Pour vérifier que notre configuration était fonctionnelle, nous avons installé Windows 10 sur une clé USB en mode Windows To Go et nous avons installé les pilotes de ce PC.
Ensuite, nous sommes allés dans le gestionnaire de périphériques.
Comme prévu, Windows 10 détecte bien un "Module de plateforme sécurisée 2.0" dans la section "Périphériques de sécurité".
C'est uniquement à titre de test, cette étape n'est pas nécessaire.
Faites un clic droit "Propriétés" sur ce "Module de plateforme sécurisée 2.0", allez dans l'onglet "Détails" et sélectionnez l'option "Description du pilote" dans la liste.
Comme vous pouvez le voir, ce module "Module de plateforme sécurisée 2.0" correspond au "Trusted Plaform Module 2.0" (TPM 2.0).
Vous pouvez aussi vérifier la compatibilité de votre matériel avec TPM en cherchant "tpm.msc" dans le menu démarrer de Windows 10.
Comme prévu, il est indiqué que la version de la spécification est : 2.0.
Dans le cas contraire, un message apparaitrait en vous disant que le module TPM n'a pas été trouvé.
Dans ce cas, soit votre matériel ne possède pas de module TPM, soit l'option nécessaire n'est pas activée dans le BIOS de votre carte mère.
Sachez que le module TPM n'est jamais activé dans votre carte mère lorsque celle-ci sort d'usine. C'est à vous de l'activer manuellement en activant la bonne option dans le BIOS de votre carte mère.
Note : dans notre cas, Windows nous indique que notre module de plateforme sécurisée (TPM) n'est pas prêt à être utilisé.
Néanmoins, vous pouvez ignorer ce statut dans ce cas-ci, car cela est simplement dû au fait que nous ne l'avons pas préparé au préalable pour Windows 10.
Si vous cliquez sur "Préparer le module de plateforme sécurisée (TPM)" (dans le menu "Actions" situé à droite), vous verrez que celui-ci est maintenant prêt à être utilisé.
Néanmoins, cela n'est pas nécessaire pour son utilisation avec VMware ESXi.
Pour commencer, créez une nouvelle machine virtuelle en cliquant sur : Machines virtuelles -> Créer/Enregistrer une machine virtuelle.
Ensuite, sélectionnez "Créer une machine virtuelle" et cliquez sur Suivant.
Choisissez "Microsoft Windows 10 (64 bits)" ou "Microsoft Windows Server 2016 (64 bits)" pour la version du SE invité.
En effet, ce sont les seuls systèmes d'exploitation invités pour lesquels VMware ESXi supporte l'activation de cette option VBS.
Ensuite, cochez la case "Activer l'option Sécurité basée sur la virtualisation Windows" qui apparaitra juste en dessous et cliquez sur Suivant.
Sélectionnez la banque de données où vous souhaitez stocker cette nouvelle machine virtuelle.
Dans l'onglet "Options VM", vous verrez que l'option VBS est déjà activée (étant donné que vous aviez coché la case correspondante à l'étape précédente).
Comme vous pouvez le voir, VMware ESXi vous avertit que les fonctionnalités EFI, démarrage sécurisé, IOMMU et virtualisation matérielle qui sont requises par cette option VBS seront automatiquement activées au redémarrage de la machine virtuelle.
Si vous souhaitez activer l'option VBS sur une machine virtuelle Windows 10 x64 et Windows Server 2016 x64 qui est déjà créée, voici ce qu'il faudra changer dans la configuration de votre machine virtuelle.
Pour commencer, dans cet onglet "Options VM", cochez la case "Activer la sécurité basée sur la virtualisation".
Dans la section "Options de démarrage", sélectionnez "Microprogramme : EFI" et cochez la case "Activer ou non le démarrage sécurisé UEFI pour cette VM".
Pour le matériel virtuel, déployez le noeud "CPU" et cochez les cases :
Pour finir la création de cette machine virtuelle, n'oubliez pas de sélectionner l'ISO de Windows 10 ou de Windows Server 2016 pour l'installer dans celle-ci.
Un résumé de la configuration apparait.
Cliquez sur Terminer.
En bas du résumé, vous verrez que VBS sera activé sur cette machine virtuelle Windows 10.
Le message "La machine virtuelle Win 10 v2004 x64 (avec VBS) a été créée" apparait.
Si vous regardez le nom du "SE invité" affiché par VMware ESXi, vous verrez qu'il est indiqué "VBS activé" après son nom (dans notre cas : Microsoft Windows 10 (64 bits)).
Pour l'installation de Windows 10 ou de Windows Server 2016, il n'y a rien de spécial.
Démarrez la machine virtuelle.
Installez Windows normalement dans la machine virtuelle.
Puis, installez les VMware Tools à l'intérieur de la machine virtuelle comme vous le faites habituellement.
Pour protéger votre machine virtuelle, VBS utilise l'hyperviseur de Microsoft (Hyper-V) disponible notamment sous Windows 10 et Windows Server 2016 pour isoler la machine virtuelle.
Vous devrez donc activer la fonctionnalité "Hyperviseur Hyper-V" disponible sous Windows 10.
Pour cela, ouvrez le panneau de configuration, puis allez dans : Programmes : désinstaller un programme -> Activer ou désactiver des fonctionnalités Windows.
Puis, cochez la case "Hyperviseur Hyper-V" disponible dans : Hyper-V -> Plateforme Hyper-V.
Ensuite, cliquez sur OK.
Windows applique les modifications nécessaires.
Ensuite, cliquez sur Fermer.
Ouvrez le menu démarrer de Windows 10, tapez "groupe" et cliquez sur le résultat "Modifier la stratégie de groupe".
Dans l'éditeur de stratégie de groupe locale qui apparait, allez dans : Configuration ordinateur -> Modèles d'administration -> Système -> Device Guard.
Dans le dossier "Device Guard", faites un double clic sur la stratégie "Activer la sécurité basée sur la virtualisation".
Note : l'activation de cette stratégie de groupe permet d'activer la fonctionnalité "Windows Defender Credential Guard" disponible sous Windows 10, Windows Server 2016 et Windows Server 2019.
Activez cette stratégie "Activer la sécurité basée sur la virtualisation" et configurez les options disponibles en fonction de vos besoins :
La stratégie "Activer la sécurité basée sur la virtualisation" a été activée.
Une fois cette stratégie de groupe configurée, n'oubliez pas de mettre à jour la stratégie de groupe en redémarrant la machine virtuelle ou en utilisant la commande :
Batch
gpupdate /force
VMware 25/5/2022
VMware 27/5/2022
VMware 29/6/2022
VMware 9/12/2022
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire