Windows 11 werkt het beste in VirtualBox 7.0 wanneer Secure Boot en TPM 2.0 zijn ingeschakeld, dus hier leest u hoe u ze aan het werk kunt krijgen.
VirtualBox heeft versie 7.0 uitgebracht in oktober 2022. Het is de eerste hypervisor die de emulatie van TPM-chips ondersteunt, samen met alle andere systeemcomponenten. VirtualBox biedt ook een Secure Boot-functie in EFI-modus voor virtuele machines. De belangrijkste reden achter deze twee functies was de lijst met uitgebreide systeemvereisten van Microsoft voor Windows 11.
Zonder emulatie van de TPM 2.0-chip konden gebruikers Windows 11 niet op een virtuele machine installeren. Maar met VirtualBox 7.0 is het mogelijk om Secure Boot en TPM in te schakelen voor elke virtuele Windows-machine. Dit bericht gaat dieper in op de methoden om TPM en Secure Boot in of uit te schakelen voor elke virtuele VirtualBox-machine.
Waarom heeft Windows 11 TPM en veilig opstarten nodig?
Windows 11 heeft zowel een TPM-chip als Secure Boot nodig om robuuste bescherming tegen bedreigingen te bieden en geen malware te laten draaien wanneer het systeem opstart. Met Secure Boot kunnen alleen ondertekende stuurprogramma's worden geladen en de TPM-chip helpt bij BitLocker-schijfgegevensbescherming. Beide functies zijn dus behoorlijk belangrijk vanuit beveiligingsoogpunt. Bekijk onze gids op wat Secure Boot is en hoe het werkt voor meer informatie.
Hoewel Windows 11 kan werken zonder Secure Boot en een TPM 2.0-chip, kan het niet die extra laag systeembescherming bieden die het anders wel zou bieden. Veel functies, zoals kernisolatie en gegevenscodering, werken niet. Als u deze functies voor virtuele Windows 10- of 11-machines wilt in- of uitschakelen, kunt u dit doen in VirtualBox 7.0.
Beveiligd opstarten en TPM-ondersteuning in- of uitschakelen in VirtualBox 7.0
Herhaal de volgende stappen om TPM 2.0 en Secure Boot in VirtualBox in te schakelen.
- druk de Winnen sleutel en zoek VirtualBox. Klik op het eerste relevante zoekresultaat om de app te starten.
- Klik op een virtuele Windows-machine en klik vervolgens op de Instellingen icoon.
- Navigeer naar de Systeem instellingen optie.
- Vind de TPM keuze. Als het is ingesteld op geen, klikt u op de pijl pictogram om het vervolgkeuzemenu te openen.
- Selecteer de TPM v2.0 optie uit de lijst. Windows 11 werkt niet met iets lagers, maar als u Windows 10 gebruikt, kunt u kiezen v1.2 van de lijst.
- Scroll naar beneden en zoek de Uitgebreide functies sectie. Klik op de EFI inschakelen (alleen speciale besturingssystemen) optie selectievakje.
- Klik dan op de Beveiligd opstarten inschakelen optie selectievakje.
- Klik nu op de OK knop. Het instellingenvenster wordt automatisch gesloten.
- Ga naar het bovenste gedeelte en klik op de Begin knop om de virtuele Windows-machine in te schakelen.
- Druk nu op de Win-toets en zoek Beveiliging. Open de Windows-beveiliging app.
- Navigeer naar het menu aan de linkerkant en klik op de Apparaatbeveiliging keuze. Hier zijn alle beveiligingsfuncties van Windows actief.
- Om TPM en Secure Boot uit te schakelen, opent u de instellingen van de virtuele machine opnieuw en stelt u de TPM-versie in op Geen. Vink het vinkje uit EFI inschakelen (alleen speciale besturingssystemen) optie selectievakje. Klik op OK om de wijzigingen op te slaan.
Een alternatieve methode om te controleren of TPM actief is in de Windows Virtual Machine
Zo controleert u TPM op een virtuele Windows 11-machine:
- druk de Win + R toets om het opdrachtvenster Uitvoeren te starten (zie hoe Windows Uitvoeren te openen voor meer manieren). Type TPM.msc en druk op de Binnenkomen sleutel.
- Het TPM-hulpprogramma wordt gestart. Navigeer naar het gedeelte Fabrikantinformatie.
- Als het item Specificatieversie 2.0 weergeeft, betekent dit dat TPM-chipemulatie succesvol is.
Beheer gemakkelijk TPM en Secure Boot-functies in VirtualBox
U kunt ervoor kiezen om beide functies actief te houden of niet. Nadat u Windows 11 als een virtuele machine hebt geïnstalleerd, kunt u TPM en Secure Boot uitschakelen en geen problemen meer ondervinden met het besturingssysteem. Onthoud echter dat deze belangrijk zijn vanuit beveiligingsoogpunt.