Последнее обновление 04.09.2024 — Алёна Кузнецова
- Чтобы включить TPM и безопасную загрузку для виртуальной машины Windows 11, мастер VMware Workstation предоставит страницу «Сведения о шифровании» для настройки функции TPM. Кроме того, чтобы включить безопасную загрузку, необходимо выполнить эту настройку из настроек виртуальной машины «Параметры».
- Также можно обновить существующую виртуальную машину для поддержки TPM, Secure Boot и UEFI, но для этого вам придется обновить тип хранилища виртуальной машины с MBR на GPT.
На VMware Workstation, если вы хотите создать виртуальную машину для работы Windows 11, вы должны включить Trusted Platform Module (TPM). В противном случае вы не сможете установить операционную систему. Настоятельно рекомендуется использовать Secure Boot, но установка операционной системы не является обязательной.
TPM — это чип, который предлагает криптографические функции, такие как генерация и хранение ключей шифрования для включения таких функций, как Windows Hello, BitLocker и другие.
Secure Boot — это технология встроенного ПО, которая защищает процесс загрузки, чтобы вредоносные программы (например, руткиты) не могли атаковать доверенную операционную систему во время запуска.
Поскольку мы имеем дело с виртуализацией, вам не обязательно иметь аппаратные компоненты физически на устройстве, а это значит, что вы можете запустить виртуальную машину Windows 11 даже на компьютере с Windows 10 без TPM, Secure Boot или UEFI (Unified Extensible Firmware Interface).
В этом руководстве я объясню шаги по включению TPM и Secure Boot в VMware для установки Windows 11 на виртуальной машине. Эти инструкции применимы к Windows 11 и 10, а также другим поддерживаемым платформам.
Создание виртуальной машины Windows 11 на VMware с поддержкой TPM и безопасной загрузки
Чтобы создать виртуальную машину с поддержкой TPM и Secure Boot, выполните следующие действия:
-
Откройте VMware Workstation.
-
Откройте меню «Файл» и выберите пункт «Новая виртуальная машина».
-
Нажмите кнопку «Далее».
-
Выберите последнюю версию аппаратной совместимости виртуальной машины.
-
Нажмите кнопку «Далее».
-
Выберите опцию «Я установлю операционную систему позже».
-
Нажмите кнопку «Далее».
-
Выберите опцию Microsoft Windows в разделе «Гостевая операционная система».
-
В разделе «Версия» выберите вариант Windows 11 x64.
-
Нажмите кнопку «Далее».
-
Подтвердите имя виртуальной машины Windows 11.
-
Подтвердите место, где будет храниться виртуальная машина.
-
Нажмите кнопку «Далее».
-
Выберите опцию «Шифруются только файлы, необходимые для поддержки TPM».
-
Подтвердите пароль шифрования.
-
Установите флажок «Запомнить пароль на этом компьютере в диспетчере учетных данных».
-
Нажмите кнопку «Далее».
-
(Необязательно) Выберите опцию «Разделить виртуальный диск на несколько файлов».
-
Укажите размер диска в гигабайтах (64 ГБ или больше).
-
Нажмите кнопку «Далее».
-
Нажмите кнопку «Готово».
-
(Необязательно) Щелкните правой кнопкой мыши виртуальную машину и выберите пункт «Настройки».
-
Выберите опцию «Память» и выберите желаемый объем памяти для устройства (рекомендуется не менее 8 ГБ).
-
Выберите опцию «Процессоры» и выберите количество ядер для устройства (рекомендуется не менее четырех ядер).
-
Откройте вкладку «Параметры».
-
Нажмите «Дополнительно».
-
Установите флажок «Включить безопасную загрузку» в разделе «Тип прошивки».
-
Нажмите кнопку ОК.
После выполнения этих шагов вы сможете установить Windows 11 на виртуальную машину с помощью VMware Workstation.
Включите TPM и безопасную загрузку на виртуальной машине для установки Windows 11
Чтобы включить TPM и безопасную загрузку на существующей виртуальной машине VMware, выполните следующие действия:
-
Откройте VMware Workstation.
-
Выберите виртуальную машину.
-
Откройте меню виртуальной машины и выберите пункт «Настройки».
-
Откройте вкладку «Параметры».
-
Выберите опцию «Контроль доступа».
-
Нажмите кнопку «Зашифровать» в разделе «Шифрование».
-
Выберите опцию «Шифруются только файлы, необходимые для поддержки TPM».
-
Создайте пароль шифрования.
-
Нажмите кнопку «Зашифровать».
-
Нажмите «Дополнительно».
-
Выберите опцию «UEFI» и отметьте опцию «Включить безопасную загрузку» в разделе «Тип прошивки» (если применимо).
Предупреждение: Изменение типа прошивки может вызвать проблемы, поскольку вам придется обновить раздел диска с MBR на GPT, прежде чем система сможет загрузиться с новым типом прошивки. Если у вас еще нет виртуальной машины с UEFI, я настоятельно рекомендую создать новую виртуальную машину.
-
Перейдите на вкладку «Оборудование».
-
Нажмите кнопку Добавить.
-
Выберите опцию «Доверенный платформенный модуль» для запуска Windows 11.
-
Нажмите кнопку «Готово».
-
Нажмите кнопку ОК.
После выполнения этих шагов компьютер должен включать необходимые компоненты безопасности для прохождения проверки требований для обновления до Windows 11.






















