[玩转系统] 如何在 KVM 上启用 TPM 2.0 并安装 Windows 11
作者:精品下载站 日期:2024-12-14 12:29:09 浏览:15 分类:玩电脑
如何在 KVM 上启用 TPM 2.0 并安装 Windows 11
微软于 2021 年 10 月 5 日正式宣布推出 Windows 11。这个 Windows 版本具有许多令人惊叹的功能。其中一项功能是系统安全性,允许 Windows 11 仅在具有可信平台模块 2.0 安全协处理器的设备上运行。安装 Windows 11 时,这会导致错误,要求您启用 TPM。
什么是TPM?
TPM是可信平台模块的缩写。这是一种在系统上提供基于硬件的安全功能的技术。 TPM 芯片是执行加密操作的安全加密处理器。该芯片包含多种安全机制,可防止篡改。因此,恶意软件无法干扰其安全功能。 TPM 技术的主要优点是:
- 它允许人们生成、存储和限制加密密钥的使用。
- 它可用于使用刻录在其中的 TPM 唯一 RSA 密钥进行平台设备身份验证。
- 它获取并存储安全测量结果,以帮助确保平台的完整性
大多数情况下,TPM 用于系统完整性测量和密钥创建/使用。当系统启动时,启动代码(包括固件和操作系统组件)将被测量并记录在 TPM 中。这可以提供有关系统如何启动的统计信息,并确保正确使用基于 TPM 的密钥。
本指南说明如何在 KVM 上启用 TPM 2.0 并安装 Windows 11。
在你开始之前。
本指南要求您具备以下条件:
- 从 Microsoft 下载页面获取的 Windows 11 iso 文件
- KVM 安装并配置。
以下指南可用于在您的系统上安装和配置 KVM:
- 在 Ubuntu 上安装 KVM 管理程序
- 如何在 Debian 上安装 KVM 管理程序
- 如何在 RHEL 8/CentOS 8 上安装 KVM
- 在 Arch Linux/Manjaro 上安装 KVM、QEMU 和 Virt Manager
安装后,请按以下步骤操作。
安装所需的软件包
安装 KVM 后,您需要以下软件包才能启用 TPM 2.0。根据您的系统,选择适当的命令:
- 在 Debian/Ubuntu 上
添加 swtpm-tools 的 PPA。
sudo tee /etc/apt/sources.list.d/swtpm-tools.list<<EOF
deb [trusted=yes] http://ppa.launchpad.net/stefanberger/swtpm-focal/ubuntu focal main
EOF
将“focal”替换为您的 Ubuntu 版本的代号。然后继续使用以下命令安装所需的工具:
sudo apt update -y && sudo apt -y install ovmf swtpm swtpm-tools virt-manager virt-viewer
- 在 RHEL/CentOS/Rocky Linux/Alma Linux 上
sudo yum install epel-release -y
sudo yum install edk2-ovmf swtpm swtpm-tools virt-manager virt-install virt-viewer
启用 TPM 2.0 并在 KVM 上安装 Windows 11
安装所需的工具后,您可以在启用 TPM 2.0 和安全启动的 KVM 上轻松安装 Windows 11。
通常,有两种方法可以在 KVM 上创建和运行虚拟机。这些包括:
- 使用 GUI
- 使用 CLI
要为 KVM 创建网桥,请使用以下指南中的帮助:
- 如何在 Linux 中为 KVM 创建和配置桥接网络
- 如何在 RHEL/CentOS 8 上创建 Linux 网桥
- 如何在 Arch Linux 和 Manjaro 上创建和使用网桥
选项 1 - 使用 Virtual Machine Manager GUI 工具
您可以使用虚拟机管理器轻松创建和管理 KVM 上的虚拟机。从应用程序菜单启动虚拟机管理器。
首先创建一个新的虚拟机。
您将需要加载 Windows 11 ISO 文件。
浏览并加载 ISO 文件:
接下来,配置 VM 的 CPU 和内存。
为虚拟机创建硬盘并设置磁盘大小
在此页面上,通过选中该框允许在安装前进行自定义。您还可以配置虚拟机网络。在本指南中,我使用了桥接网络。
在概览窗口中,选择添加硬件。
添加 TPM 2.0 并进行如图所示的设置。然后单击“完成”应用更改。
您还可以通过添加硬件来启用 VNC,如下所示:
完成后单击“完成”并返回到概述窗口。
在开始安装之前,请记住更改芯片组和固件。应用更改并开始安装。
继续正常的 Windows 11 安装。
选择安装 Windows 选项并继续。
选项 2 - 使用 virt-install CLI 工具
从 CLI 在 KVM 上运行 Windows 11 更容易,您所需要做的就是运行以下命令并传递所有必需的变量:
- 在 Debian/Ubuntu 上
sudo virt-install \
--name Windows11 \
--ram 4096 \
--disk path=/var/lib/libvirt/images/Windows_11.img,size=55 \
--vcpus=2 \
--os-variant=win10 \
--network bridge=virbr0 \
--cdrom /home/Win11_English_x64v1.iso \
--graphics vnc,listen=0.0.0.0,password=StrongPassw0rd \
--video virtio \
--features kvm_hidden=on,smm=on \
--tpm backend.type=emulator,backend.version=2.0,model=tpm-tis \
--boot loader=/usr/share/OVMF/OVMF_CODE.secboot.fd,loader_ro=yes,loader_type=pflash,nvram_template=/usr/share/OVMF/OVMF_VARS.ms.fd
- 在 RHEL/CentOS/Rocky Linux/Alma Linux 上
sudo virt-install \
--name Windows11 \
--ram 4096 \
--disk path=/var/lib/libvirt/images/Windows_11.img,size=55 \
--vcpus=2 \
--os-variant=win10 \
--network bridge=virbr0 \
--cdrom /home/Win11_English_x64v1.iso \
--graphics vnc,listen=0.0.0.0,password=StrongPassw0rd \
--video virtio \
--features kvm_hidden=on,smm=on \
--tpm backend.type=emulator,backend.version=2.0,model=tpm-tis \
--boot loader=/usr/share/edk2/ovmf/OVMF_CODE.secboot.fd,loader_ro=yes,loader_type=pflash,nvram_template=/usr/share/edk2/ovmf/OVMF_VARS.secboot.fd
请记住在需要时编辑变量。您可能需要编辑 CPU、磁盘大小(建议大小超过 52GB)、内存、网桥等。提供 VNC 的设置密码并继续安装。
同样在这里,正常的 Windows 11 安装将继续进行
配置硬盘。
Sita回来等待安装完成:
一切完成后,验证 TPM 2.0 是否已启用
结论
这标志着本关于如何在 KVM 上启用 TPM 2.0 并安装 Windows 11 的指南的结束。我希望这对您很重要。
查看更多:
使用 PXE 和 Kickstart 在 KVM 上安装虚拟机
如何在 CentOS Stream 8 上安装和使用 KVM
在 Debian 上安装 OpenNebula KVM 节点
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag