Compartilhar via

Como desabilitar definitivamente o Hyper-v, VBS e Device Guard?

Anônima
2025-01-03T03:27:48+00:00

Boa noite, pessoal! Tudo bem?

Preciso desativar o Hyper-V, VBS (Virtualization-Based Security) e Device Guard para poder ativar o recurso de virtualização AMD-V nas minhas VMs. (Virtual box e/ou VMware). O recurso já está habilitado nas VMs por meio de comandos, mas ao ligar as vms sempre aparece o erro "Neither Intel-X or AMD-V found".

A VM do EVE-NG Community está confiM e usando a rede bridge. Também já testei diferentes configurações de paravirtualização (KVM, padrão, nenhum, entre outros), tanto no VirtualBox quanto no VMware, mas o erro persiste.

Quando executo o comando systeminfo, o Hyper-V continua aparecendo ativo, juntamente com o VBS. Abaixo estão as abordagens que já tentei:

Regedit e Políticas:

Reiniciei o computador para cada um das alterações abaixo:

  • Em gpedit.msc -> Modelos administrativos\Sistema\Device Guard, desabilitei o recurso "Ativar Segurança Baseada em Virtualização" e reiniciei o computador.
  • Em regedit -> HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard, configurei os seguintes valores para 0 nas DWORDs de 32 bits:
    • EnableVirtualizationBasedSecurity
    • HypervVirtualizationBasedSecurityOptout
    • WasEnabledBy
    • SystemGuard (criei a chave e coloquei o valor 0).
  • Não alterei as chaves HypervisorEnforcedCodeIntegrity, KernelShadowStacks, KeyGuard e WindowsHello em \Device Guard\Scenarios.
  • Em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Hypervisor, configurei a DWORD de 32 bits HypervisorLaunchType para 0 e reiniciei o computador.
  • Em HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa, configurei a DWORD LsaCfgFlags para 0.

Comandos:

Reiniciei o computador para cada um dos comandos abaixo:

  • (Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard).SecurityServicesRunning (retorna 0, possivelmente porque o notebook é novo e não instalei muitos programas).
  • Disable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-Hypervisor (não funcionou com -FeatureName Microsoft-Hyper-V-All).
  • bcdedit /set hypervisorlaunchtype off
  • sfc /scannow e dism /online /restore-health
  • Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard" -Name "RequirePlatformSecurityFeatures" -Value 0
  • dism /online /disable-feature /featurename:HypervisorPlatform e dism /online /disable-feature /featurename:VirtualMachinePlatform.

Outros Procedimentos:

  • Em "Ativar/desativar recursos do Windows", já ativei e desativei os seguintes recursos (pois, por padrão, vieram desativados):
    • Hyper-V
    • Plataforma de Hypervisor do Windows
    • Virtual Machine Platform
  • Em "Segurança do dispositivo", desativei o "Isolamento de núcleo".
  • O WSL não está ativo.

Informações adicionais:

  • Processador: AMD Ryzen 7 5700U com Radeon Graphics
  • Modelo do notebook: Vaio VJFE59F11X
  • RAM: 16 GB
  • Configuração da BIOS: O SVM está ativado.
  • Gerenciador de Tarefas: Em CPU, a virtualização está ativada.
  • Resetei a BIOS para o modo de fábrica, apenas como precaução.
  • Sistema: Win 11 Pro.

Já tentei várias abordagens, mas o problema persiste. Se alguém puder ajudar ou sugerir algo que eu ainda não tenha tentado, ficarei muito agradecido!

***moved from Windows / Windows 11 / Settings***

Windows para empresas | Cliente Windows para profissionais de TI | Alta disponibilidade de armazenamento | Virtualização e Hyper-V

Pergunta bloqueada. Essa pergunta foi migrada da Comunidade de Suporte da Microsoft. É possível votar se é útil, mas não é possível adicionar comentários ou respostas ou seguir a pergunta. Para proteger a privacidade, os perfis de usuário para perguntas migradas são anônimos.

0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Anônima
    2025-01-06T07:25:14+00:00

    Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou palavras estranhas.

    Olá

    Obrigado por postar na Comunidade de Suporte da Microsoft. Com base na descrição, entendo que sua pergunta está relacionada ao Device Guard.

    Como o Device Guard não tem suporte na Comunidade de Suporte da Microsoft, é recomendável que você transmita sua pergunta no Microsoft Q&A, onde engenheiros dedicados fornecerão respostas profissionais e eficazes.

    https://learn.microsoft.com/en-us/answers/questions/

    Além disso, encontrei uma ferramenta de prontidão de hardware Device Guard e Credential Guard e você pode tentar essa ferramenta para desabilitar o Device Guard.

    Download a ferramenta de prontidão de hardware Device Guard e Credential Guard from Official Microsoft Download Center

    Obrigado por sua compreensão e apoio. Se você tiver alguma dúvida ou preocupação, sinta-se à vontade para nos informar.

    0 comentários Sem comentários