机器:Lenovo 82RF(物理机)
系统:Windows 11 专业版 10.0.26100 64 位
CPU:12th Gen Intel Core i7-12700H(20 逻辑核)
内存:15.8 GB
C 盘剩余:85.2 GB
检查日期:2026-09-10
安装包:C:\Users\Administrator\Downloads\VMware-workstation-full-17.0.2-21581411.exe(637,215,584 字节)


1. 结论先看

可以装,硬件够用。 真正的问题不是 BIOS,而是 Win11 24H2 默认开着的 VBS / 内存完整性

判断 说明
机器 联想物理本,不是虚拟机套娃
管理员 已是管理员
磁盘 / 内存 够装 Workstation,也够开轻量虚拟机
已装 Workstation 未安装,属于新装
Hyper-V 功能 全部 Disabled,没装 Hyper-V 角色
真正拦路的 VBS 正在运行,Windows 自己占着 VT-x
版本风险 17.0.2 偏旧,对 Win11 24H2 适配一般;更稳的是 17.6+

推荐顺序:先关 VBS → 重启 → 复查 → 再装 17.0.2。
不关也能装上,但虚拟机容易变慢,甚至开机报 Device / Credential Guard 不兼容。


2. 环境检查结果

2026-09-10 在 PS C:\Users\Administrator> 跑过一轮检查,原始结果如下:

结果
管理员 True
系统 Microsoft Windows 11 专业版 10.0.26100 64 位
主机 LENOVO 82RF
HypervisorPresent True
CPU 12th Gen Intel(R) Core(TM) i7-12700H
逻辑核 20
固件虚拟化 False(误报,见下一节)
SLAT False(误报,见下一节)
内存 GB 15.8
C 盘剩余 GB 85.2
功能 Hyper-V / VMP / WHP / WSL / Sandbox 全部 Disabled
BCD
VBS 状态 2(已启用且正在运行)
安全服务 {2}(内存完整性 / HVCI)
已装 WS 未安装
HV 服务 HvHost=Running
安装包 已找到,时间 2026-09-10 16:46:58
当时提示 BIOS/UEFI 虚拟化未开;已有 Hypervisor,WS17 可装但性能下降

Windows 可选功能当时都是关的:

  • Microsoft-Hyper-V-All=Disabled
  • Microsoft-Hyper-V=Disabled
  • VirtualMachinePlatform=Disabled
  • HypervisorPlatform=Disabled
  • Microsoft-Windows-Subsystem-Linux=Disabled
  • Containers-DisposableClientVM=Disabled

所以 不是装了 Hyper-V,而是 核心隔离 / 内存完整性(VBS)把 Windows Hypervisor 拉起来了


3. 怎么读这些数字

3.1 「固件虚拟化 = False」是误报

i7-12700H 本身有 Intel VT-x 和 EPT(SLAT)。
VBS 一旦跑起来,WMI 里的 VirtualizationFirmwareEnabledSecondLevelAddressTranslationExtensions 经常会变成 False,因为虚拟化扩展已经被 Windows Hypervisor 抢走。

反证:

  • VBS状态 = 2:VBS 已启用且正在运行
  • 安全服务 = {2}:内存完整性(HVCI)在跑
  • HvHost = Running:Windows Hypervisor 服务在跑
  • HypervisorPresent = True

VBS 跑不起来的机器,BIOS 虚拟化才可能是真关了。这台刚好相反。

3.2 VBS 状态含义

Win32_DeviceGuard.VirtualizationBasedSecurityStatus

含义
0 未启用
1 已启用但没在跑
2 已启用且正在运行

SecurityServicesRunning

含义
1 Credential Guard
2 内存完整性 / HVCI
3 System Guard Secure Launch
4 SMM Firmware Measurement

这台当时是 VBS 在跑 + 内存完整性在跑,没有看到 Credential Guard(1)。

3.3 为什么 24H2 特别容易踩坑

Windows 11 24H2(内部版本 26100)默认打开 VBS。
VMware 拿不到直通 VT-x,只能走嵌套 / 兼容模式,结果是:

  • 虚拟机更慢
  • I/O 变钝
  • 部分版本开机直接报 Device / Credential Guard 不兼容
  • 17.0.2(约 2023 年)对 24H2 官方适配一般,Broadcom 更推荐 17.6+

手头只有 17.0.2 时,先把 VBS 关掉再装,成功率更高。


4. 操作步骤

全程用 管理员 PowerShell。提示符应类似:

PS C:\Users\Administrator>

第 1 步:关闭 hypervisor / VBS / 内存完整性

整段复制,回车:

bcdedit /set hypervisorlaunchtype off; $dg='HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard'; New-Item "$dg\Scenarios\HypervisorEnforcedCodeIntegrity","$dg\Scenarios\CredentialGuard","$dg\Scenarios\WindowsHello" -Force | Out-Null; Set-ItemProperty $dg EnableVirtualizationBasedSecurity 0 -Type DWord -Force; Set-ItemProperty $dg RequirePlatformSecurityFeatures 0 -Type DWord -Force; Set-ItemProperty "$dg\Scenarios\HypervisorEnforcedCodeIntegrity" Enabled 0 -Type DWord -Force; Set-ItemProperty "$dg\Scenarios\CredentialGuard" Enabled 0 -Type DWord -Force; Set-ItemProperty "$dg\Scenarios\WindowsHello" Enabled 0 -Type DWord -Force; Set-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Control\Lsa' LsaCfgFlags 0 -Type DWord -Force; Write-Host '已写入,请立即重启。重启时如果跳出确认,按 F3。'

图形界面再关一次(24H2 有时只改注册表不够):

  1. 打开 Windows 安全中心
  2. 设备安全性核心隔离
  3. 内存完整性 关掉

然后 立刻重启。开机如果跳出确认界面,按 F3

关掉 VBS 会降低这项安全防护。这台是自己用来跑 Workstation 的机器,一般可以接受。公司策略强制开 VBS 的话,不要关,改用更新的 Workstation,并接受性能下降。

第 2 步:重启后复查

目标状态:

目标
HypervisorPresent False
VBS 0
固件虚拟化 True
HvHost Stopped(或没再抢 VT-x)

复查命令(一行):

$cs=Get-CimInstance Win32_ComputerSystem; $cpu=Get-CimInstance Win32_Processor|Select -First 1; $v=Get-CimInstance -Namespace root\Microsoft\Windows\DeviceGuard -ClassName Win32_DeviceGuard; [pscustomobject]@{HypervisorPresent=$cs.HypervisorPresent; VBS=$v.VirtualizationBasedSecurityStatus; 固件虚拟化=$cpu.VirtualizationFirmwareEnabled; HvHost=(Get-Service HvHost).Status}|Format-List

如果重启后仍是 VBS=2 / HypervisorPresent=True

  • 再确认「内存完整性」确实是关
  • 再执行一次第 1 步命令后重启
  • 24H2 偶发会把 VBS 拉回来,那时再查组策略:计算机配置 → 管理模板 → 系统 → Device Guard → 启用基于虚拟化的安全性 设为 已禁用

第 3 步:安装

复查通过后再装,走图形界面即可:

Start-Process "$env:USERPROFILE\Downloads\VMware-workstation-full-17.0.2-21581411.exe"

勾选同意许可协议,安装路径默认即可。不必静默安装。

安装包不在 Downloads 时,先 cd 到 exe 所在目录再运行。


5. 附录:完整环境检查命令

需要重新扫一遍机器时,整段粘贴:

$a=[Security.Principal.WindowsPrincipal][Security.Principal.WindowsIdentity]::GetCurrent(); $os=Get-CimInstance Win32_OperatingSystem; $cs=Get-CimInstance Win32_ComputerSystem; $cpu=Get-CimInstance Win32_Processor|Select-Object -First 1; $c=Get-CimInstance Win32_LogicalDisk -Filter "DeviceID='C:'"; $pkg=@("$PWD","$env:USERPROFILE\Downloads","$env:USERPROFILE\Desktop","C:\Users\Administrator\Downloads")|ForEach-Object{if(Test-Path $_){Get-ChildItem $_ -Filter 'VMware-workstation-full-17.0.2*.exe' -EA SilentlyContinue}}|Select-Object -First 1; $fn=@('Microsoft-Hyper-V-All','Microsoft-Hyper-V','VirtualMachinePlatform','HypervisorPlatform','Microsoft-Windows-Subsystem-Linux','Containers-DisposableClientVM'); $ft=@(); foreach($n in $fn){$f=Get-WindowsOptionalFeature -Online -FeatureName $n -EA SilentlyContinue; if($f){$ft+="$($f.FeatureName)=$($f.State)"}}; try{$sr=Get-WindowsFeature Hyper-V -EA Stop; if($sr){$ft+="Hyper-V角色=$($sr.InstallState)"}}catch{}; $bcd=(bcdedit 2>$null|Select-String 'hypervisorlaunchtype'|Out-String).Trim(); $vbs=Get-CimInstance -Namespace root\Microsoft\Windows\DeviceGuard -ClassName Win32_DeviceGuard -EA SilentlyContinue; $ws=Get-ItemProperty 'HKLM:\SOFTWARE\VMware, Inc.\VMware Workstation' -EA SilentlyContinue; $sv=Get-Service vmms,vmcompute,HvHost -EA SilentlyContinue; $warn=@(); if(-not $a.IsInRole('Administrator')){$warn+='当前不是管理员'}; if($cpu.VirtualizationFirmwareEnabled -ne $true){$warn+='BIOS/UEFI虚拟化未开(VT-x/AMD-V)'}; if($cs.HypervisorPresent){$warn+='已有Hypervisor(Hyper-V/VBS),WS17可装但性能会下降'}; if($cs.Manufacturer -match 'VMware|innotek|Microsoft' -and $cs.Model -match 'Virtual|VMware|VirtualBox'){$warn+='当前像是虚拟机内部,属于嵌套虚拟化'}; if($c.FreeSpace -lt 10GB){$warn+='C盘剩余不足10GB'}; if($cs.TotalPhysicalMemory -lt 8GB){$warn+='内存不足8GB'}; if(-not $pkg){$warn+='常见目录未找到安装包'}; [pscustomobject]@{管理员=$a.IsInRole('Administrator'); 系统="$($os.Caption) $($os.Version) $($os.OSArchitecture)"; 主机="$($cs.Manufacturer) $($cs.Model)"; HypervisorPresent=$cs.HypervisorPresent; CPU=$cpu.Name; 逻辑核=$cpu.NumberOfLogicalProcessors; 固件虚拟化=$cpu.VirtualizationFirmwareEnabled; SLAT=$cpu.SecondLevelAddressTranslationExtensions; 内存GB=[math]::Round($cs.TotalPhysicalMemory/1GB,1); C盘剩余GB=[math]::Round($c.FreeSpace/1GB,1); 功能=($ft -join '; '); BCD=$bcd; VBS状态=$vbs.VirtualizationBasedSecurityStatus; 安全服务=$vbs.SecurityServicesRunning; 已装WS=$(if($ws){$ws.ProductVersion}else{'未安装'}); HV服务=(($sv|ForEach-Object{"$($_.Name)=$($_.Status)"}) -join ', '); 安装包=$(if($pkg){"$($pkg.FullName) | $($pkg.Length) | $($pkg.LastWriteTime)"}else{'未找到'}); 提示=$(if($warn){$warn -join '; '}else{'基础环境可以安装'})}|Format-List

读输出时优先看:

  1. 固件虚拟化(VBS 关掉之后才可信)
  2. HypervisorPresent / VBS状态 / HvHost
  3. 已装WS
  4. 安装包
  5. 提示

6. 装完还可能遇到的情况

现象 处理
安装程序提示检测到 Hyper-V / Device Guard 回到第 1 步,确认已重启
虚拟机开机报 Device / Credential Guard 内存完整性仍是开的,或 24H2 把 VBS 拉回来了
虚拟机特别慢 仍走 Windows Hypervisor,复查第 2 步
想保留 VBS 不要关安全功能,改用 Workstation 17.6+,接受性能损失
需要更好的 24H2 兼容 优先换 17.6 或更新版本,不要死磕 17.0.2