Um serviço do Azure que é usado para provisionar máquinas virtuais do Windows e do Linux.
Atualmente, suas VMs são baseadas em uma imagem personalizada do Windows 11 com inicialização padrão. As versões modernas do Windows 11 (22H2+) exigem TPM 2.0, Secure Boot e firmware UEFI.
Como suas VMs foram implantadas sem o Trusted Launch, elas não possuem um TPM virtual (vTPM) exposto para o sistema operacional. Como resultado, o Windows Update bloqueia a atualização.
O TPM / Trusted Launch não pode ser habilitado em uma VM existente criada com inicialização padrão, exceto em algumas VMs Gen2 que atendem aos pré-requisitos.
Se sua VM for Generation 2 (Gen2) e atender aos pré-requisitos:
Você pode habilitar o Trusted Launch para expor vTPM e Secure Boot:
Passos no Portal do Azure:
- Pare (desalocar) a VM.
Navegue até Configuração → Tipo de segurança.
Selecione Trusted Launch e habilite vTPM + Secure Boot.
Salve e reinicie a VM.
Uma vez que o Trusted Launch esteja habilitado, a VM atenderá aos requisitos do Windows 11, e as atualizações deverão ocorrer normalmente.
Se sua VM for Generation 1 (Gen1) ou uma Gen2 que não atende aos pré-requisitos:
O Trusted Launch não pode ser habilitado na VM existente.
Neste caso, a solução suportada é criar uma nova VM no Azure. Ao criar a nova VM, selecione Generation 2 com Trusted Launch habilitado e use uma imagem do Windows 11. Certifique-se de que vTPM e Secure Boot estejam ativados durante a criação para atender aos requisitos do Windows 11.
Depois que a nova VM for criada, você pode migrar opcionalmente o disco do sistema operacional ou dados da VM antiga.
Após a migração, inicie a nova VM e verifique se o TPM e o Secure Boot estão ativos.
Essa abordagem é o método suportado para atualizar o Windows 11 quando o Trusted Launch não pode ser habilitado na VM existente, garantindo que suas VMs atendam a todos os requisitos de hardware e segurança do Windows 11.
Ref: https://learn.microsoft.com/pt-br/azure/virtual-machines/trusted-launch-existing-vm?tabs=portal
https://learn.microsoft.com/pt-br/azure/virtual-machines/trusted-launch
Espero que isso ajude! Por favor, me avise caso tenha alguma dúvida.
[Por favor, note que meus comentários foram traduzidos usando o Google Translate, portanto a redação pode não estar 100% correta.]