Kaspersky
Solved

KTS: Как включить аппаратную виртуализацию в Windows?

  • 8 December 2019
  • 9 replies
  • 6215 views

Userlevel 1

В настройках дополнительной защиты касперский пишет: “Аппаратная виртуализация недоступна. Обнаружено несовместимое оборудование или ПО”. Однако раньше она работала, и в биос она 100% включена (проверял несколько раз). Такое чувство что не работает она именно в Windows (10 Home, 1903, build 18362.476).

В компонентах windows включал/отключал песочницу, включал/отключал “платформу виртуальной машины”, ситуация не меняется.

Как мне включить поддержку аппаратной виртуализации для касперского? Сейчас поставил Bluestacks, так он пишет отключите аппаратную виртуализацию в настройках компонентов виндовс, но после того как я отключил платформу виртуальной машины (и песочницу), он все равно пишет то же самое.

icon

Best answer by Friend 8 December 2019, 14:28

Приветствую, @user843657,
Попробуйте воспользоваться рекомендациями этой статьи: https://support.kaspersky.ru/common/safemoney/13713

View original

9 replies

Userlevel 7
Badge +9

Приветствую, @user843657,
Попробуйте воспользоваться рекомендациями этой статьи: https://support.kaspersky.ru/common/safemoney/13713

Userlevel 7
Badge +8

По идее, достаточно было удалить компоненты Hyper-V.

Если я правильно понимаю, Device Guard  и Virtualization Based Security не работают на домашних версиях Windows 10.

Userlevel 7
Badge +8

Hyper-V может потребоваться для создания и управления виртуальными машинами.

Если вы ничем подобным не пользуетесь, то вам он не нужен.

Hyper-V может быть несовместимым с другими гипервизорами, например VMware.

Userlevel 1

ПС версия касперского 20.0.14.1085(f)

Userlevel 1

В похожей теме прочитал про эту программу, вот что она пишет. Хотя процессор i7 4770 поддерживает аппаратную виртуализацию, я точно в этом уверен и кроме того она работала раньше, а сейчас нет. В биосе виртуализация включена.

Userlevel 1

Я так понял мне предлагается отключить device guard и virtualization based security, но нигде не написано как это сделать. Кроме того, я даже не уверен что оба эти режима у меня включены, или хотя бы один из них. 

Userlevel 1

Итак, та статья толком ничем не смогла помочь, кроме обозначения проблемы - выключить device guard и virtualization based security, но я наткнулся на другую статью на стороннем сайте, которая и решила мои проблемы: https://ait.in.ua/on-premise/vmware/otkljuchenie-credential-device-guard-i-virtualization-based-security-dlya-raboty-vmware-workstation.html

 

ПС я ограничился выполнением лишь первых 4-х строк в командной строке.

Userlevel 7
Badge +9

@user843657   статья направила вас к поиску решения верном направлении :wink:
Для решения проблемы выполнили эту команду в командной строке от имени администратора:

bcdedit /set hypervisorlaunchtype off
dism /Online /Disable-Feature /FeatureName:Microsoft-Hyper-V-All /NoRestart
reg add HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA /v LsaCfgFlags /d 0 /f /t REG_DWORD
reg add "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Device Guard" /v EnableVirtualizationBasedSecurity /d 0 /f /t REG_DWORD

Еще одно решение:

  1. Скачиваем официальны набор скриптов — Windows Defender Credential Guard hardware readiness toolmicrosoft.com/en-us/download/details.aspx?id=53337 ;
  2. Распаковываем содержимое архива в удобную директорию;
  3. Запускаем Power Shell от имени администратора, переходим в папку с распакованным скриптом;
  4. Запускаем скрипт с нужными ключами (при необходимости подтверждаем выполнение операции — R).

В нашем примере используется ключ автоматической перезагрузки системы:

1 ./DG_Readiness_Tool_v3.6.ps1 -Disable -AutoReboot

 

Userlevel 1

По идее, достаточно было удалить компоненты Hyper-V.

Если я правильно понимаю, Device Guard  и Virtualization Based Security не работают на домашних версиях Windows 10.

А чем может грозить отключение hyper-V? Может он нужен для самой ОС?

Reply