Виртуализация — Серьезная проблема с виртуальными машинами с включенной Virtualization-Based Security (VBS) на платформе VMware vSphere.

Виртуализация - Серьезная проблема с виртуальными машинами с включенной Virtualization-Based Security (VBS) на платформе VMware vSphere. Техника

Re: vmware выдает синий екран

Поставил стандартный PCI Ide контроллер. Результат такой-же: синий екран -(((((. Взял у друга винт и подключил его как HDC там система WinXP, тоисть вместо сидюха ы создал виртуальную машыну аналогычно как для своего винта, только при выборе задал не мой (/dev/sda), а другой (/dev/hdc) винт, а все остальное аналогычно (в том числе и SCSI BusLogic).

Vmware выдает синий екран

Сижу под Slackware 10.0 (ядро 2.4.29), но на винте также установлен и Windows XP. Таквот я уставил под Linux VMWare Workstation 5.0 e.x.p build-15576 и создал виртуальную машыну но с загрузкой моего Windows XP с реального диска. При запуске ВМВаре все грузитса но потом выдает синий екран.

Windows показывает ошибку синего экрана при загрузке azure vm

В этой статье описываются ошибки синего экрана, с которыми вы можете столкнуться при загрузке виртуальной машины Windows (VM) в Microsoft Azure. В нем предусмотрены действия, которые помогут вам собирать данные для билета поддержки.

Виртуализация — серьезная проблема с виртуальными машинами с включенной virtualization-based security (vbs) на платформе vmware vsphere.

Начиная с VMware vSphere 6.7, компания VMware поддерживает технологию защищенной виртуализации Virtualization-Based Security (VBS). Это один из механизмов, который позволяет предоставлять пользователям более защищенные рабочие Windows-среды средствами технологий Device Guard и Credential Guard (последняя предназначена для изоляции пространства хранения учетных записей от потенциальной кражи вредоносным ПО). Эти функции очень важны для защиты, например, таких компонентов инфраструктуры, как серверы Active Directory.

Между тем, с виртуальными машинами, работающими с поддержкой данной технологии, была найдена серьезная проблема — они зависают или выпадают в синий экран смерти (BSOD) при загрузке. Баг проявляется при включенной технологии VBS (на скриншоте vSphere Client на базе HTML5 с Hardware Version 14):

Виртуализация - Серьезная проблема с виртуальными машинами с включенной Virtualization-Based Security (VBS) на платформе VMware vSphere.

Также этот баг актуален и для включенной поддержки технологии I/O MMU:

Виртуализация - Серьезная проблема с виртуальными машинами с включенной Virtualization-Based Security (VBS) на платформе VMware vSphere.

Возможность VBS доступна в Microsoft Windows 10/2021/2021, сам же баг стал проявляться, начиная с версии Windows Insider Build 18362. VMware говорит, что проблема находится на стороне Microsoft, но оба вендора совместно работают над выпуском патча для ОС.

Дополнительно:  Trusted root certificates перевод

Статья базы знаний VMware KB 68043 содержит вопросы, которые позволят вам определить, затрагивает ли вас проблема.

Помимо проверки настроек в интерфейсе vSphere Client, которые вы видите на скриншотах выше, можно использовать вот такой PowerCLI-скрипт для определения машин, которые затрагивает проблема:

Get-View -ViewType VirtualMachine | Where {(($_.Config.Flags.VbsEnabled -eq "True") -or ($_.Config.Flags.VvtdEnabled -eq "True")) -and ($_.Summary.Config.GuestID -like "windows9*")} | Select Name,@{Name=”VBS”; Expression={$_.Config.Flags.VbsEnabled}},@{Name=”IOMMU”; Expression={$_.Config.Flags.VvtdEnabled}}

После того, как вы найдете у себя такие ВМ, то выхода у вас два:

Workaround заключается в следующем:

Помните, что такой Workaround не вечен для свежих установок, например, из образов 1903 & 19H1 DVD/ISO, так как следующее обновление потенциально может вернуть баг, который еще не пофикшен со стороны Microsoft. Имейте это в виду, когда создаете шаблоны виртуальных машин для массового развертывания. Поэтому сначала все обновляем до самой последней версии, потом уже используем Workaround выше.

Кстати, все могло бы быть и хуже) Например, уязвимость Remote Desktop Services vulnerability (CVE-2021-0708), требующая немедленного обновления не затрагивает системы с описанной проблемой выпадения в BSOD. Уязвимость с удаленным рабочим столом актуальна только для систем Windows XP, 7, Windows Server 2003, 2008 ( R2), а баг с зависанием актуален только для более поздних Windows.

Ждем пока сделают нормальный фикс, и не надо будет плясать с Workaround’ом. А пока можете на всякий случай отключить VBS, если позволяют корпоративные политики.

Включить журнал сброса и серийную консоль

Чтобы включить журнал сброса и серийную консоль, запустите следующий сценарий.

Откройте командную командную сессию (Запустите в качестве администратора).

Запустите следующий сценарий:

В этом сценарии мы предполагаем, что буква диска, назначенная на присоединенный диск ОС, является F. Замените его соответствующим значением в вашем VM.

  1. Убедитесь, что на диске достаточно места, чтобы выделить столько памяти, сколько оперативной памяти, что зависит от размера, выбранного для этого VM.
  2. Если недостаточно места или это большой размер VM (G, GS или серия E), можно изменить расположение, в котором будет создан этот файл, и передать его на любой другой диск данных, присоединенный к VM. Для этого необходимо изменить следующий ключ:

Запустите VM для воспроизведения проблемы, после чего будет создан файл сброса.

Прикрепить диск ОС к VM восстановления, собрать файл сброса, а затем отправить билет поддержки с файлом сброса.

Исправляем ошибку запуска vmware в windows 10: vmware workstation and device/credential guard are not compatible — заметки victorz

Исправляем ошибку VMware в Windows 10: VMware Workstation and Device/Credential Guard are not compatible

Месяц не пользовался VMware на своём компьютере. За это время моя Windows 10 обновлялась и судя по всему с одним из обновлений прилетела какая-то фигня, которая внесла определённые настройки в систему и VMware перестала запускать гостевые машины выдавая ошибку «VMware Workstation and Device/Credential Guard are not compatible. VMware Workstation can be run after disabling Device/Credential Guard»

Дополнительно:  Приложение для проверки root прав

Исправляем ошибку VMware в Windows 10: VMware Workstation and Device/Credential Guard are not compatible

Очередной привет от Microsoft.

На официальном сайте VMware есть решение этой проблемы. но оно на английском языке и немного запутанное, поэтому потренировавшись на своём компьютере и получив положительный результат (всё заработало) решил записать решение в свой блог, так как в будущем оно мне может снова пригодиться, ведь VMware я использую постоянно для различных целей.

Уверен, что данную статью читают грамотные ребята. Однако напомню, что, следуя советам, полученным из статьи, надо помнить, что выполнение описанных в статье операций может привести к неожиданным для вас последствиям. В связи с этим настоятельно рекомендую предварительно создать точку восстановления системы.

Решаем проблему. Открыть командную строку «WIN R» и ввести команду «gpedit.msc», нажать «ОК».
В открывшемся окне перейти в раздел «Политика Локальный компьютер => Конфигурация компьютера => Административные шаблоны => Система => Device Guard».

Здесь дважды кликаем по пункту «Включить средство обеспечения безопасности на основе виртуализации»:

Исправляем ошибку VMware в Windows 10: VMware Workstation and Device/Credential Guard are not compatible

В открывшемся окне выбираем пункт «Отключено» и нажимаем «ОК»:

Исправляем ошибку VMware в Windows 10: VMware Workstation and Device/Credential Guard are not compatible

Далее перейти в «Панель управления => Программы и компоненты => Включение или отключение компонентов Windows» и отключаем Hyper-V и нажимаем «ОК»:

Исправляем ошибку VMware в Windows 10: VMware Workstation and Device/Credential Guard are not compatible

Компьютер предложит перезагрузиться => отказываемся (перезагрузимся позже).

Запускаем командную строку от имени администратора:

Исправляем ошибку VMware в Windows 10: VMware Workstation and Device/Credential Guard are not compatible

В командной строке выполняем подряд несколько команд:

bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader

Нажимаем «Ввод/Enter».

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "EFIMicrosoftBootSecConfig.efi"

Нажимаем «Ввод/Enter».

bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}

Нажимаем «Ввод/Enter».

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS

Нажимаем «Ввод/Enter».

bcdedit /set hypervisorlaunchtype off

Нажимаем «Ввод/Enter».

Перезагружаем компьютер.
Теперь запускаем гостевую операционную систему в VMware и наслаждаемся работой.

Читатель «Аноним» от 06.12.2021
Кому не помог этот способ — отключите изоляцию ядра в центре безопасности защитника windows

Читатель «ZZ» от 24.04.2021
Достаточно было выполнить следующую команду: bcdedit /set hypervisorlaunchtype off

Читатель «Аноним» от 09.01.2020
Для перехода назад на Hyper-V, к примеру для Docker, необходимо выполнить следующую команду: bcdedit /set hypervisorlaunchtype auto

Корень проблем vmkbd.sys

Ошибки Vmkbd.sys BSOD вызваны различными проблемами прошивки, оборудования, драйверов или программного обеспечения. Аппаратные сбои VMWare или VMware Workstation 7 могут привести к этим ошибкам vmkbd.sys в некоторых случаях.

В первую очередь, проблемы с vmkbd.sys возникают:

Найдите файл сброса и отправьте билет поддержки

  1. На восстановлении VM перейдите к папке Windows на присоединенный диск ОС. Если буква драйвера, назначенная на присоединенный диск ОС, является F, необходимо перейти к F:Windows.
  2. Найдите файл memory.dmp и отправьте билет поддержки с файлом сброса.

Если вы не можете найти файл сброса, переместите следующий шаг, чтобы включить журнал сброса и серийную консоль.

Дополнительно:  You are not root перевод

Ответы (9) 

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Добрый день.
Как давно и после каких событий появилась проблема?

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

2. А как и где создать ссылку?

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Был ли этот ответ полезным?

К сожалению, это не помогло.

Отлично! Благодарим за отзыв.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв, он поможет улучшить наш сайт.

Насколько Вы удовлетворены этим ответом?

Благодарим за отзыв.

Хорошо! Сейчас дам ссылку!

При запуске виртуальной машины vmware,появляется bsod

Какая ошибка в виртуальной машине,я к сожелению,уже не помню.

Присоединение диска ос к vm восстановления

  1. Снимок диска ОС пострадавшего VM в качестве резервного копирования. Дополнительные сведения см. в фотоснимок диска.
  2. Прикрепить диск ОС к VM восстановления.
  3. Удаленный рабочий стол для восстановления VM.

Причина

Может быть несколько причин, почему вы получите стоп-ошибку. Наиболее распространенными причинами являются:

  • Проблема с драйвером
  • Поврежденный системный файл или память
  • Приложение имеет доступ к запрещенной части памяти

Сбор файла сброса памяти

Если у вас есть последнее резервное копирование VM, вы можете попытаться восстановить VM из резервного копирования, чтобы устранить проблему загрузки.

Чтобы устранить эту проблему, сначала необходимо собрать файл сброса для сбоя и связаться с поддержкой файла сброса. Чтобы собрать файл Dump, выполните следующие действия:

Симптом

Windows VM не начинается. При проверке скриншотов загрузки в диагностике загрузкивы видите одно из следующих сообщений об ошибке на синем экране:

  • наш компьютер столкнулся с проблемой и нуждается в перезапуске. Мы просто собираем сведения об ошибках, а затем вы можете перезапустить.
  • Компьютер столкнулся с проблемой, и его необходимо перезапустить.

В этом разделе перечислены распространенные сообщения об ошибках, с которыми можно столкнуться при управлении VMs:

Оцените статью
Master Hi-technology
Добавить комментарий