La tecnología de virtualización de Intel no está en la BIOS. Cómo habilitar la virtualización en BIOS de la forma más sencilla

¿Cómo habilitar la virtualización en BIOS? Esta pregunta fue formulada por un gran número de usuarios de computadoras personales. Algunas personas probablemente han oído hablar de dicha tecnología, pero no entienden qué beneficios puede proporcionar y de qué se trata. Estas preguntas serán discutidas en este artículo.

¿Qué es la virtualización?

Antes de decirle cómo habilitar el soporte de virtualización en BIOS, debe explicar de qué se trata. En tecnología informática, este término se refiere al modelado de hardware utilizando métodos de software. Gracias a la tecnología de virtualización, se pueden crear una serie de ordenadores virtuales, es decir, los que se simulan en software. En este caso, solo se utiliza una computadora suficientemente potente del tipo físico.

Ventajas principales

¿Por qué es buena la virtualización? Estos son sus principales beneficios:

  • Aumenta la eficiencia del uso del hardware.
  • Reducción de costes de materiales.
  • Se optimiza la distribución de los recursos.
  • La seguridad en el trabajo está mejorando.
  • Administración más simplificada.
  • Mayor confiabilidad.

Para crear sistemas virtuales, se utiliza un software especial llamado hipervisor. Pero debido a algunas características de los antiguos procesadores basados ​​en la arquitectura Intel, el hipervisor no podía usar su poder de cómputo de la manera más eficiente posible para crear máquinas virtuales.

Por esta razón, las empresas líderes en el desarrollo de procesadores para computadoras personales han creado la tecnología de virtualización de hardware. Es capaz de optimizar el funcionamiento de los procesadores de tal manera que aumente considerablemente la eficiencia del software para este proceso. La tecnología de virtualización de hardware de Intel se llama Intel-VT, mientras que la de AMD se llama AMD-V.

Principio de funcionamiento

Se basa en la división del procesador en partes invitadas y monitores. Por ejemplo, al cambiar del sistema operativo anfitrión al invitado, el procesador cambia automáticamente al estado invitado. Al mismo tiempo, muestra al sistema los valores de registro que quiere ver y que necesita para un funcionamiento estable. Por lo tanto, el procesador es un "engañador", que salva al sistema de todo tipo de trucos. El sistema operativo invitado funciona directamente con el procesador, lo que hace que la máquina virtual funcione mucho más rápido que en una PC no virtualizada.

Soporte tecnológico

Dado que la virtualización de hardware está integrada en la CPU, para que el usuario pueda aprovechar al máximo sus beneficios, es necesario que su computadora también soporte esta tecnología a nivel de procesador. Además, también es necesario que la tecnología sea implementada por el sistema operativo y BIOS. Si este último admite la virtualización de hardware, el usuario tiene la oportunidad de habilitarlo o deshabilitarlo en la configuración. Cabe señalar que existen chipsets para placas base basados ​​en procesadores AMD, y en los que no hay forma de desactivar el soporte para esta tecnología.

¿Cómo habilitar la virtualización en BIOS?

Para habilitar y deshabilitar esta opción en el BIOS, hay una función especial, que se llama Tecnología de virtualización. Normalmente, esta opción se encuentra en secciones relacionadas con la CPU o el chipset.

Entonces, ¿cómo habilitar la virtualización en BIOS? Muy simple. Por lo general, establecer el valor en Habilitado habilita la tecnología y el valor Deshabilitado la deshabilita. Tenga en cuenta que activar la configuración solo afecta el rendimiento de las máquinas virtuales que se ejecutan dentro del hipervisor. El rendimiento de todos los programas del sistema operativo no se ve afectado de ninguna manera.

Los diferentes fabricantes usan sus propias configuraciones, pero aun así no es difícil habilitar la virtualización en el BIOS (Asus, Lenovo y otros tienen configuraciones similares).

Conclusión

Descubrimos cómo habilitar la virtualización en BIOS. Esta tecnología es una herramienta muy potente que permite ampliar las capacidades de los ordenadores y hacer un uso mucho más eficiente del hardware disponible. La mayoría de las computadoras personales modernas tienen procesadores que tienen esta solución incorporada. Esto mejora su rendimiento si se utilizan máquinas virtuales. Además, la mayoría de las PC tienen la capacidad de configurar la compatibilidad con la virtualización de hardware.

Algunos usuarios están interesados ​​en cómo habilitar la virtualización sin BIOS. Esto es imposible de hacer, ya que los fabricantes de hardware están introduciendo tecnología en el hardware. Y solo el BIOS tiene acceso directo a él.

La tecnología de virtualización puede mejorar el rendimiento de su computadora y hacer que Nox App Player funcione más rápido y sin problemas.

1. ¿Su computadora es compatible con la tecnología de virtualización (VT)?

Para verificar si su computadora es compatible con VT, simplemente descargue LeoMoon CPU-V. Esto no solo detectará si su procesador puede admitir la virtualización de hardware, sino que también detectará si la virtualización de hardware está habilitada en el BIOS o no.

Si el resultado de la verificación muestra una marca de verificación verde debajo de VT-x Supported, significa que su computadora es compatible con la virtualización. Si es una cruz roja, entonces su computadora no es compatible con VT, pero aún puede instalar Nox si los requisitos de instalación.

1.Si el resultado de la prueba muestra una marca de verificación verde debajo de VT-x habilitado, significa que VT ya está habilitado en su BIOS. Si es una X roja, sigue estos pasos para activarla.

2. Determine su tipo de BIOS: presione Win + R para abrir la ventana "Ejecutar", escriba "DXDiag" y haga clic en el botón "Aceptar". Después de eso, verá la información del BIOS como se muestra en la imagen a continuación.

3. Luego busque en Google exactamente lo que se debe hacer para habilitar VT para ese BIOS específico. Por lo general, para ingresar al BIOS, debe presionar una determinada tecla varias veces cuando la computadora se inicia. La tecla asignada puede ser cualquier tecla de función o tecla ESC, según la marca de su computadora. Después de ingresar al modo BIOS, busque VT-x, Intel Virtual Technology o algo similar que diga "Virtual" y enciéndalo. Después de eso, apague su computadora y luego vuelva a encenderla. Ahora la virtualización está habilitada y el rendimiento de Nox App Player es aún mejor.

¡¡¡Atención!!!

  1. Si está ejecutando Windows 8 o Windows 10, puede haber un conflicto entre VT y la tecnología Microsoft Hyper-V. Deshabilite Hyper-V haciendo lo siguiente: Vaya a Panel de control-> Programas y características-> Activar o desactivar las características de Windows > Desmarque Hyper-V.

  • 2. Si VT está habilitado en el BIOS, pero el resultado de la verificación de LeMoon aún muestra una cruz roja debajo de VT-x habilitado, entonces existe una buena posibilidad de que su antivirus esté bloqueando esta función. ¡Tomemos el antivirus Avast como ejemplo! Qué se debe hacer para resolver este problema:

1) Abra Avast Antivirus >> Configuración >> Solución de problemas

2) Desmarque Habilitar virtualización con hardware, luego reinicie su computadora.

Vistas de publicaciones: 147 286

Hoy en día, un número cada vez mayor de sistemas informáticos modernos está dirigiendo su atención a las tecnologías de virtualización. Es cierto que no todos tienen una idea lo suficientemente clara de qué es, por qué se necesita y cómo resolver los problemas de su inclusión o uso práctico. Ahora se considerará cómo habilitar la virtualización en el BIOS utilizando el método más simple. Notamos de inmediato que esta técnica es aplicable a absolutamente todos los sistemas existentes, en particular, al BIOS y al sistema UEFI que lo reemplazó.

¿Qué es la virtualización y por qué es necesaria?

Antes de continuar con la solución directa del problema, cómo habilitar la virtualización en BIOS, veamos qué es esta tecnología y por qué es necesaria.

La tecnología en sí está pensada para su uso en cualquier sistema operativo de las llamadas máquinas virtuales que pueden emular computadoras reales con todos sus componentes de hardware y software. En otras palabras, en el sistema principal, puede crear algunos con la selección de un procesador, RAM, tarjeta de video y sonido, adaptador de red, disco duro, medios ópticos y Dios sabe qué más, incluida la instalación de un invitado (hijo) " OS", que no será nada diferente de la terminal de la computadora real.

Variedades de tecnologías.

Si alguien no lo sabe, las tecnologías de virtualización fueron creadas por los principales fabricantes de procesadores: las corporaciones Intel y AMD, que hoy en día no pueden compartir la palma de la mano en esta área. En los albores de la era, el hipervisor creado por Intel (software para administrar máquinas virtuales) no cumplía con todos los requisitos en términos de rendimiento, por lo que comenzó el desarrollo de soporte para sistemas virtuales, que se suponía que estaban "cableados". en los propios chips del procesador.

Intel llamó a esta tecnología Intel-VT-x, y AMD la llamó AMD-V. Así, el soporte ha optimizado el rendimiento de la CPU sin afectar al sistema principal.

No hace falta decir que debe habilitar esta opción en los ajustes preestablecidos del BIOS solo si planea usar una máquina virtual en una máquina física, por ejemplo, para probar programas o predecir el comportamiento de un sistema informático con varios componentes de hardware después de instalar un determinado sistema operativo De lo contrario, dicho soporte no podrá ser utilizado. Además, por defecto, generalmente está apagado y, como ya se mencionó, no tiene ningún efecto en el rendimiento del sistema principal.

Entrando al BIOS

En cuanto a los sistemas BIOS o UEFI, cualquier ordenador o portátil los tiene, independientemente de la complejidad del equipo instalado. La propia BIOS del ordenador es un pequeño chip en la placa base, que se encarga de probar el hardware cuando se enciende el terminal. En él, a pesar de la memoria de solo alrededor de 1 MB, se guardan las principales configuraciones y características del equipo.

Según la versión del BIOS o el fabricante, existen varios métodos diferentes para iniciar sesión. Lo más común es usar la tecla Supr inmediatamente después de encender la computadora o computadora portátil. Sin embargo, existen otros métodos, como las teclas F2, F12, etc.

¿Cómo habilitar la virtualización en BIOS de la forma más sencilla?

Ahora definamos algunos parámetros y menús básicos. Partimos del hecho de que ya se ha realizado la entrada al BIOS en la computadora. Aquí hay varias secciones principales, pero en este caso nos interesa todo lo relacionado con el chip del procesador.

Por lo general, estas opciones se encuentran en el menú de configuración avanzada (Avanzado) o en la sección de seguridad (Seguridad). También se pueden llamar de manera diferente, pero, por regla general, es algo así como Procesador o BIOS Chipset (aunque pueden aparecer otros nombres).

Entonces, ahora se puede considerar de cerca la cuestión de cómo habilitar la virtualización en BIOS. En las secciones anteriores, hay una línea especial Tecnología de virtualización (en el caso de Intel, el nombre de la corporación se agrega al nombre principal). Al ingresar al menú correspondiente, se mostrarán dos opciones disponibles: Habilitado y Deshabilitado. Como ya está claro, el primero es el modo de virtualización habilitado, el segundo es un apagado completo.

Lo mismo ocurre con el sistema UEFI, en el que la inclusión de esta opción se realiza de forma completamente similar.

Ahora que la configuración del BIOS se ha aplicado al parámetro del modo habilitado, todo lo que queda es guardar los cambios (F10 o el comando Guardar y salir de la configuración), presione la tecla de confirmación Y correspondiente a la palabra en inglés Sí. El reinicio del sistema con los parámetros recién guardados se inicia automáticamente.

¿Qué debes saber además de esto?

Como puede ver, el procedimiento para habilitar la virtualización en el BIOS es bastante simple. Sin embargo, aquí debe tener en cuenta algunas sutilezas asociadas con la posible desactivación de esta función. El hecho es que cuando se utilizan máquinas virtuales como WMware Virtual Machine, Virtual PC, VirtualBox o incluso el módulo "nativo" de Microsoft llamado Hyper-V, esta opción debe estar habilitada sin falta, incluso si el soporte para componentes de Windows está habilitado directamente en el ajustes del sistema.

En su mayor parte, esto se aplica a las modificaciones más recientes de Windows, comenzando con los "siete". En "Exp" o "Vista" esto no es un requisito previo. Aunque si dichos "SO" están instalados en el último "hierro", también puede ser necesaria la inclusión de soporte. Sin embargo, es poco probable que el usuario de una máquina de este tipo instale un "SO" moralmente obsoleto que no permita "exprimir" al máximo de lo que es capaz del hardware de la computadora. Por lo tanto, es mejor usar los últimos componentes de hardware en combinación no solo con las últimas versiones de los sistemas operativos, sino incluso con los sistemas de diagnóstico y los controles UEFI que han reemplazado al BIOS que ha servido durante tanto tiempo.

La virtualización de hardware proporciona un rendimiento de máquina virtual que es casi el mismo que el de una máquina no virtualizada, y esta tecnología es necesaria para poder trabajar con máquinas virtuales en su computadora. De forma predeterminada, la virtualización puede estar deshabilitada en algunos. En este artículo te diré cómo saber si tu procesador es compatible con la tecnología Intel VT-X (procesadores Intel) o AMD-V (procesadores AMD). También de este artículo aprenderá cómo habilitar la tecnología Intel VT-X y AMD-V.

Intel VT-x Esta es la virtualización de hardware de Intel. Para saber si su procesador es compatible con la tecnología Intel VT-X descargar el programa CPU-Z . . Después de comenzar en la ventana del programa, observamos las tecnologías que admite su procesador:

Si hay VT-X en la columna "Instrucción", entonces su procesador admite la virtualización.

AMD-V

AMD-V es una tecnología de virtualización de hardware de AMD. Para verificar si su procesador admite esta tecnología, también necesitamos el programa CPU-Z, ejecútelo y observe el elemento "instrucción". Si AMD-V está ahí, entonces su procesador admite la virtualización:

Habilitación de VT-X/AMD-V en Bios

Arranque en Bios. En BIOS, la imagen de todos puede ser diferente, necesitamos encontrar una mención de virtualización (tecnología de virtualización de Intel o virtualización) y habilitar esta función. En mi caso fue así:


Guarde la configuración de BIOS y reinicie. ¡Eso es todo, la virtualización está en marcha!

Habilitación de VT-X/AMD-V en UEFI

En el caso de UEFI, tuve que ir a la pestaña Avanzado > Configuración de CPU y habilitar la virtualización allí:

Después de habilitar VT-X y AMD-V, podrá crear máquinas virtuales en su computadora

Activamos la virtualización de hardware de los procesadores centrales, las tecnologías AMD - AMD-V e Intel - VT-X. Detalles sobre cómo verificar si el procesador admite la virtualización y cómo habilitar la virtualización en el BIOS. La tecnología se verifica y enciende simplemente ...

La virtualización es - virtualización significa una arquitectura de procesador con la capacidad de simular hardware (sistemas invitados virtuales) utilizando métodos de software. La tecnología de virtualización hace posible ejecutar varios sistemas operativos (SO virtual) en una computadora física real, con procesos informáticos separados aislados, con recursos lógicos dedicados, en parte: potencia del procesador, RAM, subsistema de archivos de un grupo común.

En palabras simples, la virtualización permite al usuario ejecutar en una computadora personal física diversas máquinas virtuales con diferentes tipos de sistemas operativos (Windows, Android, Linux, MacOS X) o lo mismo, con cualquier conjunto de programas. Más demandado en este momento entre los jugadores, le permite iniciar y acelerar .

Cómo verificar si la virtualización es compatible y está habilitada.

Para aquellos que tienen miedo de ingresar al BIOS, puede verificar si el procesador admite o no la tecnología de virtualización y si está habilitada en el BIOS, puede usar el programa SecurAble. La utilidad es gratuita, no requiere instalación, la versión portátil, literalmente en dos clics, se inicia, aprende el resultado, se cierra. Puede descargar el programa yendo a Sitio web oficial de SecureAble o descargar a través de un enlace directo desde - de. sitio.


Opciones seguras:
1. Valor del parámetro Longitud máxima de bits indica la profundidad de bits máxima disponible del sistema de 32 o 64 bits.

2. Valores Hardware DEP- tecnología responsable de la seguridad, implementada para evitar el lanzamiento de código malicioso.

3.Opción virtualización de hardware- el parámetro puede dar cuatro valores:
- tecnología de virtualización compatible con el procesador - habilitada;
No- el procesador no admite la virtualización;
Encerrado en- habilitado y compatible, pero no se puede deshabilitar en el BIOS;
Bloqueado- hay soporte para la tecnología, pero está deshabilitada y no se puede habilitar en el BIOS.

La inscripción Bloqueado no siempre es un veredicto: actualizar el BIOS puede solucionar la situación.

Cómo habilitar la virtualización en BIOS.

La tecnología de virtualización es responsable de habilitar la virtualización de hardware en el BIOS. Para deshabilitar la opción o habilitar la virtualización en el BIOS, enviamos la PC a reiniciar. Cuando aparezcan los primeros signos de carga, haga clic en la tecla del teclado "F2" o "Eliminar" (diferentes versiones de BIOS), busque una pista en la parte inferior de la pantalla al principio.

Vamos a la sección "BIOS avanzado - Características", encontramos la opción "Virtualización" o "Avanzado" → "Configuración de CPU", la opción "Tecnología de virtualización Intel".


Nos movemos usando las flechas del teclado (en BIOS UEFI con el mouse), presionamos "Enter", cambiamos el parámetro de "Virtualización" de "Deshabilitado" (deshabilitado) a "Habilitado" (habilitado). La virtualización se habilitó en el BIOS, no debe perderse un clic importante: no olvide presionar el botón "F10", que corresponde al valor, guarde la configuración (Guardar).

Y lo más importante, recuerde: la tecnología de virtualización solo crea un entorno para emuladores de Android, sistemas operativos y no afecta el rendimiento real del hardware de ninguna manera (no hace que la computadora sea poderosa). Trabaja duro primero , eligiendo los componentes sabiamente y solo entonces exija algo de él.

Hoy se sabe que el soporte para la virtualización de hardware Intel VT-x/VT-d y AMD-V necesarios para el funcionamiento de las máquinas virtuales, como caja virtual y VMware Estación de trabajo, así como para el funcionamiento de los llamados programas emuladores para sistemas operativos móviles, por ejemplo, para el sistema operativo Android.

Hoy en día, casi todas las computadoras modernas tienen soporte para esta tecnología, pero por supuesto hay algunas que no. Y para saber si nuestro procesador tiene soporte para esta tecnología, primero iremos a BIOS nuestro ordenador y ver si hay alguna configuración que nos interese. Agregué al artículo algunos ejemplos de cómo se ve el elemento de habilitación de virtualización en diferentes versiones de BIOS. Básicamente habilitar esta opción está en la pestaña avanzado, Además, como podéis ver en la imagen de abajo, bajo el nombre y oculta la prueba de que este ordenador soporta esta tecnología.

en esta versión BIOS ir a la pestaña Advanced BIOS Features donde también vemos en el párrafo virtualización soporte para esta tecnología.


Y aquí en el párrafo Advanced BIOS Features se puede ver que la virtualización de hardware es compatible con el procesador.


Bueno, la última opción, donde en la pestaña avanzado en punto modo de máquina virtual segura, también podemos incluir esta tecnología.

Pero también hay casos en los que en el BIOS de nuestra computadora no hay una opción para habilitar la virtualización de hardware modo de máquina virtual segura o tecnología de virtualización de Intel, aunque dicen que el procesador que hay en tu ordenador soporta esta tecnología. Para asegurarnos de esto, nos ayudará una pequeña utilidad llamada seguro, que mostrará con precisión si nuestro procesador admite la virtualización de hardware. Vamos al sitio web oficial del fabricante en el enlace https://www.grc.com/securable.htm, donde en la parte inferior hacemos clic en el artículo Descargar ahora. La descarga comenzará, después de que iniciemos el programa, no es necesario que lo instale, ya que esta es una versión portátil.


Después de iniciar, el programa mostrará inmediatamente información sobre si su procesador es compatible o no con la tecnología de virtualización. Puedes ver esto en el tercer bloque. Como habrás adivinado, si hay una inscripción entonces hay apoyo.


Si está escrito Bloqueado APAGADO, esto significa que hay soporte para esta tecnología, pero debe estar habilitada. Y se enciende, como ya sabemos, en BIOS-e de nuestro ordenador.


Bueno, si el bloque tiene una inscripción. NO, significa que la tecnología de virtualización de hardware no es compatible con su procesador.


O deja tu opinión sobre este artículo, y por supuesto, haz tus preguntas si de repente algo te salió mal.

¡Gracias por su atención!

En general, el otro día me encontré con un problema como la imposibilidad de ejecutar sistemas operativos invitados en una máquina virtual. Más precisamente, no podía ejecutar exactamente sistemas de 64 bits, aunque mi procesador los admite bastante. Además, hubo un problema al iniciar una distribución de Linux desde una unidad flash USB, apareció el mismo problema.

Habiendo hurgado una noche en Internet, encontré un cierto parámetro Tecnología de virtualización, que incluye tecnología de virtualización. Está habilitado en el BIOS. Por lo tanto, si lo activa, puede usar fácilmente sistemas invitados en máquinas virtuales como, por ejemplo, otras. Básicamente, esta función no afecta el funcionamiento del sistema, por defecto se encuentra deshabilitada (Disabled).

Puede tener diferentes nombres en diferentes sistemas BIOS, por ejemplo, Virtualización, Tecnología Vanderpool, Tecnología VT.

Entonces, la virtualización de hardware, nos dimos cuenta de que brinda soporte con ofertas especiales. arquitectura del procesador. Hay dos tecnologías de virtualización: AMD-V e Intel-VT.

AMD-V- esta tecnología también tiene la abreviatura SVM (Secure Virtual Machines). Tecnología de E/S IOMMU. Resulta que es incluso más eficiente que Intel-VT.

Intel-VT (tecnología de virtualización de Intel)– esta tecnología implementa la virtualización del direccionamiento real. Puede abreviarse como VMX (extensión de máquina virtual).

No describiré en detalle qué significan estas tecnologías, ya que se ha escrito mucha información sobre esto en Internet.

¿Cómo habilitar la tecnología de virtualización?

Bueno, en realidad todo es muy simple aquí. Primero necesitas, y luego encuentras el artículo. Tecnología de virtualización, se puede llamar un poco diferente, como escribí anteriormente, por ejemplo.

En diferentes tipos de BIOS, el elemento se puede ubicar en diferentes lugares, por ejemplo, en las placas base AWARD BIOS y Gigabyte, lo verá tan pronto como ingrese al BIOS, para habilitarlo, solo necesita mover el parámetro a la posición "Activado".


En la BIOS de American Megatrends Inc, esta tecnología está habilitada por defecto y se encuentra en la pestaña "Avanzado". Allí puede habilitarlo o deshabilitarlo.


El BIOS de algunos portátiles HP (Hewlett-Packard Company) y la utilidad de configuración BIOS InsydeH20 desactivan la función de virtualización. Para activarlo, debe ir a la pestaña "Configuración del sistema".


http://website/wp-content/uploads/2016/06/virtualization-technology.jpghttp://website/wp-content/uploads/2016/06/virtualization-technology-150x150.jpg 2017-04-21T11:45:19+00:00 EvilSin225 Windows AMD-V, tecnología de virtualización de Intel qué es, Intel-VT, tecnología de virtualización, tecnología de virtualización en BIOS qué esEn general, el otro día me encontré con un problema como la imposibilidad de ejecutar sistemas operativos invitados en una máquina virtual. Más precisamente, no podía ejecutar exactamente sistemas de 64 bits, aunque mi procesador los admite bastante. Además, hubo un problema al iniciar una distribución de Linux desde una unidad flash USB, apareció el mismo ...EvilSin225 Andrey Terekhov Administrador Tecnologías informáticas

La virtualización puede ser necesaria para aquellos usuarios que trabajan con varios emuladores y/o máquinas virtuales. Es posible que ambos funcionen sin esta opción habilitada, pero si necesita un alto rendimiento mientras usa el emulador, deberá habilitarlo.

Advertencia importante

Inicialmente, es recomendable asegurarse de que su computadora tenga soporte para virtualización. Si no está allí, simplemente corre el riesgo de perder el tiempo intentando activarlo a través del BIOS. Muchos emuladores y máquinas virtuales populares advierten al usuario que su computadora admite la virtualización y, si habilita esta opción, el sistema se ejecutará mucho más rápido.

Si no recibió ese mensaje cuando inició algún emulador/máquina virtual, entonces esto puede significar lo siguiente:

  • La virtualización ya está habilitada de forma predeterminada (esto es raro);
  • La computadora no admite esta configuración;
  • El emulador no puede analizar y notificar al usuario sobre la posibilidad de conectar la virtualización.

Habilitación de la virtualización en un procesador Intel

Usando esta instrucción paso a paso, puede activar la virtualización (relevante solo para computadoras que se ejecutan en un procesador Intel):


Habilitación de la virtualización en un procesador AMD

La instrucción paso a paso se ve así en este caso:


No es difícil habilitar la virtualización en una computadora, para esto solo necesita seguir las instrucciones paso a paso. Sin embargo, si el BIOS no tiene la capacidad de habilitar esta función, entonces no debe intentar hacerlo usando programas de terceros, ya que esto no dará ningún resultado, pero puede empeorar el rendimiento de la computadora.

Nos alegra haber podido ayudarte a resolver el problema.

Encuesta: ¿Te ayudó este artículo?

Realmente no

lumpics.ru

Modo seguro virtual (VSM) en Windows 10 Enterprise

Windows 10 Enterprise (y solo esta edición) tiene una nueva característica de Hyper-V llamada Virtual Secure Mode (VSM). VSM es un contenedor seguro (máquina virtual) que se ejecuta en un hipervisor y está separado del host Windows 10 y su kernel. Los componentes del sistema críticos para la seguridad se ejecutan dentro de este contenedor virtual seguro. Ningún código de terceros puede ejecutarse dentro de VSM, y la integridad del código se verifica constantemente para detectar modificaciones. Esta arquitectura le permite proteger los datos en el VSM, incluso si el kernel del host Windows 10 está comprometido, ya que incluso el kernel no tiene acceso directo al VSM.

El contenedor VSM no se puede conectar a la red y nadie puede obtener privilegios administrativos sobre él. Dentro del contenedor del Modo seguro virtual, se pueden almacenar claves de cifrado, datos de autorización de usuario y otra información que es crítica en términos de compromiso. Por lo tanto, un atacante ya no podrá penetrar en la infraestructura corporativa utilizando datos de cuentas de usuario de dominio almacenados en caché local.

Los siguientes componentes del sistema pueden ejecutarse dentro de VSM:

  • LSASS (Servicio de subsistema de seguridad local) es un componente responsable de la autorización y el aislamiento de los usuarios locales (por lo tanto, el sistema está protegido contra ataques "pass the hash" y utilidades como mimikatz). Esto significa que las contraseñas (y/o hashes) de los usuarios registrados en el sistema no pueden ser obtenidas ni siquiera por un usuario con derechos de administrador local.
  • TPM virtual (vTPM) es un dispositivo TPM sintético para máquinas invitadas que se requiere para cifrar el contenido de los discos.
  • Sistema de control de integridad del código del sistema operativo: protección del código del sistema contra modificaciones

Para poder utilizar el modo VSM, se imponen los siguientes requisitos de hardware en el entorno:

  • Compatibilidad con UEFI, Secure Boot y Trusted Platform Module (TPM) para el almacenamiento seguro de claves
  • Soporte para virtualización de hardware (al menos VT-x o AMD-V)

Cómo habilitar el modo seguro virtual (VSM) en Windows 10

Veamos cómo habilitar el modo seguro virtual en Windows 10 (en nuestro ejemplo, esta es la compilación 10130).


Comprobación del funcionamiento de VSM

Puede asegurarse de que el modo VSM esté activo por la presencia del proceso Sistema seguro en el administrador de tareas.

O por el evento "Credential Guard (Lsalso.exe) se inició y protegerá la credencial LSA" en el registro del sistema.

Pruebas de seguridad de VSM

Entonces, en máquinas con VSM habilitado, nos registramos con una cuenta de dominio y ejecutamos el siguiente comando mimikatz desde el administrador local:

Privilegio mimikatz.exe::debug sekurlsa::logonpasswords exit

Vemos que LSA se está ejecutando en un entorno aislado y no se pueden recuperar los hash de la contraseña del usuario.

Si se realiza la misma operación en una máquina con VSM deshabilitado, obtenemos un hash NTLM de la contraseña del usuario, que se puede usar para ataques de "pasar el hash".

Cuota