CodeArt-编码艺术

Win10-VMware Workstation与DeviceCredential Guard不兼容 解决方法

字数统计: 387阅读时长: 2 min
2018/03/04 Share

背景:之前使用Hyper-v配置的CentOS,但出了些乱七八糟的问题,于是一气之下换到了VMware,在手动关闭Hyper-v后,使用VMware安装CentOS7居然弹出了此窗口,后折腾很久解决,特记录下过程

VM弹窗提示

VMware Workstation与Device/Credential Guard不兼容

这时我们需要在基于 Itanium 的计算机上禁用 Device Guard 或 Credential Guard,执行以下操作:

\1. 禁用用于启用 Credential Guard 的组策略设置。
\1. 在主机操作系统上,单击启动>运行,键入gpedit.msc,,然后单击确定。将打开本地组策略编辑器。
\2. 转到本地计算机策略>计算机配置>管理模板 > 系统>Device Guard>打开基于虚拟化的安全。
\3. 选择禁用
\2. 转到控制面板>卸载程序>打开或关闭 Windows 功能以关闭 Hyper-V
\3. 选择不重新启动
\4. 通过使用管理员帐户在主机上启动命令提示符来删除相关的 EFI 变量并运行以下命令:

mountvol X: /s
copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y
bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d “DebugTool” /application osloader
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path “\EFI\Microsoft\Boot\SecConfig.efi”
bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X:
mountvol X: /d

注意

X

如果计算机有传统BIOS启动:

\1. 在主机上以管理员身份打开命令提示符。
\2. 运行此命令:bcdedit / set hypervisorlaunchtype off
\3. 回到上步5。

CATALOG