禁用硬件辅助虚拟化有什么好的理由吗?

Tom*_*son 26 security virtualization performance dell

我们最近收到了来自戴尔的许多服务器,所有这些服务器都在 BIOS 中禁用了硬件辅助虚拟化。

据我所知,硬件辅助虚拟化是一件好事——那么戴尔为什么要禁用它呢?如果机器不充当虚拟机主机,它是否有性能开销?是否存在任何安全问题?

如果它与您的答案相关,我们将主要使用:

  • 主机操作系统:Windows Server 2003 Enterprise R2(32 位)
  • 来宾操作系统:Windows Server 2003 Enterprise R2(32 位)
  • VMM:Virtual Server 2005 Enterprise R2 SP1

wzz*_*zrd 16

戴尔(和索尼等)禁用 Intel-VT 和 AMD-V 的原因是它们无法支持。启用该功能意味着他们必须提供支持,而这主要是由于支持台的知识不足而无法做到的。

至少,这是索尼如何制定它的。

我试图从索尼支持人员那里撬出原因,这是他们唯一会给我的东西。不过,我终于能够修补我的 BIOS 并自己启用 VT。

至于其他的,像 Bluepill 这样的东西并不完全是主流。而据我所知-我的工作与虚拟化的东西一个不少-有没有缺点启用它。如果有的话,我真的很想知道……


Ant*_*oun 10

一个很好的理由是安全性。有一些已知的黑客会在您的操作系统和硬件之间插入恶意虚拟机管理程序。这允许任何人以完全透明的方式捕获任何数据。

  • 您正在考虑使用诸如 BluePill 之类的 Rootkit。虽然我没有详细研究过这个问题,但我认为这些天这真的不是什么大问题了。我可能错了,我想你可以查一下。无论哪种方式都很好,绝对是要考虑的事情,并且如果不使用它,则有充分的理由将其禁用。 (2认同)
  • 以下是有关 BluePill 的更多信息 - http://en.wikipedia.org/wiki/Blue_Pill_(malware) (2认同)

Dan*_*ley 6

我敢猜测并非所有可用于给定主板和 BIOS 组合的 CPU 都支持 VT 扩展。因此,为了兼容性,他们在 BIOS 中将其禁用。

时代在变化,VT 现在变得非常普遍。所以也许我们会看到变化?