跳到主要內容

在有TPM的機器啟用VT

一直覺得很奇怪,桌機的CPU明明支援VT,但是xpmode一直說未啟用VT。看了List of Intel Processors that support XPMode,也用SecurAble顯示

,仔細看才發現有個"Click for more"。
因此下載了vt.zip,才發現雖然BIOS有啟動VT,但是卻沒生效!

於是只好一個個選項去關,發現是Intel TXT這個選項會關掉VT,在有提到
如果您選擇了它,任何與以TXT技術存放在TPM中清單不符合的虛擬主機都將無法獲得更高的權限,或甚至根本不能執行。
個人猜想在有TPM的機器上,必須要有某種機制將資訊寫入TPM中,TXT才允許執行VT,否則禁用。

為什麼這麼簡單的事情,我找了半天都沒人寫呢?反正,現在可以再測看看xpmode了,再來比較有沒有比VirtualBox好用吧...

Update:感謝匿名的朋友提供,在Intel ME 中設定啟用Intel(R) Quiet System Technology (QST) 也會導致 VT 自動停用。

留言

Mulder寫道…
List
of Intel Processors that support XPMode
中所提到的Intel CPU對VT的支援好像不是完全正確(例如Q8xx的部份).從聖殿祭司那知道Intel官網的CPU spec有說明各種CPU是否支援VT

All Intel® Core™2 Duo processors feature

All
Intel® Core™2 Quad processors feature


其它種類的CPU請自行找一下吧
(再雞婆提醒一下, 跑VT除了CPU外主機板好像也要有支援才行)
匿名表示…
在我的Q35的主機板上,不只開啟 Intel TXT 會無法用 VT,另外一個是在Intel ME 中設定啟用Intel(R) Quiet System Technology (QST) 也會導致 VT 自動停用,一個一個試了好久才知道 . . . . . .
BigBao寫道…
不好意思,請教一下,
您所提到的「因此下載了vt.zip,才發現雖然BIOS有啟動VT,但是卻沒生效!」
我下載了vt.zip卻不知該如何使用,我該如何使用來驗證vt是否真的有生效呢?
感謝!
鳥毅寫道…
BigBao,請參考 SecurAble 的說明

這個網誌中的熱門文章

自然人憑證讀卡機驅動程式

鳥毅用的是第一代的自然人憑證讀卡機,EZ100PU(後來有同事買EZmini可以讀SIM卡似乎更好),每年報稅時用一次。

本來只是要申請些政府業務,一時之間找不到光碟,沒想到在驅動程式下載居然看到Linux和Mac的驅動程式,剩下的就是政府單位的網頁和程式應該改版了吧!!!

在Windows Server設定L2TP over IPSec VPN

簡單地說,macOS Sierra與iOS 10發表後,大家忽然發現Apple不再支援PPTP,所以一定得設定其他的VPN型態。若不要另外裝client,用L2TP是最方便的,SSL VPN雖然好,但若沒有安裝Agent要連線到任一電腦或是非網頁服務還是挺麻煩的。