Popravek: VMware Workstation in Device / Credential Guard niso združljivi



Preizkusite Naš Instrument Za Odpravo Težav

Nekateri uporabniki VMware Workstation in Vmware Player vidijo “ VMware in DeviceCredential Guard nista združljiva 'Napaka pri poskusu zagona aplikacije ali pri poskusu zagona navideznega stroja. Večina prizadetih uporabnikov je potrdila, da se je težava začela pojavljati šele po namestitvi čakajoče posodobitve sistema Windows.



VMware Player in DeviceCredential Guard nista združljiva



Pri odpravljanju te težave bi morali zagnati ta vodnik za odpravljanje težav tako, da običajno onemogočite Hyper-V. To lahko storite tako, da ga onemogočite prek CMD ali pa se zanesete na vmesnik GUI.



Druga možna težava, ki bi lahko povzročila to težavo, je lokalna skupinska politika Varnost na podlagi virtualizacije ki blokira nekatere tehnologije za virtualizacijo. V tem primeru lahko z urejevalnikom pravilnikov lokalnih skupin onemogočite ta pravilnik ali pa se za uveljavitev te spremembe zanesete na urejevalnik registra.

Če pa naletite na to težavo v sistemu Windows 10, je verjetno, da težavo povzroča neskladnost z Podatki o konfiguraciji zagona . Če je ta scenarij uporaben, lahko težavo odpravite tako, da spremenite datoteko BCD, da odstranite kakršen koli sklic na Hyper-V.

V primeru, da uporabljate Windows Defender, ne pozabite, da lahko do te napake WMware pride tudi zaradi varnostne funkcije, imenovane Core isolation. V tem primeru lahko težavo odpravite tako, da v aplikaciji Nastavitve onemogočite Core Isolation ali pa to storite z urejevalnikom registra.



1. način: Onemogočanje Hyper-V

Glede na različna poročila uporabnikov je eden najpogostejših vzrokov, ki bo sprožil VMware in DeviceCredential Guard nista združljiva «Napaka je navzkrižje med Hyper-V (Microsoftova lastniška tehnologija za virtualizacijo) in VMware. Upoštevajte, da sta VMware in VirtualBox bodo privzeto izbrali lastne tehnologije za virtualizacijo.

Vendar obstaja en sistem Windows Update (KB4515871), za katerega je znano, da nekatere programe tretjih oseb prisili k uporabi Hyper-V - v VMware bo to na koncu ustvarilo VMware in DeviceCredential Guard nista združljiva 'napaka.

Če je ta scenarij uporaben in ste pred kratkim namestili posodobitev sistema Windows, za katero menite, da je morda odgovorna za novo pojavljeno napako, sledite enemu od spodnjih vodnikov, da onemogočite Hyper-V, da bo VMware omogočil uporabo lastne tehnologije virtualizacije.

A. Onemogočanje Hyper-V prek CMD

  1. Odprite a Teči pogovorno okno s pritiskom na Tipka Windows + R. . Nato vnesite ‘Cmd’ v besedilno polje in pritisnite Ctrl + Shift + Enter odpreti povišano Ukazni poziv .

    Zagon ukaznega poziva

    Opomba: Ko enkrat vidite UAC (nadzor uporabniškega računa) , kliknite Da za odobritev skrbniškega dostopa.

  2. Ko ste znotraj povišanega poziva CMD, vnesite naslednji ukaz in pritisnite Enter da onemogočite funkcijo Hyper-V na sistemski ravni:
    dism.exe / Online / Disable-Feature: Microsoft-Hyper-V
  3. Ko je ukaz uspešno obdelan, zaprite povišano okno ukaznega poziva in znova zaženite računalnik.
  4. Ko je naslednji zagon končan, odprite VMware in ponovite dejanje, ki je prej povzročalo napako.

B. Onemogočanje Hyper-V prek Powershell-a

Obstaja tudi drug način, kako omogočiti ali onemogočiti Hyper-V v sistemu Windows 10. Če želite to narediti, zaženite PowerShell kot skrbnik in nato vnesite naslednje ukaze:

bcdedit / nastavi hipervizor launchtype izklopljen (onemogoči Hyper-V) bcdedit / nastavi hipervizor launchtype vklop (omogoči Hyper-V)

C. Onemogočanje Hyper-V prek GUI

  1. Pritisnite Tipka Windows + R. odpreti a Teči pogovorno okno. V besedilno polje vnesite ‘Appwiz.cpl’ in pritisnite Enter odpreti Programi in lastnosti meni.

    Vnesite appwiz.cpl in pritisnite Enter, da odprete seznam nameščenih programov

  2. Ko ste enkrat v Programi in datoteke meni, uporabite meni na levi strani, da kliknete Vklopite ali izklopite funkcije sistema Windows.

    Dostop do menija s funkcijami sistema Windows

  3. Na poziv UAC (nadzor uporabniškega računa) , kliknite Da podeliti upravne privilegije.
  4. V notranjosti menija s funkcijami sistema Windows razširite spustni meni, povezan z mapo Hyper-V. Nato počistite polje, povezano z Orodja za upravljanje Hyper-V in Platforma Hyper-V pred klikom V redu da shranite spremembe.

    Onemogočanje Hyper-V prek zaslona s funkcijami sistema Windows

  5. Ko vam v meniju GUI uspe onemogočiti Hyper-V, znova zaženite računalnik in preverite, ali je težava odpravljena ob naslednjem zagonu računalnika.

Če na koncu še vedno vidite VMware in DeviceCredential Guard nista združljiva ”Pri zagonu programa WMware Player / WMware Workshatiaon ali pri poskusu namestitve navideznega računalnika se pomaknite navzdol do naslednjega morebitnega popravka spodaj.

2. način: Onemogočanje varnosti, ki temelji na virtualizaciji

Če ste upoštevali zgornja navodila in ste že potrdili, da pravzaprav ne gre za spor med Hyper-V in Vmware, je možno, da vidite VMware in DeviceCredential Guard nista združljiva 'Napaka zaradi dejstva, da je vaša naprava nameščena Varnost na podlagi virtualizacije -To je potrebno pri nekaterih vrstah navideznih strojev.

Ta varnost na osnovi virtualizacije se uveljavlja s pravilnikom prek Urejevalnik pravilnikov lokalnih skupin . Vendar ne pozabite, da je ta pripomoček privzeto na voljo samo za Windows 10 PRO in starejše ekvivalente PRO.

Opomba: Če imate domačo različico, lahko ročno namestite pripomoček gpedit v sistem Windows 10 home .

Če je Urejevalnik pravilnikov lokalne skupine (gpedit) je na voljo v vaši različici sistema Windows in želite uporabiti to morebitno rešitev, sledite spodnjim navodilom ( podvodnik A ), da onemogočite varnost na podlagi virtualizacije prek posebnega pravilnika.

Če uporabljate domačo različico in ne želite bočno naložiti Urejevalnik pravilnikov lokalnih skupin , sledite drugemu navodilu (podvodnik B) da onemogočite varnost na osnovi virtualizacije prek urejevalnika registra.

A. Onemogočite varnost na osnovi virtualizacije prek Gpedita

  1. Pritisnite Tipka Windows + R. odpreti pogovorno okno Zaženi. Nato vnesite ‘Gpedit.msc’ v besedilno polje in pritisnite Enter odpreti Urejevalnik pravilnikov lokalnih skupin .

    Zagon urejevalnika pravilnikov lokalnih skupin

    Opomba: Ko vas sistem pozove UAC (nadzor uporabniškega računa) v oknu kliknite Da za odobritev skrbniškega dostopa.

  2. Ko ste enkrat v Urejevalnik pravilnikov lokalnih skupin , z menijem na levi strani se pomaknite na naslednje mesto:
    Računalniška konfiguracija - Skrbniške predloge - Sistem - Varnost naprav
  3. Ko pridete na to lokacijo, se pomaknite v desni meni in dvokliknite Vklopite varnost na osnovi virtualizacije .

    Vklop varnosti, ki temelji na virtualizaciji

  4. Ko ste v nastavitvenem meniju Vklopite varnost, ki temelji na virtualizaciji pravilnik, nastavite preklop na Onemogočeno in kliknite V redu da shranite spremembe.
  5. Ko je ta varnost omogočena, znova zaženite računalnik in preverite, ali je težava odpravljena ob naslednjem zagonu računalnika.

B. Onemogočite varnost na osnovi virtualizacije z urejevalnikom registra

  1. Pritisnite Tipka Windows + R. odpreti a Teči pogovorno okno. V besedilno polje vnesite ‘ regedit ' in pritisnite Enter odpreti Urejevalnik registra . Na poziv UAC (nadzor uporabniškega računa) , kliknite Da za odobritev skrbniškega dostopa.

    Zagon urejevalnika registra

  2. Ko ste v urejevalniku registra, se v levem meniju pomaknite na naslednje mesto:
    HKEY_LOCAL_MACHINE  System  CurrentControlSet  Control  DeviceGuard

    Opomba: Tu lahko krmarite ročno ali pa mesto prilepite neposredno v navigacijsko vrstico in pritisnete Enter priti takoj.

  3. Ko prispete na pravilno lokacijo, se pomaknite na desni odsek, z desno miškino tipko kliknite prazen prostor in izberite Nova> DWORD (32-bitna) vrednost iz na novo prikazanega kontekstnega menija.

    Ustvarjanje nove bitne vrednosti DWORD (32)

  4. Poimenujte novo ustvarjeni DWORD EnableVirtualizationBasedSecurity, nato dvokliknite nanj in nastavite Osnova do Šestnajstiška in vrednost do 0 da onemogočite varnost na osnovi virtualizacije.

    Konfiguriranje vrednosti EnableVirtualizationBasedSecurity

  5. Zadel V redu če želite shraniti spremembe, zaprite urejevalnik registra in znova zaženite računalnik, da preverite, ali je težava odpravljena.

Če se še vedno srečujete z isto težavo tudi potem, ko ste omogočili varnost na podlagi virtualizacije, se pomaknite navzdol do naslednjega možnega popravka spodaj.

3. način: Spreminjanje datoteke BCD

Izkazalo se je, da lahko to težavo povzroči tudi neskladnost z BCD (podatki o konfiguraciji zagona), ki na koncu posega v tehnologijo za virtualizacijo tretjih oseb. Več prizadetih uporabnikov, ki so imeli enako težavo, je poročalo, da je bila težava nenadoma odpravljena, potem ko so v povišanem ukaznem pozivu izvedli nekaj ukazov.

Ti ukazi bodo zagotovili, da ostanek Hyper-V ne bo v nasprotju s tehnologijo virtualizacije, ki jo uporablja VMware. Tukaj morate storiti naslednje:

  1. Pritisnite Tipka Windows + R. odpreti a Teči pogovorno okno. Nato vnesite ‘Cmd’ v besedilno polje in pritisnite Ctrl + Shift + Enter odpreti povišan ukazni poziv.

    Zagon ukaznega poziva

    Opomba: Ko vas sistem pozove UAC (nadzor uporabniškega računa) , kliknite Da podeliti upravne privilegije.

  2. Ko ste v povišanem oknu ukaznega poziva, vnesite naslednji ukaz v tem vrstnem redu in pritisnite Enter po vsakem ukazu za brisanje sklicev Hyper-V iz podatkov BCD:
     bcdedit / set {0cb3b571-2f2e-4343-a879-d86a476d7215} pot ' EFI  Microsoft  Boot  SecConfig.efi'   bcdedit / set {bootmgr} zagonska zaporedja {0cb3b571-2f2e-4343-a879-d86a476d7215}   bcdedit / set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO, DISABLE-VBS   bcdedit / izklopi tip hipervizorja 
  3. Ko so vsi ukazi uspešno obdelani, znova zaženite računalnik in preverite, ali je težava odpravljena.

Če še vedno vidite isto VMware in DeviceCredential Guard nista združljiva ”, Se pomaknite navzdol do končnega popravka spodaj.

4. metoda: Onemogočanje izolacije jedra

Če vam nobena od zgornjih rešitev ni uspela, obstaja še zadnji možni krivec, za katerega do zdaj nismo poskrbeli. Če uporabljate Windows Defender, je možno, da varnostna funkcija, imenovana Core Isolation, dejansko sproži » VMware in DeviceCredential Guard nista združljiva 'napaka.

Izolacija jedra je v bistvu dodatna plast varnosti, ki jo Windows Defender uporabi za zaščito pred prefinjenimi napadi zlonamerne programske opreme, ki delujejo na ravni jedra.

Številni prizadeti uporabniki, ki so nadaljevali z onemogočenjem te varnostne funkcije, so potrdili, da je težava v celoti izginila. Vendar obstaja pomanjkljivost - sistem boste pustili izpostavljenem nekaterim varnostnim izkoriščanjem.

Če želite to metodo preizkusiti, sledite prvemu spodnjemu priročniku (podvodnik A) da onemogočite Core isolation v meniju z nastavitvami sistema Windows Security. Če je vnos izolacije jedra siv, lahko to storite tudi prek urejevalnika registra (podvodnik B) .

A. Onemogočanje izolacije jedra prek GUI

  1. Odprite a Teči pogovorno okno s pritiskom na Tipka Windows + R. . Nato vnesite „ ms-nastavitve: windowsdefender ' v besedilno polje in pritisnite Enter odpreti Varnost sistema Windows zavihek (od Windows Defender ) od Nastavitve app.

    Zaženi pogovorno okno: ms-settings: windowsdefender

  2. Ko končno prispete v Varnost sistema Windows meni, se pomaknite na desni del in kliknite na Varnost naprave (Spodaj Zaščitna območja ).
  3. Nato se pomaknite navzdol po seznamu razpoložljivih možnosti in kliknite Izolacija jedra podrobnosti (pod Izolacija jedra ).
  4. Ko ste končno v Jedro meni za izolacijo, onemogočite preklop, povezan z Celovitost pomnilnika (nastavljena Izklopljeno) .
  5. Ko je ta sprememba vzpostavljena, znova zaženite računalnik in preverite, ali je težava odpravljena ob naslednjem zagonu računalnika, tako da znova zaženete navidezni računalnik VMware.

Onemogočanje izolacije jedra v meniju Nastavitve

B. Onemogočanje izolacije jedra prek urejevalnika registra

  1. Pritisnite Tipka Windows + R. odpreti a Teči pogovorno okno. Nato vnesite „ regedit ‘V pogovornem oknu in pritisnite Enter odpreti Urejevalnik registra . Ko vas pozove UAC (nadzor uporabniškega računa) , kliknite Da za odobritev skrbniškega dostopa.

    Zagon urejevalnika registra

  2. Ko vam uspe vstopiti v Urejevalnik registra , z levim menijem se pomaknite do naslednjega mesta:
    Računalnik  HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Control  DeviceGuard  Scenarios  CredentialGuard

    Opomba: Če si želite prihraniti nekaj časa, lahko celotno lokacijo prilepite neposredno v navigacijsko vrstico in pritisnete Enter priti takoj.

  3. Ko prispete na pravilno lokacijo, usmerite pozornost na desni meni in dvokliknite na Omogočeno tipko.

    Dostop do tipke Enabled

  4. Znotraj Omogočeno okno vrednosti, nastavite osnovo na šestnajstiško in nastavite Podatki o vrednosti do 0 . Nato kliknite V redu da shranite spremembe.

    Nastavitev vrednosti vrednosti Enabled na 0

  5. Ko je ta sprememba uveljavljena, znova zaženite računalnik in preverite, ali je težava odpravljena ob naslednjem zagonu sistema.
8 minut branja