跳到主要内容

Windows 11 TPM 2.0要求突然将虚拟机用户锁定

Windows 11
(图片来源:微软)

的民谣Windows 11TPM要求继续:微软不仅要澄清这个要求的含义,现在还透露虚拟机用户可能会错过这个机会。

而虚拟机用户能够运行的预发布版本Windows 11,用户现在发现自己无法更新操作系统。这背后的问题似乎是他们没有身体接触TPM模块。

过去几年生产的大多数pc都已经有了一个兼容的TPM,即使用户需要进入BIOS并首先激活它。该模块本身是各种Windows 11功能的“重要构建块”,特别是那些与安全相关的功能,如Windows Hello和Bitlocker。

它还可以帮助加密数据,使您的硬盘免受盗窃。不难看出微软为什么选择TPM要求,为什么它不可能放松这一要求。但是,它使虚拟机用户无法选择升级。

截至建造22000.194,Microsoft正在对每个人实施TPM要求,包括虚拟机用户。多亏了这一点,很多运行Windows 11预发布版本的虚拟机用户被锁定在软件之外。

虚拟机用户可以模拟TPM硬件的存在,但这不是一个非常常见的功能。事实上,大多数能够欺骗TPM的虚拟机都是花钱的,比如微软自己的Hyper-V管理器,它只对Windows10Pro和企业用户可用。

同样的道理也适用于中国平行桌面17,允许Mac用户运行Windows 11,尽管M1芯片缺乏官方支持. 但Parallels牌照每年的最低费用为80美元。

微软一直坚持将TPM 2.0作为Windows 11的系统要求之一。但该公司确实应该从第一天就强制执行这一要求,而不是在事实发生后将虚拟机用户拒之门外。

我们已经看到,有一些方法可以满足Windows11的TPM要求。毕竟,华硕已经开始为较旧的英特尔CPU更新固件,为操作系统进行优化。这是尽管这些旧处理器似乎没有安装物理TPM模块。但目前还不完全清楚其他公司是否会效仿他们。

还值得检查您的电脑是否有尚未激活的TPM模块。有可能你自己去实现它们,前提是您可以轻松进入BIOS设置进行操作。这并不能完全帮助虚拟机用户,但这意味着更多的人仍然能够使用虚拟机Windows 11将于10月5日发布

汤姆·普里查德

汤姆是《汤姆指南》的汽车编辑,这意味着他经常会深入统计最新最好的电动汽车,或查看某种驾驶小工具。他在英国Gizmodo做编辑的时候,几乎所有的事情都摆在桌面上,现在已经是很久以前的事了。他经常会试图把另一个巨大的乐高积木塞到架子上,喝掉很大杯的咖啡,或者抱怨宜家不让他在网上买他真正需要的东西。

  • 卡拉柳斯布罗尼乌斯
    我被这篇文章弄糊涂了。这不会让虚拟机用户被锁定,如果您在服务器上,也不需要任何形式的物理TPM。只需启用vCenter v7.0.2附带的vTPM支持,并为您的虚拟机提供一个vTPM。工作正常,不知道有什么大不了的。vTPM已经是国防部/政府网络在服务器2019和更新的需求。事实是,这篇文章说使用Windows 11作为虚拟机是要花钱的,因为如果是这样,那也不是真的。如果您的硬件支持带有物理TPM的Windows 11,那么您也可以在该来宾操作系统上安装Windows 11虚拟机,而不会出现问题。这篇文章真的是误导,只是试图传播错误信息。Windows 11的HyperV服务器也不需要物理TPM。
    回复
  • hovnohovno
    请停止这些假新闻。A.事实上的这台机器有一个事实上的TPM。这与物理机器或其中是否存在物理TPM无关。对于虚拟机来说,一切都没有改变。
    你当然是直接使用物理机的TPM和/或将其转发到虚拟机(即使您可以)。有两个原因:

    首先,你知道希望危险且不受信任的游戏机固件接触TPM及其钥匙槽。B级封闭源代码软件垃圾属于一个安全的虚拟机容器,其中包含一个虚拟TPM,在真正的硬件。

    其次,理想情况下,虚拟机应该是可实时迁移的,或者至少是可离线迁移的。因此,您需要一个与之一起迁移的虚拟TPM,而不是一个将其硬连接到某个特定物理主机的物理TPM。

    这整个骗局可以转化为:
    -打开虚拟机设置(例如virt-manager),
    -添加一个虚拟TPM到虚拟机,
    -点击-点击-完成!

    FFS,为什么有这么多的争议??互联网上充斥着这种无稽之谈。不是有什么真实的写作的问题?
    回复