Как перенести Windows 11 на другой компьютер без потери безопасности: подробное руководство от Microsoft
- Категория: Windows 11
- Дата: 7 июля 2025 г. в 10:00
- Просмотров: 10
Microsoft поделилась важной информацией для системных администраторов, которые используют виртуальные машины. Оказывается, чтобы Windows 11 и Windows Server 2025 (новое поколение серверной ОС) на виртуальных машинах Hyper-V Generation 2 работали безопасно при переносе с одного компьютера на другой, нужно правильно настроить виртуальный модуль доверенной платформы (vTPM).
Microsoft подчеркивает, что требования Windows 11, такие как TPM 2.0, призваны повысить безопасность операционной системы по сравнению с Windows 10.
Что такое vTPM и зачем он нужен?
vTPM – это как виртуальный чип безопасности, который обеспечивает такие функции, как шифрование диска BitLocker и безопасную загрузку, прямо внутри виртуальной машины.
Hyper-V привязывает каждый vTPM к двум специальным сертификатам на вашем компьютере. Если эти сертификаты не перенести правильно, то перенос виртуальной машины может закончиться неудачей. А это большая проблема, если вы хотите перемещать важные рабочие системы!
Где хранятся сертификаты vTPM?
Microsoft объясняет, что Hyper-V автоматически создает два сертификата для каждой виртуальной машины Generation 2 с vTPM:
- Сертификат шифрования
- Сертификат подписи
Эти сертификаты хранятся в специальном месте – в хранилище "Локальные сертификаты защищенной виртуальной машины", которое находится в консоли управления Microsoft (MMC).
Срок действия этих сертификатов – 10 лет.
Как правильно перенести виртуальную машину с vTPM?
Чтобы все прошло гладко, нужно сделать следующее:
- Экспортируйте оба сертификата с их закрытыми ключами в файл PFX (Personal Information Exchange).
- Импортируйте их в то же хранилище на компьютерах, куда вы переносите виртуальную машину. Так вы пометите их как доверенные.
Подробная инструкция по миграции
Microsoft подготовила подробные инструкции по экспорту, импорту и обновлению сертификатов (если срок их действия истек). В них есть даже специальные команды PowerShell для автоматизации процесса.
Важно знать!
Правильная настройка vTPM – это залог безопасности и стабильной работы ваших виртуальных машин с Windows 11.
- Комментарии