这些 VMWare 指令实际上在做什么?(禁用设备保护并删除 EFI 变量)

Dou*_*ell 8 vmware-player

我正在尝试在我的 Windows 10 设备上运行 VMWare VM,但收到一个错误,指出它与 Device Guard 不兼容。我被定向到此页面:https : //kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2146361

那里的指令实际上在做什么?

mountvol X: /s
copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y
bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"
bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X:
mountvol X: /d
Run Code Online (Sandbox Code Playgroud)

注意:确保 X 是未使用的驱动器,否则更改为另一个驱动器。

Sco*_*ain 13

mountvol X: /s

将 EFI 系统分区挂载到 Drive X:

复制 %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y

复制C:\Windows\System32\SecConfig.efiX:\EFI\Microsoft\Boot\SecConfig.efi覆盖文件(如果存在)。此文件是 Windows 安全配置工具的启动映像。

bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader

在引导菜单中创建一个名为“DebugTool”的新选项,其 ID {0cb3b571-2f2e-4343-a879-d86a476d7215}

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} 路径“\EFI\Microsoft\Boot\SecConfig.efi”

将您创建的引导选项设置为引导到 \EFI\Microsoft\Boot\SecConfig.efi

bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}

告诉引导管理器将新条目设置为下次重新引导的默认值,在重新引导后它应该返回正常引导。

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} 加载选项禁用-LSA-ISO,禁用-VBS

告诉引导加载程序DISABLE-LSA-ISO,DISABLE-VBS在启动文件时将选项传递给 efi 文件。

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} 设备分区=X:

将启动驱动器的分区设置为 X: 驱动器。

mountvol X: /d

卸载 X 驱动器。

现在,当您下次重新启动计算机时,它应该使用“调试工具”选项重新启动,之后每次重新启动都应该重新启动到正常窗口。