• BIOS'ta donanım sanallaştırmasını etkinleştirin. BIOS'ta donanım sanallaştırması nasıl etkinleştirilir

    Donanım sanallaştırma, sanal bir makinenin performansını, sanallaştırılmamış bir makinenin performansıyla hemen hemen aynı şekilde sağlar; bu teknoloji, onunla çalışabilmek için gereklidir. Sanal makineler bilgisayarınızda. Varsayılan olarak bazılarında sanallaştırma devre dışı bırakılabilir. Bu yazımda işlemcinizin destekleyip desteklemediğini nasıl öğreneceğinizi anlatacağım. Intel teknolojisi VT-X (Intel işlemciler) veya AMD-V ( AMD işlemciler). Ayrıca bu makaleden Intel VT-X ve AMD-V teknolojisini nasıl etkinleştireceğinizi öğreneceksiniz.

    Intel VT-x donanım sanallaştırmasıdır Intel tarafından. İşlemcinizin teknolojiyi destekleyip desteklemediğini öğrenmek için Intel VT-X CPU-Z programını indirin . . Program penceresinde başladıktan sonra işlemcinizin desteklediği teknolojilere bakıyoruz:

    "Talimat" sütununda VT-X varsa işlemciniz sanallaştırmayı destekliyor demektir.

    AMD-V

    AMD-V, AMD'nin bir donanım sanallaştırma teknolojisidir. İşlemcinizin bu teknolojiyi destekleyip desteklemediğini kontrol etmek için ayrıca CPU-Z programı, çalıştırın ve "talimatlar" öğesine bakın. AMD-V varsa işlemciniz sanallaştırmayı destekliyor demektir:

    Bios'ta VT-X/AMD-V'yi etkinleştirme

    Bios'a önyükleme yapın. BIOS'ta herkesin resmi farklı olabilir, sanallaştırmadan (intel sanallaştırma teknolojisi veya sanallaştırma) bahsedip bu özelliği etkinleştirmemiz gerekiyor. Benim durumumda şöyleydi:


    Bios ayarlarını kaydedin ve yeniden başlatın. İşte bu, sanallaştırma açık!

    UEFI'de VT-X/AMD-V'yi etkinleştirme

    UEFI durumunda, Gelişmiş > CPU yapılandırması sekmesine gidip orada sanallaştırmayı etkinleştirmem gerekiyordu:

    VT-X ve AMD-V'yi etkinleştirdikten sonra oluşturma olanağına sahip olursunuz. Sanal makineler bilgisayarınızda

    Merkezi işlemcilerin, AMD teknolojilerinin - AMD-V ve Intel - VT-X'in donanım sanallaştırmasını açıyoruz. Sanallaştırmanın işlemci tarafından desteklenip desteklenmediğinin nasıl kontrol edileceğine ve BIOS'ta sanallaştırmanın nasıl etkinleştirileceğine ilişkin ayrıntılar. Teknoloji basitçe kontrol edilir ve açılır ....

    Sanallaştırma - sanallaştırma, yazılım yöntemlerini kullanarak donanımı (sanal konuk sistemleri) simüle etme yeteneğine sahip bir işlemci mimarisi anlamına gelir. Sanallaştırma teknolojisi, birkaç işletim sistemini (sanal işletim sistemi) tek bir gerçek fiziksel bilgisayarda, izole edilmiş ayrı bilgi işlem süreçleriyle, özel mantıksal kaynaklarla, kısmen işlemci gücü, RAM, ortak bir havuzdan dosya alt sistemi ile çalıştırmayı mümkün kılar.

    Basit bir deyişle, sanallaştırma, kullanıcının tek bir fiziksel kişisel bilgisayar üzerinde, farklı işletim sistemlerine (Windows, Android, Linux, MacOS X) veya aynı türde çeşitli sanal makineleri herhangi bir program kümesiyle çalıştırmasına olanak tanır. En çok talep gören şu an oyuncular için koşmanıza ve hızlanmanıza olanak tanır .

    Sanallaştırmanın desteklenip desteklenmediğini ve etkinleştirilip etkinleştirilmediğini kontrol etme.

    BIOS'a girmeye korkanlar için sanallaştırma teknolojisinin işlemci tarafından desteklenip desteklenmediğini ve BIOS'ta etkin olup olmadığını kontrol edebilir, SecurAble programını kullanabilirsiniz. Yardımcı program ücretsizdir, kurulum gerektirmez - taşınabilir sürüm, kelimenin tam anlamıyla iki tıklamayla - başlatıldı, sonucu öğrenildi, kapatıldı. adresine giderek programı indirebilirsiniz. SecurAble resmi web sitesi veya - of adresinden doğrudan bağlantı yoluyla indirin. alan.


    Güvenli seçenekler:
    1. Parametre değeri Maksimum Bit Uzunluğu sistemin 32 bit veya 64 bit maksimum kullanılabilir bit derinliğini gösterir.

    2. Değerler Donanım D.E.P- kötü amaçlı kodların başlatılmasını önlemek için uygulanan güvenlikten sorumlu teknoloji.

    3.Seçenek donanım sanallaştırma- parametre dört değer verebilir:
    Evet- işlemci tarafından desteklenen sanallaştırma teknolojisi etkin;
    HAYIR- sanallaştırma işlemci tarafından desteklenmiyor;
    Kilitli- etkin ve destekleniyor ancak BIOS'ta devre dışı bırakılamaz;
    Kilitli Kapalı- teknoloji için destek var, ancak devre dışı bırakıldı ve BIOS'ta etkinleştirilemiyor.

    Kilitlendi yazısı her zaman bir cümle değildir. BIOS yanıp sönüyor durumu düzeltebilir.

    BIOS'ta sanallaştırma nasıl etkinleştirilir?

    BIOS'ta donanım sanallaştırmasının etkinleştirilmesinden sorumludur Sanallaştırma teknolojisi. BIOS'ta seçeneği devre dışı bırakmak veya sanallaştırmayı etkinleştirmek için bilgisayarı yeniden başlatmaya gönderiyoruz. Yüklemenin ilk işaretleri göründüğünde, "F2" veya "Sil" klavye tuşuna (BIOS'un farklı sürümleri) tıklayın, başlangıçta ekranın alt kısmında bir ipucu arayın.

    "Gelişmiş BIOS - Özellikler" bölümüne gidiyoruz, "Sanallaştırma" veya "Gelişmiş" → "CPU Yapılandırması" seçeneğini, " seçeneğini buluyoruz Intel Sanallaştırma Teknoloji".


    Klavye oklarını kullanarak hareket ediyoruz (fare ile BIOS UEFI'de), "Enter" tuşuna basıyoruz, "Sanallaştırma" parametresini "Devre Dışı" (devre dışı) yerine "Etkin" (etkin) olarak değiştiriyoruz. BIOS'ta sanallaştırma etkinleştirildi, önemli bir tıklamayı kaçırmamak için kalır - değere karşılık gelen "F10" düğmesine basmayı unutmayın - ayarları kaydedin (Kaydet).

    Ve en önemlisi, unutmayın - Sanallaştırma Teknolojisi yalnızca Android emülatörleri ve işletim sistemleri için bir ortam oluşturur ve gerçek donanım performansını hiçbir şekilde etkilemez (bilgisayarı güçlü yapmaz). Önce çok çalışın , bileşenleri akıllıca seçin ve ancak o zaman ondan bir şey talep edin.

    Günümüzde donanım sanallaştırma desteğinin olduğu bilinmektedir. Intel VT-x/VT-d ve AMD-V gibi sanal makinelerin çalışması için gerekli sanal kutu Ve VMware İş İstasyonu , ayrıca mobil işletim sistemleri için, örneğin Android işletim sistemi için emülatör programlarının çalıştırılması için.

    Günümüzde hemen hemen her şey modern bilgisayarlar Bu teknolojiyi destekleyenler var ama desteklemeyenler de var elbette. İşlemcimizin bu teknolojiyi destekleyip desteklemediğini öğrenmek için öncelikle şu adrese gideceğiz: BIOS bilgisayarımıza girip ilgimizi çeken bir ayar var mı diye bakıyoruz. Makaleye, sanallaştırma etkinleştirme öğesinin farklı BIOS sürümlerinde nasıl göründüğüne dair birkaç örnek ekledim. Temel olarak bu seçeneğin etkinleştirilmesi sekmededir gelişmiş, ayrıca aşağıdaki resimde de görebileceğiniz gibi adı altında bu bilgisayarın bu teknolojiyi desteklediğinin kanıtını gizliyor.

    Bu versiyonda BIOS sekmeye git gelişmiş BIOSözellikler, paragrafta da gördüğümüz yer sanallaştırma Bu teknolojiye destek.


    Ve burada paragrafta gelişmiş BIOS özellikleri donanım sanallaştırmasının işlemci tarafından desteklendiği görülmektedir.


    Peki, son seçenek, sekmenin neresinde gelişmiş noktasında güvenli sanal makine modu, bu teknolojiyi de dahil edebiliriz.

    Ancak bilgisayarımızın BIOS'unda donanım sanallaştırmasını etkinleştirme seçeneğinin bulunmadığı durumlar da vardır. güvenli sanal makine modu veya Intel sanallaştırma teknolojisi, bilgisayarınızda bulunan işlemcinin bu teknolojiyi desteklediğini söyleseler de. Bundan emin olmak için, adı verilen küçük bir yardımcı programdan yardım alacağız. Güvenli, bu, işlemcimizin donanım sanallaştırmasını destekleyip desteklemediğini doğru bir şekilde gösterecektir. Https://www.grc.com/securable.htm bağlantısından üreticinin resmi web sitesine gidiyoruz, burada en alttaki öğeye tıklıyoruz Şimdi İndirin.İndirme işlemi başlayacaktır, programı başlattıktan sonra yüklemenize gerek yoktur çünkü bu taşınabilir bir sürümdür.


    Başladıktan sonra program, işlemcinizin sanallaştırma teknolojisini destekleyip desteklemediğine ilişkin bilgileri hemen gösterecektir. Bunu üçüncü blokta görebilirsiniz. Tahmin edebileceğiniz gibi, eğer bir yazıt varsa Evet yani destek var.


    yazılı ise Kilitli KAPALI, bu, bu teknoloji için destek olduğu anlamına gelir, ancak etkinleştirilmesi gerekir. Ve zaten bildiğimiz gibi açılıyor BIOS-e bilgisayarımızın.


    Peki, bloğun bir yazıtı varsa HAYIR, donanım sanallaştırma teknolojisinin işlemciniz tarafından desteklenmediği anlamına gelir.


    HAKKINDA Bu yazıya dair fikrinizi belirtin ve eğer aniden bir şeyler ters giderse elbette sorularınızı sorun.

    İlginiz için teşekkür ederiz!

    Genel olarak geçen gün konuk işletim sistemlerinin sanal makinede çalıştırılamaması gibi bir sorunla karşılaştım. Daha doğrusu tam olarak 64'leri koşamadım bit sistemleri, ancak işlemcim bunu oldukça destekliyor. Ayrıca başlatmayla ilgili bir sorun oluştu Linux dağıtımı bir flash sürücüden de aynı sorun ortaya çıktı.

    Bir gece internette dolaştıktan sonra sanallaştırma teknolojisini içeren belirli bir Sanallaştırma Teknolojisi parametresi buldum. BIOS'ta etkindir. Böylece, etkinleştirirseniz, örneğin diğerleri gibi sanal makinelerdeki konuk sistemleri kolayca kullanabilirsiniz. Çoğunlukla, verilen fonksiyon sistemin çalışmasını etkilemez, varsayılan olarak devre dışıdır (Devre Dışı).

    Farklı BIOS sistemlerinde farklı adlara sahip olabilir; örneğin Sanallaştırma, Vanderpool Teknolojisi, VT Teknolojisi.

    Böylece donanım sanallaştırmanın özel ürünlerle destek sağladığını anladık. işlemci mimarisi. İki sanallaştırma teknolojisi vardır: AMD-V ve Intel-VT.

    AMD-Vbu teknoloji Aynı zamanda SVM (Güvenli Sanal Makineler) kısaltmasına da sahiptir. IOMMU G/Ç teknolojisi. Intel-VT'den bile daha verimli olduğu ortaya çıktı.

    Intel-VT (Intel Sanallaştırma Teknolojisi)– bu teknoloji gerçek adreslemenin sanallaştırılmasını uygular. VMX (Sanal Makine Uzantısı) olarak kısaltılabilir.

    İnternette bu konuda pek çok bilgi yazıldığı için bu teknolojilerin ne anlama geldiğini ayrıntılı olarak anlatmayacağım.

    Sanallaştırma Teknolojisi nasıl etkinleştirilir?

    Aslında burada her şey çok basit. Önce ihtiyacınız var, sonra öğeyi bulun Sanallaştırma teknolojisi, örneğin yukarıda yazdığım gibi biraz farklı çağrılabilir.

    İÇİNDE farklı şekiller BIOS öğesi şurada bulunabilir: farklı yerlerörneğin AWARD BIOS ve Gigabyte anakartlarda BIOS'a girer girmez bunu göreceksiniz, etkinleştirmek için parametreyi şu şekilde ayarlamanız yeterlidir: "Etkinleştirilmiş".


    Şirketin BIOS'unda Amerikan megatrendleri Inc.'de bu teknoloji varsayılan olarak etkindir ve sekmesinde bulunur "Gelişmiş". Orada etkinleştirebilir veya devre dışı bırakabilirsiniz.


    Bazı HP dizüstü bilgisayarların (Hewlett-Packard Company) ve BIOS InsydeH20'nin BIOS'unda Kurulum yardımcı programı sanallaştırma özelliği devre dışı bırakılır. Etkinleştirmek için sekmeye gitmeniz gerekir "Sistem yapılandırması".


    http://website/wp-content/uploads/2016/06/virtualization-teknolojisi.jpghttp://website/wp-content/uploads/2016/06/virtualization-teknoloji-150x150.jpg 2017-04-21T11:45:19+00:00 EvilSin225 Windows AMD-V, intel sanallaştırma teknolojisi nedir, Intel-VT, sanallaştırma teknolojisi, BIOS'ta sanallaştırma teknolojisi nedirGenel olarak geçen gün konuk işletim sistemlerinin sanal makinede çalıştırılamaması gibi bir sorunla karşılaştım. Daha doğrusu işlemcim bu tarz sistemleri oldukça desteklese de tam olarak 64 bit sistemleri çalıştıramadım. Ayrıca USB flash sürücüden Linux dağıtımını başlatırken de bir sorun vardı, aynısı ortaya çıktı ...EvilSin225 Andrey Terekhov Yönetici Bilgisayar teknolojileri

    Günümüzde giderek artan sayıda modern bilgisayar sistemi dikkatlerini sanallaştırma teknolojilerine çeviriyor. Doğru, herkesin ne olduğu, neden gerekli olduğu ve dahil edilmesiyle ilgili sorunların nasıl çözüleceği konusunda yeterince net bir fikri yok. pratik kullanım. Şimdi en basit yöntemi kullanarak BIOS'ta sanallaştırmanın nasıl etkinleştirileceği ele alınacaktır. Bu tekniğin kesinlikle herkese uygulanabileceğini unutmayın. mevcut sistemlerözellikle BIOS'a ve onun yerini alan UEFI sistemine.

    Sanallaştırma nedir ve neden gereklidir?

    Sorunun doğrudan çözümüne geçmeden önce, BIOS'ta sanallaştırmanın nasıl etkinleştirileceğini görelim, bu teknolojinin ne olduğunu ve neden gerekli olduğunu görelim.

    Teknolojinin kendisi herhangi bir alanda kullanılmak üzere tasarlanmıştır. işletim sistemi Gerçek bilgisayarları tüm donanımlarıyla taklit edebilen sanal makineler olarak adlandırılır. yazılım bileşenleri. Yani ana sistemde işlemci seçimiyle bir şeyler oluşturabiliyorsunuz, rasgele erişim belleği, video ve ses kartı, ağ adaptörü, sabit disk, optik medya ve gerçek bir bilgisayar terminalinden farklı olmayacak bir misafir (çocuk) "İşletim Sistemi" kurulumu da dahil olmak üzere Tanrı bilir başka neler.

    Teknoloji çeşitleri

    Kimse bilmiyorsa, sanallaştırma teknolojileri, önde gelen işlemci üreticileri - bugün bile bu alandaki avuç içi payını paylaşamayan Intel ve AMD şirketleri tarafından yaratılmıştır. Çağın şafağında, oluşturulan hipervizör ( yazılım Intel'in sanal makineleri yönetmek için) performans açısından tüm gereksinimleri karşılamadı, bu nedenle işlemci yongalarının kendisinde "donanımlı" olması gereken sanal sistemler için desteğin geliştirilmesi başladı.

    Intel bu teknolojiye Intel-VT-x, AMD ise AMD-V adını verdi. Böylece destek çalışmayı optimize etti İşlemci ana sistemi etkilemeden.

    Bu seçeneği etkinleştirmenin şunu söylememize gerek yok ön ayarlar BIOS yalnızca şu durumlarda kullanılmalıdır: fiziksel makineÖrneğin programları test etmek veya davranışları tahmin etmek için sanal bir makine kullanması gerekiyor bilgisayar sistemi belirli bir işletim sistemini kurduktan sonra çeşitli "demir" bileşenlerle. Aksi takdirde bu destekten yararlanılamaz. Ayrıca, genellikle varsayılan olarak devre dışıdır ve daha önce de belirtildiği gibi, ana sistemin performansı üzerinde kesinlikle hiçbir etkisi yoktur.

    BIOS'a girme

    gelince BIOS sistemleri veya UEFI, karmaşıklığına bakılmaksızın her bilgisayar veya dizüstü bilgisayarda bunlara sahiptir kurulu ekipman. Bilgisayardaki BIOS'un kendisi, terminal açıldığında donanımı test etmekten sorumlu olan anakart üzerindeki küçük bir çiptir. İçinde, yalnızca yaklaşık 1 MB'lık belleğe rağmen, ekipmanın ana ayarları ve özellikleri kaydedilir.

    Bağlı olarak BIOS sürümleri veya üretici, giriş birkaç kişi tarafından yapılabilir. çeşitli metodlar. En yaygın olanı, bilgisayarı veya dizüstü bilgisayarı açtıktan hemen sonra Del tuşunu kullanmaktır. Ancak F2, F12 tuşları vb. gibi başka yöntemler de vardır.

    BIOS'ta sanallaştırma en basit şekilde nasıl etkinleştirilir?

    Şimdi bazı temel parametreleri ve menüleri tanımlayalım. Bilgisayardaki BIOS'a girişin zaten yapılmış olduğu gerçeğinden başlıyoruz. Burada birkaç ana bölüm var, ancak bu durum işlemci çipiyle ilgili her şeyle ilgileniyoruz.

    Genellikle bu tür seçenekler gelişmiş ayarlar menüsünde (Gelişmiş) veya güvenlik bölümünde (Güvenlik) bulunur. Farklı şekilde de adlandırılabilirler, ancak kural olarak İşlemci veya BIOS Yonga Seti gibi bir şeydir (başka adlar da olsa).

    Artık BIOS'ta sanallaştırmanın nasıl etkinleştirileceği sorusu yakından ele alınabilir. Yukarıdaki bölümlerde özel bir Sanallaştırma Teknolojisi satırı bulunmaktadır (Intel durumunda, kurumun adı ana ismin yanına eklenmiştir). İlgili menüye girildiğinde iki seçenek gösterilecektir: Etkin ve Devre Dışı. Zaten açık olduğu gibi, ilki sanallaştırma modunun etkinleştirilmesi, ikincisi ise tamamen kapatılmasıdır.

    Aynısı - için de geçerli UEFI sistemleri Bu seçeneğin dahil edilmesinin tamamen benzer şekilde gerçekleştirildiği.

    Artık BIOS ayarı etkin mod parametresine uygulandığına göre geriye kalan tek şey değişiklikleri kaydetmektir (F10 veya Kurulumu Kaydet ve Çık komutu), İngilizce Evet kelimesine karşılık gelen Y onay tuşuna basın. Sistemin yeni kaydedilen parametrelerle yeniden başlatılması otomatik olarak başlar.

    Bunun dışında bilmeniz gerekenler nelerdir?

    Gördüğünüz gibi BIOS'ta sanallaştırmayı etkinleştirme prosedürü oldukça basittir. Ancak burada, bu işlevin olası devre dışı bırakılmasıyla ilgili bazı incelikleri hesaba katmalısınız. Gerçek şu ki, WMware Virtual Machine, Virtual PC, VirtualBox gibi sanal makineleri veya hatta Microsoft'un Hyper-V adı verilen "yerel" modülünü kullanırken bu seçeneğin etkinleştirilmesi gerekir. hatasız etkinleştirilmiş destekle bile Windows bileşenleri doğrudan sistem ayarlarında.

    Çoğunlukla bu, "yedi" ile başlayan Windows'un daha yeni değişiklikleri için geçerlidir. "Expish" veya "Vista"da bu önkoşul değil. Bu tür "işletim sistemleri" en son "demir" üzerine kurulmuş olsa da, desteğin dahil edilmesi de gerekli olabilir. Bununla birlikte, böyle bir makinedeki kullanıcının, bilgisayar donanımından yapabileceklerinin maksimumunu "sıkıştırmasına" izin vermeyecek, ahlaki açıdan eski bir "İşletim Sistemi" kurması pek olası değildir. Bu nedenle, en yeni "demir" bileşenleri yalnızca en çok kullanılanlarla birlikte kullanmak daha iyidir. en son sürümler işletim sistemleri, hatta uzun süredir hizmet veren BIOS'un yerini alan tanılama sistemleri ve UEFI kontrolleriyle bile.

    İle çalışırken yazılım ürünü VirtualBox sanallaştırma, genellikle belirli bir işletim sisteminin sanal bir makineye kurulmasıyla ilgili sorunlar ve arızalar vardır. İşteki hataların ortaya çıkma nedenleri farklı olabilir ve bunlardan biriyle olabilir; "donanım ivmesi(VT-x AMD-V) sisteminizde mevcut değil", bu makalede anlayacağız.

    Bu durumda işletim sisteminin kurulumu sırasında böyle bir sorun ortaya çıktı. Windows sistemleri 8, ancak Windows 7 yüklendiğinde bu hata oluşmadı. Nasıl karar verebiliriz bu sorun? Aşağıda öğrenin.

    Bu nedenle öncelikle işlemcinin işlevi desteklediğinden emin olmalıyız. VT-x/AMD-V, bunun için makaleyi okuyun İşlemcinizin Intel VT-x / VT-d ve AMD-V donanım sanallaştırmasını destekleyip desteklemediğini nasıl kontrol edebilirsiniz? Ve bunu etkinleştirmek için BIOS'a gitmeniz gerekiyor anakart. Bunu yapmak için bilgisayarı yeniden başlatıyoruz ve sistemimizin BIOS'una gidiyoruz.

    Gitmek için BIOS bilgisayarı açarken tuşuna basmamız gerekiyor Silmek klavyede. (Anahtarla girilmezse silmek denemek F1, F2) Bilgisayarı başlangıç ​​ekranında açtığınızda genellikle hangi tuşun size yol açtığını görebilirsiniz. BIOS.

    Sonuç olarak bilgisayarımızın BIOS'una giriyoruz. Ardından sekmeyi seçin gelişmiş". Orada sekmeyi görüyoruz " CPU Yapılandırması" onu seçin ve " tuşuna basın Girmek"

    Sekmeyi gördüğümüz yapılandırma menüsüne ulaşıyoruz "Güvenli Sanal Makine Modu", değerin tersi "engelli", bu devre dışı anlamına geliyor, sadece etkinleştirmemiz gerekiyor, bunun için sekmeye tıklayıp değeri seçiyoruz "Etkinleştirilmiş".

    Şekilde gördüğümüz gibi değer değişti, şimdi değişiklikleri kaydetmemiz gerekiyor.

    Değişiklikleri kaydetmek için sekmeye gidin "çıkış", ardından sekmeyi seçin Çık ve Değişiklikleri Kaydet. Kaydetmemizin teklif edildiği pencerede değişiklikler yapıldı, basmak "TAMAM" ve bilgisayarın yeniden başlatılmasını bekleyin.

    Ardından VirtualBox programını açın, " ayarlar" kurmak istedikleri sistem, benim durumumda Windows 8.1'dir. " sistem", Daha öte "hızlanma", resimde belirtilen öğelerin yanındaki kutuları işaretleyin ve tıklayın TAMAM.

    Tüm! Hata artık görüntülenmiyor, kurulumu başlatabilirsiniz.

    HAKKINDA Bu yazıya dair fikrinizi belirtin ve eğer aniden bir şeyler ters giderse elbette sorularınızı sorun.

    İlginiz için teşekkür ederiz!

    Çeşitli emülatörler ve/veya sanal makinelerle çalışan kullanıcılar için sanallaştırmaya ihtiyaç duyulabilir. Hem bunlar hem de bunlar dahil edilmeden iyi çalışabilir verilen parametre ama ihtiyacın olursa yüksek performans emülatörü kullanırken onu açmanız gerekecektir.

    Önemli uyarı

    Başlangıçta bilgisayarınızın sanallaştırma desteğine sahip olduğundan emin olmanız önerilir. Eğer orada değilse, BIOS aracılığıyla etkinleştirmeye çalışırken zamanınızı boşa harcama riskiyle karşı karşıya kalırsınız. Birçok popüler emülatör ve sanal makine, kullanıcıyı bilgisayarının sanallaştırmayı desteklediği konusunda uyarır ve bu seçeneği etkinleştirirseniz sistem çok daha hızlı çalışacaktır.

    Bazı öykünücüyü / sanal makineyi ilk başlattığınızda böyle bir mesaj almadıysanız, bu şu anlama gelebilir:

    • Sanallaştırma varsayılan olarak zaten etkindir (bu nadirdir);
    • Bilgisayar bu ayarı desteklemiyor;
    • Emülatör, sanallaştırmayı bağlama olasılığını analiz edemez ve kullanıcıyı bilgilendiremez.

    Intel işlemcide sanallaştırmayı etkinleştirme

    Bu adım adım talimatı kullanarak sanallaştırmayı etkinleştirebilirsiniz (yalnızca Intel işlemci üzerinde çalışan bilgisayarlar için geçerlidir):


    AMD işlemcide sanallaştırmayı etkinleştirme

    Bu durumda adım adım talimat şuna benzer:


    Bilgisayarda sanallaştırmayı etkinleştirmek zor değil, bunun için takip etmeniz yeterli adım adım talimatlar. Ancak BIOS'un bu özelliği etkinleştirme yeteneği yoksa, bunu kullanarak yapmaya çalışmamalısınız. üçüncü taraf programları, çünkü bu herhangi bir sonuç vermeyecektir ancak bilgisayarın performansını kötüleştirebilir.

    Sorunu çözmenize yardımcı olabildiğimiz için mutluyuz.

    Anket: Bu makale size yardımcı oldu mu?

    Tam olarak değil

    lumpics.ru

    Windows 10 Enterprise'da Sanal Güvenli Mod (VSM)

    Windows 10 Enterprise (ve yalnızca bu sürüm), Sanal Güvenli Mod (VSM) adı verilen yeni bir Hyper-V özelliğine sahiptir. VSM, bir hiper yönetici üzerinde çalışan ve Windows 10 ana bilgisayarından ve çekirdeğinden ayrılmış güvenli bir kapsayıcıdır (sanal makine). Güvenlik açısından kritik sistem bileşenleri bu güvenli sanal konteynerin içinde çalışır. VSM'nin içinde hiçbir üçüncü taraf kodu çalıştırılamaz ve kod bütünlüğü, değişiklik açısından sürekli olarak kontrol edilir. Bu mimari, ana bilgisayar Windows 10 çekirdeği tehlikeye girse bile VSM'deki verileri korumanıza olanak tanır; çünkü çekirdekte bile doğrudan erişim VSM'ye.

    VSM kapsayıcısı ağa bağlanamaz ve hiç kimse üzerinde yönetici ayrıcalıkları kazanamaz. Sanal Güvenli Mod kapsayıcısının içinde şifreleme anahtarları, kullanıcı yetkilendirme verileri ve güvenlik ihlali açısından kritik olan diğer bilgiler saklanabilir. Böylece bir saldırgan artık yerel olarak önbelleğe alınmış etki alanı kullanıcı hesabı verilerini kullanarak içeri giremeyecektir. kurumsal altyapı.

    Aşağıdaki sistem bileşenleri VSM'nin içinde çalışabilir:

    • LSASS (Yerel Güvenlik Alt Sistem Hizmeti) - yetkilendirme ve izolasyondan sorumlu bir bileşen yerel kullanıcılar(böylece sistem "hash'i geçirme" saldırılarına ve mimikatz gibi yardımcı programlara karşı korunur). Bu, sistemde kayıtlı kullanıcıların şifrelerinin (ve/veya karmalarının), haklara sahip bir kullanıcının dahi erişemeyeceği anlamına gelir. yerel yönetici.
    • Sanal TPM (vTPM), disklerin içeriğini şifrelemek için gerekli olan konuk makinelere yönelik sentetik bir TPM aygıtıdır
    • İşletim sistemi kod bütünlüğü kontrol sistemi - sistem kodunun değişiklikten korunması

    VSM modunu kullanabilmek için ortama aşağıdaki donanım gereksinimleri uygulanır:

    Windows 10'da Sanal Güvenli Mod (VSM) nasıl etkinleştirilir

    Sanal Güvenli modun nasıl etkinleştirileceğini düşünün Windows Modu 10 (örneğimizde bu Yapı 10130'dur).


    VSM'nin çalışmasının kontrol edilmesi

    Görev yöneticisinde Güvenli Sistem işleminin bulunmasıyla VSM modunun aktif olduğundan emin olabilirsiniz.

    Veya sistem günlüğünde "Credential Guard (Lsalso.exe) başlatıldı ve LSA kimlik bilgilerini koruyacak" olayıyla.

    VSM güvenlik testi

    Yani, VSM'nin etkin olduğu makinelerde etki alanı altında kayıt oluyoruz hesap ve yerel yöneticinin altından aşağıdaki mimikatz komutunu çalıştırın:

    mimikatz.exe ayrıcalığı::debug sekurlsa::logonpasswords çıkışı

    LSA'nın izole bir ortamda çalıştığını ve kullanıcının şifre hash'lerinin alınamadığını görüyoruz.

    Aynı işlem VSM devre dışı olan bir makinede gerçekleştirilirse, kullanıcının şifresinin "karma geçiş" saldırıları için kullanılabilecek bir NTLM karması elde ederiz.

    Diğer özdeş seçenek adları: Vanderpool Teknolojisi, VT Teknolojisi.

    Sanallaştırma Teknolojisi seçeneği (sanallaştırma teknolojisi), donanım sanallaştırma teknolojisinin işlemci tarafından desteklenmesini sağlamak üzere tasarlanmıştır. Bu seçenek yalnızca iki değer alabilir - Etkin (Etkin) ve Devre Dışı (Kapalı).

    "Sanallaştırma" terimi tam olarak ne anlama geliyor? Sanallaştırma teknolojisi, kullanıcının tek bir fiziksel bilgisayar üzerinde birden fazla sanal bilgisayara sahip olmasını sağlar. Doğal olarak, bu yaklaşımın birden fazla yaklaşıma göre birçok avantajı vardır. fiziksel bilgisayarlaröncelikle ekipman maliyetlerinin azaltılması ve enerji tüketiminin azaltılması açısından.

    Sanal bilgisayar oluşturmak özel yazılım gerektirir. En iyi bilinen sanallaştırma yazılımı VMWare ve Microsoft Virtual PC'dir.

    Herhangi bir sanallaştırma sisteminin kalbi, Sanal Makine Monitörü (VMM) adı verilen bir teknolojidir. Bu teknoloji sanallaştırmayı yönetmek için sağlam bir temel oluşturur. Sanal makine yöneticisinin (bazen hipervizör olarak da adlandırılır) işlevi, bir bilgisayarın kaynaklarını gerçek zamanlı olarak yönetmek ve bunları sanal sistemler arasında dağıtmaktır. Hipervizör, sistemler arasında veri aktarabilir ve sanal diskler oluşturabilir.

    Virtual Machine Manager, tek bir bilgisayarda birden fazla işletim sistemini (bu tür sanal işletim sistemlerine genellikle konuk işletim sistemleri denir) veya aynı işletim sisteminin birden çok kopyasını çalıştırmanıza olanak tanır. Ayrıca görevleri arasında hafızayı, işlemciyi ve I/O cihazlarını farklı cihazlar arasında dağıtmak üzere yönetmek yer alır. sanal bilgisayarlar. Böylece hipervizör, birden fazla işletim sisteminin aynı işlemciyi kullanmasına izin verebilir ve bu da verimliliğini artıracaktır.

    Fakat uzun zamandır sanallaştırma teknolojisi yalnızca yazılım yöntemlerine dayanıyordu ve donanım düzeyinde, özellikle net standartların bulunmaması nedeniyle desteği neredeyse yoktu. Donanım sanallaştırmanın ilk uygulamalarından biri, 80386 işlemci ve sonraki Intel işlemcilerde yerleşik olan Intel 8086 işlemcinin sanal modunun desteklenmesi olmasına rağmen (işlemciler hakkında daha fazla bilgi edinebilirsiniz), yine de bu teknolojinin yetenekleri sınırlı. Günümüzde önde gelen işlemci üreticileri Intel ve AMD, işlemcinin korumalı modu için tasarlanmış kendi sanallaştırma teknolojilerini sunmaktadır.

    Intel'in sanallaştırma teknolojisinin bir çeşidine VT-x adı verilir. 2005 yılında ortaya çıktı. Bu teknoloji, sunucu ve istemci platformlarına destek sağlamak için bir dizi iyileştirme getirdi. yazılım araçları sanallaştırma. VT-x teknolojisi, farklı işletim sistemlerinin ve uygulamaların bağımsız bölümlerde çalışmasına olanak tanır ve bilgisayarı bir dizi sanal işletim sistemine dönüştürebilir.

    AMD'nin sanallaştırma teknolojisine AMD-V adı verilmektedir. İlk kez ortaya çıktı Athlon işlemciler 64, 2006. Bu teknoloji, hiper yönetici tarafından gerçekleştirilen bazı görevleri devralmanıza olanak tanır. programlı olarak AMD işlemcilerde yerleşik olarak bulunan gelişmiş talimat seti ile bunları basitleştirin.

    Karşılaştırıldığında program yöntemi Sanallaştırma Donanım sanallaştırmasının birçok avantajı vardır. Gerçek şu ki, işletim sistemleri için tasarlanmış Intel platformları, işletim sisteminin bilgisayarın donanım kaynaklarına doğrudan erişmesini sağlayacak şekilde tasarlandı. Yazılım sanallaştırması taklit edildi gerekli ekipman ve donanım sanallaştırma teknolojileri, herhangi bir öykünmeden kaçınarak işletim sisteminin donanım kaynaklarına doğrudan erişmesine olanak tanıdı.

    İşlemci sanallaştırma uzantıları, sanallaştırmayı yönetmeye yönelik yeni yaklaşımlar sunar. Kısaca iyileştirmelerin özü şu şekilde açıklanabilir. İşletim sistemleri sağlar çeşitli seviyeler koruma halkaları olarak adlandırılan kaynaklara erişim. Bu halkalar bir bilgisayar sisteminin mimarisi içindeki ayrıcalıklar hiyerarşisini temsil eder. En ayrıcalıklı düzey genellikle sıfırdır. Bu katman kaynaklara doğrudan da erişebilir.

    Geleneksel olarak Intel mimarisi x86 işletim sistemi çekirdeği, işlemci seviyesi 0'a doğrudan erişebilir, ancak bir yazılım sanallaştırma ortamında konuk işletim sistemi, hipervizör tarafından işgal edildiğinden seviye 0'a erişemez. Bu nedenle konuk işletim sistemi yalnızca 1. seviyede çalışabilir.

    Ancak burada bir sorun var; bazı işlemci talimatları yalnızca 0. seviyede yürütülebilir. Bu sorun birkaç yolla çözülebilir, ancak bunların hiçbiri tatmin edici değildir. Örneğin bu gibi durumların yaşanmaması için işletim sistemi yeniden derlenebilir ancak bu ancak kaynak kodları bu işletim sistemi. Bu yaklaşım bazen kullanılır ve paravirtualizasyon olarak adlandırılır.

    Ancak paravirtualizasyonun mümkün olmadığı durumlarda genellikle başka bir çözüme başvurulur. Sanal Makine Yöneticisi yalnızca araya giriyor gerekli talimatlar Konuk işletim sistemi ve bunları güvenli olanlarla değiştirir. Bu yaklaşımın performansta önemli bir düşüşe yol açtığını söylemeye gerek yok. Buna göre yazılım sanal makineleri genellikle gerçek muadillerinden çok daha yavaştır.

    Bu nedenle Intel ve AMD'nin donanım sanallaştırma teknolojileri yalnızca yeni değil, aynı zamanda işlemci talimatları, ama aynı zamanda en önemlisi, yeni bir ayrıcalık düzeyinin kullanılmasına da izin verin. Artık hipervizör sıfırdan daha düşük bir seviyede çalışabilir (-1 olarak gösterilebilir), sıfır seviyesi ise konuk işletim sistemine verilir. Böylece hipervizör gereksiz zahmetli çalışmalardan kurtuldu ve sanal makinelerin performansı önemli ölçüde arttı.

    Intel ve AMD teknolojileri her bakımdan aynı değildir ancak benzer faydalar ve işlevler sunarlar. Sanal makinelerin performansını artırmanın yanı sıra, tek bir fiziksel sistemdeki sanal makine sayısını ve sanal makine kullanıcı sayısını da artırmanıza olanak tanır.

    Dahil edilmeli mi?

    Sanallaştırma Teknolojisi seçeneği (bazen basitçe Sanallaştırma olarak da adlandırılır), bilgisayarın kullanıcısına CPU düzeyinde izin verir. Etkin değerinin seçilmesi bu desteği etkinleştirir, Devre Dışı değeri ise devre dışı bırakır.

    Sanallaştırma Teknolojisi seçeneği yalnızca bilgisayarınızı sanal makineleri çalıştırmak için kullanıyorsanız etkinleştirilmelidir. Sanal makineler için donanım desteğinin etkinleştirilmesi, performanslarını önemli ölçüde artırabilir. Ancak sanal makinelerin kullanılmaması durumunda seçeneğin etkinleştirilmesi bilgisayarın performansını hiçbir şekilde etkilemeyecektir.