O que essas instruções VMWare estão realmente fazendo? (Desativando o dispositivo de guarda e removendo as variáveis EFI)

5

Estou tentando executar uma VM VMWare no meu dispositivo Windows 10, mas estou recebendo um erro que não é compatível com o Device Guard. Fui direcionado para esta página: link

Quais são as instruções de fato realizadas?

mountvol X: /s
copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y
bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"
bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS
bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X:
mountvol X: /d

Note: Ensure X is an unused drive, otherwise change to another drive.

    
por Douglas Gaskell 15.09.2016 / 19:40

1 resposta

9

mountvol X: /s

Monta a partição do sistema EFI no Drive X:

copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y

Copia o C:\Windows\System32\SecConfig.efi para X:\EFI\Microsoft\Boot\SecConfig.efi sobrescrevendo o arquivo, se existir. Este arquivo é a imagem de inicialização da ferramenta de configuração de segurança do Windows.

bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader

Cria uma nova opção no menu de inicialização chamada "DebugTool" com o ID {0cb3b571-2f2e-4343-a879-d86a476d7215}

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi"

Define a opção de inicialização que você criou para inicializar em \EFI\Microsoft\Boot\SecConfig.efi

bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215}

Informa ao gerenciador de inicialização para tornar a nova entrada o padrão para a próxima reinicialização; após essa reinicialização, ela deve voltar à inicialização normal.

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS

Diz ao gerenciador de inicialização para passar as opções DISABLE-LSA-ISO,DISABLE-VBS para o arquivo efi quando ele abrir o arquivo.

bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X:

Define a partição da unidade inicializada na unidade X:

mountvol X: /d

Desmonta o X Drive.

Agora, quando você reiniciar o seu computador, ele deve reiniciar com a opção "Debug Tool", a cada reinicialização, depois disso, deve inicializar novamente nas janelas normais.

    
por 15.09.2016 / 19:57