Как перенести Windows 11 на другой компьютер без потери безопасности: подробное руководство от Microsoft

  • Категория: Windows 11
  • Дата: 7 июля 2025 г. в 10:00
  • Просмотров: 10

Обложка

Microsoft поделилась важной информацией для системных администраторов, которые используют виртуальные машины. Оказывается, чтобы Windows 11 и Windows Server 2025 (новое поколение серверной ОС) на виртуальных машинах Hyper-V Generation 2 работали безопасно при переносе с одного компьютера на другой, нужно правильно настроить виртуальный модуль доверенной платформы (vTPM).

Microsoft подчеркивает, что требования Windows 11, такие как TPM 2.0, призваны повысить безопасность операционной системы по сравнению с Windows 10.

Что такое vTPM и зачем он нужен?

vTPM – это как виртуальный чип безопасности, который обеспечивает такие функции, как шифрование диска BitLocker и безопасную загрузку, прямо внутри виртуальной машины.

Hyper-V привязывает каждый vTPM к двум специальным сертификатам на вашем компьютере. Если эти сертификаты не перенести правильно, то перенос виртуальной машины может закончиться неудачей. А это большая проблема, если вы хотите перемещать важные рабочие системы!

Где хранятся сертификаты vTPM?

Microsoft объясняет, что Hyper-V автоматически создает два сертификата для каждой виртуальной машины Generation 2 с vTPM:

  • Сертификат шифрования
  • Сертификат подписи

Эти сертификаты хранятся в специальном месте – в хранилище "Локальные сертификаты защищенной виртуальной машины", которое находится в консоли управления Microsoft (MMC).

Срок действия этих сертификатов – 10 лет.

Как правильно перенести виртуальную машину с vTPM?

Чтобы все прошло гладко, нужно сделать следующее:

  1. Экспортируйте оба сертификата с их закрытыми ключами в файл PFX (Personal Information Exchange).
  2. Импортируйте их в то же хранилище на компьютерах, куда вы переносите виртуальную машину. Так вы пометите их как доверенные.

Подробная инструкция по миграции

Microsoft подготовила подробные инструкции по экспорту, импорту и обновлению сертификатов (если срок их действия истек). В них есть даже специальные команды PowerShell для автоматизации процесса.

Важно знать!

Правильная настройка vTPM – это залог безопасности и стабильной работы ваших виртуальных машин с Windows 11.

MSReview Источник:
www.neowin.net
  • 0




  • Комментарии
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.