Abilitazione di TPM e avvio sicuro in VMware per l’installazione di Windows 11

Note chiave

  • Per creare una VM è necessario impostare TPM e Secure Boot tramite gli strumenti VMware Workstation.
  • Le VM esistenti possono essere aggiornate per includere TPM, Secure Boot e UEFI.
  • Secure Boot migliora la sicurezza del sistema durante l’avvio contro gli attacchi malware.

Padroneggiare la configurazione TPM e Secure Boot in VMware per un’installazione fluida di Windows 11

Comprendere la necessità e l’implementazione di TPM e Secure Boot in ambienti virtualizzati per l’installazione di Windows 11.

Creazione di una macchina virtuale Windows 11 con TPM e avvio protetto

Seguire queste istruzioni strutturate per creare una VM Windows 11 che incorpori TPM e Secure Boot:

  1. Avviare l’ applicazione VMware Workstation.

  2. Selezionare File dal menu e scegliere “Nuova macchina virtuale”.

  3. Fare clic sul pulsante Avanti.

  4. Selezionare l’impostazione di compatibilità hardware più recente per la macchina virtuale.

  5. Fare clic su Avanti.

  6. Seleziona l’ opzione “Installerò il sistema operativo in un secondo momento”.

  7. Fare clic su Avanti.

  8. Seleziona Microsoft Windows nella categoria “Sistema operativo guest”.

  9. Selezionare Windows 11 x64 dal menu a discesa “Versione”.

  10. Fare clic su Avanti.

  11. Assegna un nome alla tua VM Windows 11.

  12. Confermare la posizione in cui archiviare la macchina virtuale.

  13. Fare clic su Avanti.

  14. Seleziona “Solo i file necessari per supportare TPM vengono crittografati”.

  15. Impostare una password di crittografia per la VM.

  16. Seleziona la casella “Ricorda la password su questa macchina in Credential Manager”.

  17. Premere Avanti.

  18. Specificare una dimensione del disco di almeno 64 GB.

  19. Fare clic su Avanti.

  20. Infine, fare clic sul pulsante Fine.

  21. (Facoltativo) Fare clic con il pulsante destro del mouse sulla VM creata per accedere alle Impostazioni.

  22. Regolare l’ allocazione della memoria a un minimo di 8 GB.

  23. Impostare l’ opzione Processori su almeno quattro core.

  24. Passare alla scheda Opzioni e fare clic su Avanzate.

  25. Abilitare l’avvio sicuro nella sezione “Tipo di firmware”.

  26. Confermare cliccando su OK.

Una volta completati questi passaggi, avrai una VM Windows 11 pronta per l’installazione.

Attivazione di TPM e avvio sicuro su una VM esistente

Per configurare una macchina virtuale VMware esistente per TPM e Secure Boot, eseguire la seguente procedura:

  1. Avviare VMware Workstation.

  2. Selezionare la macchina virtuale di destinazione.

  3. Andare al menu VM e selezionare Impostazioni.

  4. Accedere alla scheda Opzioni.

  5. Individuare e selezionare l’ opzione Controllo accessi.

  6. Fare clic sul pulsante Crittografia nella sezione “Crittografia”.

  7. Selezionare “Solo i file necessari per supportare TPM vengono crittografati”.

  8. Imposta la password di crittografia.

  9. Premere il pulsante Crittografa per procedere.

  10. Fare clic su Avanzate.

  11. Selezionare UEFI e selezionare Abilita avvio protetto nella sezione “Tipo di firmware”.

    Attenzione: la modifica del tipo di firmware potrebbe causare problemi se non si utilizza già UEFI; si consiglia di aggiornare prima la partizione dell’unità da MBR a GPT.
  12. Passare alla scheda Hardware.

  13. Aggiungi un nuovo dispositivo cliccando su Aggiungi.

  14. Selezionare “Trusted Platform Module” per garantire la compatibilità con Windows 11.

  15. Concludere cliccando su Fine, seguito da OK.

Il completamento di queste azioni dota la macchina virtuale dei criteri di sicurezza richiesti, facilitando l’aggiornamento a Windows 11.

Suggerimenti aggiuntivi

  • Prima di apportare modifiche significative, assicurati sempre che i backup siano aggiornati.
  • Dopo gli aggiornamenti, testare regolarmente la funzionalità delle macchine virtuali.
  • Consultare la documentazione VMware per conoscere le funzionalità e gli aggiornamenti più recenti.

Riepilogo

Abilitare TPM e Secure Boot in VMware è essenziale per creare una macchina virtuale Windows 11. Questa guida ha trattato i passaggi necessari per creare una nuova VM o aggiornarne una esistente per soddisfare i requisiti di Windows 11.

Conclusione

Con i passaggi descritti sopra, puoi configurare con sicurezza una macchina virtuale Windows 11 con le funzionalità di sicurezza necessarie. Abilita TPM e Secure Boot per garantire un processo di installazione fluido e sicuro, migliorando sia la sicurezza che la funzionalità nelle tue attività di virtualizzazione.

FAQ (Domande frequenti)

Cos’è TPM e perché è necessario per Windows 11?

TPM (Trusted Platform Module) è una funzionalità di sicurezza basata su hardware che aiuta a memorizzare in modo sicuro le chiavi di crittografia, migliorando la sicurezza delle funzionalità di sistema come BitLocker e Windows Hello.

Secure Boot è obbligatorio per Windows 11?

Secure Boot non è obbligatorio per l’installazione di Windows 11, ma è altamente consigliato per proteggersi dai malware durante il processo di avvio.