一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

配置 Hyper-V 虚拟机之虚拟 TPM 设备

时间:2026-07-21 08:55:59 编辑:袖梨 来源:一聚教程网

必须启用虚拟TPM(vTPM):Windows 11安装程序严格校验TPM 2.0,仅第二代虚拟机和安全启动不足;需在虚拟机“已关闭”状态下,通过“设置→安全管理器”启用vTPM,并确认“安全性”页中安全启动模板为“Microsoft UEFI Certificate Authority”。

要在 hyper-v 中成功运行 windows 11 虚拟机,必须显式启用并正确配置虚拟 tpm(vtpm)设备。仅靠第二代虚拟机和安全启动还不够——windows 11 安装程序会在启动时严格校验 tpm 2.0 支持,缺失或未启用 vtpm 将直接导致安装界面卡在“这台电脑无法运行 windows 11”并禁用下一步按钮。

确认虚拟机状态与前提条件

操作前请确保:

  • 虚拟机已完全关闭(不是“暂停”或“已保存”状态);
  • 该虚拟机为第二代(Gen2),否则不支持 vTPM;
  • Hyper-V 主机已启用平台虚拟化(BIOS 中开启 Intel VT-x 或 AMD-V),且 Hyper-V 功能本身已启用;
  • Windows 11 ISO 镜像为 22H2 或更新版本(旧版可能跳过部分校验但不推荐)。

启用虚拟 TPM 的具体步骤

右键目标虚拟机 → 选择“设置” → 左侧导航栏点击“安全管理器” → 在右侧勾选“启用虚拟可信平台模块 (TPM)” → 点击“应用”。系统将自动生成唯一 vTPM 实例,并将加密密钥写入虚拟机配置文件(.vmcx)。完成后务必再次进入“安全性”页,确认“启用安全启动”和“启用虚拟 TPM”两项均处于勾选激活状态。

常见失败原因与应对

vTPM 启用后无法启动,通常由以下情况引起:

  • 动态内存已启用:Windows 11 安装阶段不兼容动态内存,需在虚拟机设置 → “内存”中取消勾选“启用动态内存”;
  • 证书绑定问题:若虚拟机曾迁移或导出导入,vTPM 依赖的两个主机级证书(加密证书与签名证书)可能丢失。需通过 PowerShell 导出/导入到新主机的“受保护虚拟机本地证书”存储中;
  • 安全启动模板错误:在“安全性”设置中,“安全启动模板”必须设为“Microsoft UEFI Certificate Authority”,不可选“无”或“其他”;
  • 主机 BIOS 未启用虚拟化:即使 Windows 层面启用了 Hyper-V,底层 VT-x/AMD-V 关闭也会导致 vTPM 初始化超时失败。

验证 vTPM 是否生效

虚拟机成功安装并进入 Windows 11 系统后,以管理员身份运行 PowerShell,执行:

Get-Tpm

若输出中 TpmPresentTrueTpmReadyTrueManufacturerVersion 显示类似 “7.0.0.0”(微软模拟版本),即表示 vTPM 已就绪,可支持 BitLocker、Windows Hello 等依赖功能。

热门栏目