Win 11 Kernisolierung - Speicherintegrität schaltet sich nach Reboot immer wieder aus (Hyper-V Nested VM braucht's)

Anonym
2024-12-21T22:46:13+00:00

Guude

Zunächst mal die Specs vom Host:

Thermaltake Kandalf LCS

ASUS ROG CrossHair VI Extreme (X370)

(noch) AMD Ryzen 5 3600 3.59 GHz (ab n. Wo, Ryzen 7 3800x 3.89 GHz)

32 GB DDR4-RAM

1,5 TB NVMe/333 GB SATA-SSD/15 TB HDD

PSU Phanteks ReVolt 1000W

Sapphire Radeon RX580 4GB

Win 11 Pro v24H2 10.0.26100.2605

Kernisolierung - Speicherintegrität aktiv

UEFI: fTPM 2.0 aktiv/SecureBoot aktive/ CSM aus/SVM an

Die VM-Specs:

AMD Ryzen 5 3600 3.59 GHz

12,0 GB vRAM

600 GB vHDD

Win 11 Pro v24H2 10.0.26100.2605

64-Bit-Betriebssystem, x64-basierter Prozessor

TBM aktiv/Secure Boot aktiv"SVM" via PowerShell aktiviert

Die deaktivierte Speicherintegrität steckt hinter dieser Meldung:

In der EVTX.zip könnten weiterführende Infos stecken. Ich bin am Verzweifeln

** Moved from Windows / Windows 11 / PC Health Check ***

Windows – Windows-Client für IT-Spezialisten – Hohe Verfügbarkeit – Virtualisierung und Hyper-V

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen. Aus Datenschutzgründen werden Benutzerprofile für migrierte Fragen anonymisiert.

0 Kommentare Keine Kommentare
{count} Stimmen

4 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2024-12-23T02:49:27+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

    Hallo

    Öffnen Sie den Gruppenrichtlinien-Editor (gpedit.msc), und navigieren Sie > System > Device Guard zu Computerkonfiguration > Administrative Vorlagen . Doppelklicken Sie auf Virtualisierungsbasierte Sicherheit aktivieren, und wählen Sie Aktiviert aus . Wählen Sie unter Virtualisierungsbasierter Schutz der Codeintegrität die Option Aktiviert ohne UEFI-Sperre aus .

    0 Kommentare Keine Kommentare
  2. Anonym
    2024-12-24T10:57:46+00:00

    Leider hat der Antworts-Vorschlag die Situation verschlimmert

    0 Kommentare Keine Kommentare
  3. Anonym
    2024-12-25T06:57:21+00:00

    Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.

    Stellen Sie sicher, dass die Hyper-V-VM die Anforderungen an die Arbeitsspeicherintegrität erfüllt.

    • Auf dem Hyper-V-Host muss mindestens Windows Server 2016 oder Windows 10 Version 1607 ausgeführt werden.
    • Der virtuelle Hyper-V-Computer muss Generation 2 sein und mindestens Windows Server 2016 oder Windows 10 ausführen.
    • Speicherintegrität und geschachtelte Virtualisierung können gleichzeitig aktiviert werden. Um die Hyper-V-Rolle auf dem virtuellen Computer zu aktivieren, müssen Sie zuerst die Hyper-V-Rolle in einer geschachtelten Windows-Virtualisierungsumgebung installieren.
    • Virtual Fibre Channel-Adapter sind nicht mit der Speicherintegrität kompatibel. Bevor Sie einen virtuellen Fibre-Channel-Adapter an eine virtuelle Maschine anfügen, müssen Sie zunächst die virtualisierungsbasierte Sicherheit mit Set-VMSecuritydeaktivieren.
    • Die Option AllowFullSCSICommandSet für Pass-Through-Datenträger ist nicht mit der Speicherintegrität kompatibel. Bevor Sie einen Pass-Through-Datenträger mit AllowFullSCSICommandSet konfigurieren, müssen Sie zunächst die virtualisierungsbasierte Sicherheit mit Set-VMSecuritydeaktivieren.

    Aktivieren der Speicherintegrität | Microsoft Learn

    0 Kommentare Keine Kommentare
  4. Anonym
    2024-12-25T10:15:18+00:00

    Zunächst soll ja, wie in den VM-Specs obe beschrieben, Win 11 Pro v24H2 10.0.26100.2605 oder höher installiert werden.

    Mit diesem Quatsch wie "Virtual Fibre Channel-Adapter" und/oder "AllowFullSCSICommandSet" hab'sch nix zu tun und wiil des ooch net. Ich will einfach nur die volle Integrität aktiviern.

    0 Kommentare Keine Kommentare