Oprava: VMware Workstation a Device / Credential Guard nie sú kompatibilné



Vyskúšajte Náš Nástroj Na Odstránenie Problémov

Niektorí používatelia pracovných staníc VMware a Vmware Player vidia „ VMware a DeviceCredential Guard nie sú kompatibilné ”Chyba pri pokuse o spustenie aplikácie alebo pri pokuse o spustenie virtuálneho stroja. Najčastejšie postihnutí používatelia potvrdili, že problém sa začal objavovať až po nainštalovaní čakajúcej aktualizácie systému Windows.



VMware Player a DeviceCredential Guard nie sú kompatibilné



Pri riešení tohto konkrétneho problému by ste mali začať tohto sprievodcu riešením problémov konvenčným vypnutím technológie Hyper-V. Môžete to urobiť buď vypnutím pomocou CMD, alebo spoliehaním sa na grafické rozhranie.



Ďalším potenciálnym problémom, ktorý by mohol nakoniec spôsobiť tento problém, je politika miestnej skupiny s názvom Zabezpečenie založené na virtualizácii ktorý nakoniec zablokuje určité virtualizačné technológie. V takom prípade môžete na deaktiváciu tejto politiky použiť Editor miestnych zásad skupiny, alebo sa môžete spoľahnúť, že túto zmenu vynúti.

Ak sa však s týmto problémom stretávate v systéme Windows 10, je pravdepodobné, že problém je spôsobený nekonzistentnosťou s Konfiguračné údaje zavádzania . Ak je tento scenár použiteľný, môžete tento problém vyriešiť úpravou súboru BCD, aby ste vylúčili akýkoľvek odkaz na Hyper-V.

V prípade, že používate program Windows Defender, nezabudnite, že táto chyba WMware sa môže vyskytnúť aj z dôvodu bezpečnostnej funkcie zvanej Core isolation. V takom prípade môžete problém vyriešiť vypnutím izolácie jadra z aplikácie Nastavenia alebo to môžete urobiť pomocou editora databázy Registry.



Metóda 1: Zakázanie technológie Hyper-V

Podľa rôznych správ používateľov je jednou z najbežnejších príčin, ktorá spustí „ VMware a DeviceCredential Guard nie sú kompatibilné „Chybou je konflikt medzi Hyper-V (patentovaná virtualizačná technológia spoločnosti Microsoft) a VMware. Majte na pamäti, že ako VMware, tak aj VirtualBox si predvolene vyberú svoje vlastné virtualizačné technológie.

Existuje však jedna Windows Update (KB4515871), o ktorej je známe, že núti určité aplikácie tretích strán používať Hyper-V - vo VMware to nakoniec spôsobí „ VMware a DeviceCredential Guard nie sú kompatibilné ' chyba.

Ak je tento scenár použiteľný a nedávno ste nainštalovali aktualizáciu systému Windows, o ktorej sa domnievate, že by mohla byť zodpovedná za novoobjavenú chybu, postupujte podľa pokynov v pokynoch uvedených nižšie a zakážte technológiu Hyper-V, aby ste tak uvoľnili cestu spoločnosti VMware k použitiu vlastnej virtualizačnej technológie.

A. Zakázanie technológie Hyper-V prostredníctvom CMD

  1. Otvorte a Bež dialógové okno stlačením Kláves Windows + R . Ďalej zadajte „Cmd“ vo vnútri textového poľa a stlačte Ctrl + Shift + Enter otvoriť vyvýšený Príkazový riadok .

    Spustenie príkazového riadku

    Poznámka: Akonáhle uvidíte UAC (Kontrola používateľských účtov) , kliknite Áno udeliť prístup správcu.

  2. Keď sa nachádzate vo zvýšenej výzve CMD, zadajte nasledujúci príkaz a stlačte Zadajte vypnutie funkcie Hyper-V na systémovej úrovni:
    dism.exe / Online / Zakázať funkciu: Microsoft-Hyper-V
  3. Po úspešnom spracovaní príkazu zatvorte zvýšené okno príkazového riadka a reštartujte počítač.
  4. Po dokončení nasledujúceho spustenia otvorte VMware a zopakujte akciu, ktorá predtým spôsobovala chybu.

B. Zakázanie technológie Hyper-V cez Powershell

Existuje aj ďalší spôsob, ako povoliť alebo zakázať Hyper-V v systéme Windows 10. Ak to chcete urobiť, spustite ako správca PowerShell a potom zadajte nasledujúce príkazy:

bcdedit / nastaviť hypervisorlaunchtype vypnúť (deaktivovať Hyper-V) bcdedit / nastaviť hypervisorlaunchtype zapnúť (povoliť Hyper-V)

C. Zakázanie technológie Hyper-V prostredníctvom grafického používateľského rozhrania

  1. Stlačte Kláves Windows + R otvoriť a Bež dialógové okno. Do textového poľa zadajte „Appwiz.cpl“ a stlačte Zadajte otvoriť Programy a príslušenstvo Ponuka.

    Zadajte príkaz appwiz.cpl a stlačením klávesu Enter otvorte zoznam nainštalovaných programov

  2. Akonáhle ste vo vnútri Programy a súbory ponuky, kliknite na ponuku v ľavej časti Zapnite alebo vypnite funkcie systému Windows.

    Prístup do ponuky funkcií systému Windows

  3. Keď vás vyzve UAC (Kontrola používateľských účtov) , kliknite Áno udeľovať oprávnenia správcu.
  4. V útrobách ponuky Funkcie systému Windows rozbaľte rozbaľovaciu ponuku priradenú k priečinku Hyper-V. Potom zrušte začiarknutie políčka priradeného k Nástroje správy Hyper-V a Platforma Hyper-V pred kliknutím Ok na uloženie zmien.

    Zakázanie technológie Hyper-V prostredníctvom obrazovky funkcií systému Windows

  5. Keď sa vám podarí deaktivovať Hyper-V z ponuky grafického používateľského rozhrania, reštartujte počítač a pri ďalšom spustení počítača skontrolujte, či sa problém vyriešil.

Ak sa vám nakoniec stále zobrazuje VMware a DeviceCredential Guard nie sú kompatibilné ”Chyba pri spustení WMware Player / WMware Workshatiaon alebo pri pokuse o pripojenie virtuálneho stroja, prejdite nadol k ďalšej potenciálnej oprave nižšie.

Metóda 2: Zakázanie zabezpečenia založeného na virtualizácii

Ak ste postupovali podľa pokynov vyššie a už ste potvrdili, že v skutočnosti neriešite konflikt medzi technológiami Hyper-V a Vmware, je možné, že vidíte „ VMware a DeviceCredential Guard nie sú kompatibilné ”Chyba v dôsledku skutočnosti, že váš počítač je vynútený pomocou Zabezpečenie založené na virtualizácii -To je vyžadované pri určitých typoch virtuálnych strojov.

Toto zabezpečenie založené na virtualizácii sa presadzuje prostredníctvom politiky prostredníctvom servera Editor miestnych zásad skupiny . Nezabúdajte však, že tento nástroj je predvolene k dispozícii iba pre Windows 10 PRO a staršie ekvivalenty PRO.

Poznámka: Ak máte domácu verziu, môžete manuálne nainštalujte pomôcku gpedit na Windows 10 home .

Ak Editor miestnych zásad skupiny (gpedit) je k dispozícii vo vašej verzii pre Windows a chcete nasadiť túto potenciálnu opravu, postupujte podľa pokynov nižšie ( podprievodca A ), aby ste deaktivovali zabezpečenie založené na virtualizácii prostredníctvom jeho vyhradenej politiky.

V prípade, že používate domácu verziu a nechcete bočné načítať Editor miestnych zásad skupiny , postupujte podľa druhého sprievodcu (pomocný sprievodca B) zakázať zabezpečenie založené na virtualizácii pomocou editora registra.

A. Zakážte zabezpečenie založené na virtualizácii prostredníctvom služby Gpedit

  1. Stlačte Kláves Windows + R otvoríte dialógové okno Spustiť. Ďalej zadajte „Gpedit.msc“ vo vnútri textového poľa a stlačte Zadajte otvoriť Editor miestnych zásad skupiny .

    Spustenie editora miestnych zásad skupiny

    Poznámka: Keď sa zobrazí výzva UAC (Kontrola používateľských účtov) okno, kliknite na Áno udeliť prístup správcu.

  2. Akonáhle ste vo vnútri Editor miestnych zásad skupiny , pomocou ponuky na ľavej strane prejdite na nasledujúce miesto:
    Konfigurácia počítača - Šablóny na správu - Systém - Ochrana zariadenia
  3. Po prechode na toto miesto prejdite do ponuky na pravej strane a dvakrát kliknite na Zapnite zabezpečenie založené na virtualizácii .

    Zapnutie zabezpečenia na základe virtualizácie

  4. Keď sa dostanete do ponuky nastavení v Zapnite zabezpečenie založené na virtualizácii politika, nastavte prepínač na Zakázané a kliknite Ok na uloženie zmien.
  5. Po povolení tohto zabezpečenia reštartujte počítač a pri ďalšom spustení počítača skontrolujte, či sa problém vyriešil.

B. Zakážte zabezpečenie založené na virtualizácii pomocou editora registra

  1. Stlačte Kláves Windows + R otvoriť a Bež dialógové okno. Do textového poľa zadajte „ regedit ‘ a stlačte Zadajte otvoriť Editor databázy Registry . Keď vás vyzve UAC (Kontrola používateľských účtov) , kliknite Áno udeliť prístup správcu.

    Spustenie editora databázy Registry

  2. Keď sa nachádzate v editore databázy Registry, pomocou ľavej ponuky prejdite na nasledujúce umiestnenie:
    HKEY_LOCAL_MACHINE  System  CurrentControlSet  Control  DeviceGuard

    Poznámka: Môžete sem navigovať manuálne alebo môžete vložiť miesto priamo do navigačného panela a stlačiť Zadajte dostať sa tam okamžite.

  3. Po príchode na správne miesto prejdite do pravej časti, kliknite pravým tlačidlom myši na prázdne miesto a vyberte možnosť Nová> hodnota DWORD (32-bitová) z novoobjaveného kontextového menu.

    Vytvára sa nová bitová hodnota DWORD (32)

  4. Pomenujte novovytvorený DWORD na EnableVirtualizationBasedSecurity, potom na ňu dvakrát kliknite a nastavte Základňa do Hexadecimálne a hodnota do 0 za účelom deaktivácie zabezpečenia založeného na virtualizácii.

    Konfigurácia hodnoty EnableVirtualizationBasedSecurity

  5. Hit Ok aby ste uložili zmeny, zatvorte Editor databázy Registry a reštartujte počítač, aby ste zistili, či je problém teraz odstránený.

Ak sa s rovnakým problémom stále stretávate, aj keď ste povolili zabezpečenie založené na virtualizácii, prejdite dole na ďalšiu potenciálnu opravu nižšie.

Metóda 3: Úprava súboru BCD

Ako sa ukazuje, tento konkrétny problém môže byť tiež spôsobený nekonzistenciou s BCD (Boot Configuration Data), ktorá nakoniec zasahuje do virtualizačnej technológie tretích strán. Niekoľko postihnutých používateľov, ktorí mali rovnaký problém, uviedlo, že problém bol náhle vyriešený potom, čo spustili niekoľko príkazov vo zvýšenom príkazovom riadku.

Tieto príkazy zabezpečia, aby zvyšok Hyper-V nebol v rozpore s virtualizačnou technológiou, ktorú používa VMware. Musíte urobiť nasledovné:

  1. Stlačte Kláves Windows + R otvoriť a Bež dialógové okno. Ďalej zadajte „Cmd“ vo vnútri textového poľa a stlačte Ctrl + Shift + Enter otvoriť zvýšený príkazový riadok.

    Spustenie príkazového riadku

    Poznámka: Keď sa zobrazí výzva UAC (Kontrola používateľských účtov) , kliknite Áno udeľovať oprávnenia správcu.

  2. Keď sa nachádzate vo vyvýšenom okne príkazového riadku, zadajte nasledujúci príkaz v tomto presnom poradí a stlačte Zadajte po každom príkaze na odstránenie odkazov Hyper-V z vašich údajov BCD:
     bcdedit / set {0cb3b571-2f2e-4343-a879-d86a476d7215} cesta ' EFI  Microsoft  Boot  SecConfig.efi'   bcdedit / set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}   bcdedit / set {0cb3b571-2f2e-4343-a879-d86a476d7215} možnosti načítania DISABLE-LSA-ISO, DISABLE-VBS   bcdedit / vypnúť hypervisorlaunchtype 
  3. Po úspešnom spracovaní každého príkazu reštartujte počítač a skontrolujte, či je problém vyriešený.

V prípade, že stále vidíte to isté “ VMware a DeviceCredential Guard nie sú kompatibilné ”, Prejdite nadol na konečnú opravu nižšie.

Metóda 4: Zakázanie izolácie jadier

Ak žiadna z vyššie uvedených opráv pre vás nefungovala, existuje jeden posledný potenciálny vinník, o ktorého sme sa doteraz nestarali. Ak používate program Windows Defender, je možné, že funkcia zabezpečenia s názvom Core Isolation v skutočnosti spúšťa „ VMware a DeviceCredential Guard nie sú kompatibilné ' chyba.

Izolácia jadra je v podstate ďalšia vrstva zabezpečenia, ktorú program Windows Defender nasadzuje na ochranu pred sofistikovanými útokmi škodlivého softvéru, ktoré fungujú na úrovni jadra.

Niekoľko postihnutých používateľov, ktorí ukončili deaktiváciu tejto bezpečnostnej funkcie, potvrdilo, že problém úplne zmizol. Má to však nevýhodu - svoj systém necháte vystavený bezpečnostným útokom.

Ak chcete túto metódu vyskúšať, postupujte podľa prvého sprievodcu nižšie (pomocný sprievodca A) zakázať izoláciu jadier z ponuky nastavení zabezpečenia systému Windows. Ak je položka izolácie jadra sivá, môžete to urobiť aj pomocou editora databázy Registry (pomocný sprievodca B) .

A. Zakázanie izolácie jadier pomocou grafického používateľského rozhrania

  1. Otvorte a Bež dialógové okno stlačením Kláves Windows + R . Ďalej zadajte „ nastavenia ms: windowsdefender “ vo vnútri textového poľa a stlačte Zadajte otvoriť Zabezpečenie systému Windows karta (z Ochranca systému Windows ) z nastavenie aplikácia

    Spustiť dialógové okno: ms-settings: windowsdefender

  2. Akonáhle konečne dorazíte dovnútra Zabezpečenie systému Windows ponuky, presuňte sa do pravej časti a kliknite na Zabezpečenie zariadenia (pod Chránené územia ).
  3. Ďalej rolujte nadol zoznamom dostupných možností a kliknite na Izolácia jadra podrobnosti (pod Izolácia jadra ).
  4. Akonáhle ste konečne vo vnútri Jadro izolačné menu, zakáže prepínač spojený s Integrita pamäte (nastavený na Vypnuté) .
  5. Po vykonaní tejto úpravy reštartujte počítač a skontrolujte, či sa problém nevyrieši pri ďalšom spustení počítača, a to opätovným spustením virtuálneho stroja VMware.

Zakázanie izolácie jadier pomocou ponuky Nastavenia

B. Zakázanie izolácie jadier pomocou editora databázy Registry

  1. Stlačte Kláves Windows + R otvoriť a Bež dialógové okno. Ďalej zadajte „ regedit „V dialógovom okne a stlačte Zadajte otvoriť Editor databázy Registry . Keď sa zobrazí výzva UAC (Kontrola používateľských účtov) , kliknite Áno udeliť prístup správcu.

    Spustenie editora databázy Registry

  2. Akonáhle sa vám podarí dostať dovnútra Editor databázy Registry , pomocou ponuky vľavo prejdite na nasledujúce miesto:
    Počítač  HKEY_LOCAL_MACHINE  SYSTEM  CurrentControlSet  Control  DeviceGuard  Scenarios  CredentialGuard

    Poznámka: Ak si chcete ušetriť čas, môžete celé miesto vložiť priamo do navigačného panela a stlačiť Zadajte dostať sa tam okamžite.

  3. Keď prídete na správne miesto, obráťte svoju pozornosť na ponuku vpravo a dvakrát kliknite na ikonu Povolené kľúč.

    Prístup k povolenému kľúču

  4. Vnútri Povolené okno hodnoty, nastavte základňu na Hexadecimálne a nastavte hodnotu Hodnotové údaje do 0 . Ďalej kliknite na ikonu Ok na uloženie zmien.

    Nastavenie hodnotových údajov Enabled na 0

  5. Po uplatnení tejto úpravy reštartujte počítač a pri ďalšom spustení systému skontrolujte, či sa problém nevyriešil.
8 minút čítania