanallaştırılmış bir TPM cihazı oluşturması gerekir. Modül, UEFI ürün yazılımına önyükleme yapılarak ve şu adrese gidilerek görülebilir: Aygıt Yöneticisi => TCG2 Yapılandırması.


Paralellikler Masaüstü

17.1.0 sürümünden başlayarak, Paralellikler Masaüstüvarsayılan olarak sanal TPM yongasını (vTPM) etkinleştirir Intel tabanlı Mac'lerdeki hem yeni hem de mevcut tüm Windows 11 sanal makineleri için ve ayrıca Apple M1 tabanlı Mac'ler. Eski bir sürümünüz varsa (Intel tabanlı Mac bilgisayarlar için Parallels Desktop 15 ve 16 gibi), vTPM çipi yalnızca Pro ve Business Sürümleri için mevcuttur. Parallels Desktop 16, Apple M1 çipli Mac bilgisayarlarda bu özelliği desteklemez.

Sanallaştırılmış TPM etkinleştirildiğinde sanal makinenin diğer Mac'lerde çalışmasının kısıtlandığını unutmayın. Üstelik kopyalanması veya taşınması durumunda başka bir bilgisayarda başlatılamaz.

vPTM'yi etkinleştirmenin manuel işlemi Parallels Desktop VM'lerinde aşağıdaki gibidir:

  1. Windows VM'yi kapatın.
  2. VM'nin yapılandırma ayarlarını açın. Daha sonra şuraya gidin: Donanım sekmesinde "+" işaretine tıklayın ve TPM çipi. Daha sonra üzerine tıklayın Eklemek düğme.
  3. VM'yi başlatın. Her şey yolunda giderse Windows örneği TPM yongasını otomatik olarak algılar.

VMware

VMware, Windows, Linux ve macOS için çeşitli barındırılan hipervizörler sunar. Hepsinde sanallaştırılmış bir TPM'yi kolayca etkinleştirebilirsiniz.

VMware Fusion Pro ve VMware Workstation Pro

İçin VMware Fusion Pro (macOS) ve VMware İş İstasyonu Pro (Windows/Linux), minimum donanım sürümü 14 ve ürün yazılımı türü UEFI olarak ayarlanmış bir VM oluşturmanız gerekir. Ayrıca şunları yapmanız gerekir: şifrelemekVM sanallaştırılmış TPM'yi etkinleştirmeyi denemeden önce.

VMware Workstation Pro altında bir sanal makineyi şifreleme

İle eklemek sanal TPM 2.0 cihazı kullanmak için aşağıdaki adımları izleyin:

  1. Sol bölmeden (Workstation Pro için) veya Sanal Makine Kitaplığından (Fusion için) sanal makineyi seçin ve Ayarlarını açın.
  2. "Ekle"ye (Fusion için "Cihaz Ekle") tıklayın.
  3. "Güvenilir Platform Modülü" girişine tıklayın. Seçenek kullanılamıyorsa Güvenilir Platform Modülü cihazı konukta desteklenmiyor demektir.
  4. Tıklamak Sona ermek Sihirbazı tamamlamak için.

VMware İş İstasyonu Oynatıcısı

"Pro" kardeşinin aksine, VMWare İş İstasyonu Oynatıcısı sanallaştırılmış bir TPM ekleme seçeneği sunmaz. Yine de şık bir ayar kullanarak bunu etkinleştirebilirsiniz.

Bu yılın ekim ayında, Michael RoyVMWare Ürün Yöneticisi, ücretsiz VMWare Workstation Player kullanıcılarının belgelenmemiş bir işaret aracılığıyla TPM'yi etkinleştirebileceğini doğruladı. Kaputun altında, bayrak VM'yi parola olmadan kısmen şifreler. İnce ayar, VMWare Workstation Player 16.2/Fusion Player 12.2 ve üzeri sürümlerle çalışmalıdır.

VMWare İş İstasyonu Oynatıcı VM'sine TPM'nin nasıl ekleneceği aşağıda açıklanmıştır:

  1. Yeni bir konuk işletim sistemi oluşturun ancak henüz herhangi bir işletim sistemi yüklemeyin.
  2. Hipervizörü kapatın ve VM'nizin depolandığı klasöre gidin.
  3. Hedef VM'nin yapılandırması olan VMX dosyasını bulun.
  4. VMX dosyasını Notepad gibi bir metin düzenleyiciyle açın ve içine aşağıdaki satırı ekleyin.
    managedvm.autoAddVTPM = "software"
  5. Değişiklikleri kaydedin ve metin düzenleyiciyi kapatın.
  6. VMware Workstation Player'ı başlatın ve VM'nin ayarlarına erişin. Bir seçenek olarak TPM'yi listelemesi gerekir ancak uygulamanın ücretsiz sürümüyle bunu düzenleyemezsiniz.
  7. Windows 11'i (veya başka bir işletim sistemini) normal şekilde yüklemeye devam edin.

Doğrulama

Hipervizörü yapılandırdıktan sonra sanallaştırılmış TPM'nin düzgün çalışıp çalışmadığını kontrol etmek için aşağıdakileri yapın.

  1. Windows 11 VM'yi başlatın.
  2. Masaüstündeyken Çalıştır istemini açmak için klavyenizdeki Windows tuşu + R tuşlarına basın.
  3. Tip tpm.msc ve enter tuşuna basın.
  4. TPM Yönetim konsolunu görmelisiniz; bu konsol size bir TPM aygıtınız olup olmadığını ve hangi sürüme sahip olduğunuzu söyleyecektir.
Oracle VM VirtualBox altında sanallaştırılmış TPM


Gördüğünüz gibi sanallaştırılmış bir Trusted Platform Module 2.0 cihazını bir hipervizör üzerinde yapılandırmak o kadar da zor değil, ancak tamamen basit bir yöntem de değil. Umarız bu eğitim süreci anlamanızı ve takip etmenizi kolaylaştırmıştır. Windows 11 VM'leriyle oynamanın tadını çıkarın!