问题1:此平台不支持虚拟化的 Intel VT-x/EPT。 不使用虚拟化的 Intel VT-x/EPT,是否继续?
本机环境:Thinkpad T14系列。
参考的第一篇文章无法解决:Win10/11:VM报错此平台不支持虚拟化的 Intel VT-x/EPT_此平台不支持虚拟化的inter vtx-CSDN博客
可能原因:由于26年护网期间windows爆出漏洞,本人进行了更新,版本号为25H2。
这套方法在Windows 11 旧版本上通常够用,所以在很多机器上能解决问题。但对(24H2/25H2 系统)无效。因为Windows 11 24H2/25H2 默认强制启用 VBS(基于虚拟化的安全性)和 Credential Guard,而且安全中心里那个开关经常是灰色不可改的("此设置由管理员进行管理")。
参考的第二篇文章+AI已解决:VMware虚拟机启动错误:此平台不支持虚拟化的 Intel VT-x/EPT 优化解决方案_此平台不支持虚拟化的 intel vt-x ept-CSDN博客
解决方案详细步骤(看了前奏,如果环境相似,可参考以下步骤即可):
步骤 1 :进入 BIOS/UEFI
1)把电脑重启;开机一瞬间反复敲击快捷键,不要等 Windows 加载出来。(我的电脑进入BIOS快捷键为F3,但此法未成功进入BIOS)
Win10/Win11 如果是快速启动,会跳过 BIOS 界面。请进行下面的操作:
设置 →系统→恢复→高级启动→立即重启 →疑难解答→高级选项→UEFI 固件设置,直接进 BIOS。
步骤2:BIOS 内部操作
- 进到 BIOS,方向键切换到Security(安全)标签页
- 打开子菜单Virtualization(虚拟化)联想
- Intel 版本 T14:
Intel(R) Virtualization Technology→Enabled(开启)【必须开,VT‑x】Intel VT‑d Feature→ 可选,做硬件直通才开;普通 VMware/Kali 虚拟机保持默认 Off 即可
- AMD 版本 T14:找到
SVM Mode→Enabled
- Intel 版本 T14:
- 按F10→Yes,保存退出 BIOS,电脑自动重启
问题2:BIOS 选项灰色不能修改:设置过 BIOS 管理员密码,需要输入超级密码才能修改虚拟化选项。
很多 T14 用户误以为是 BIOS 密码,但实际是Kernel DMA Protection(内核 DMA 保护)锁定虚拟化选项,即使没有设置 BIOS 密码,VT‑x 也变灰。
排查:BIOS-Security‑Virtualization,看Kernel DMA Protection选项,如果是开启状态,先把它设置为Disabled,虚拟化选项即可解除灰色,不用处理密码。
继续3.按F10→Yes,保存退出 BIOS,电脑自动重启。
问题3:Thinkpad T14的坑——BitLocker 恢复界面
原因:修改 BIOS 虚拟化选项,系统检测固件安全策略变动,触发 BitLocker 磁盘加密锁。
解决方式 1(绝大多数人):微软账号网页获取
用另一台手机 / 电脑浏览器打开:aka.ms/myrecoverykey登录这台笔记本登录过的同一个微软账户,找到密钥 ID 为C9235xxx‑xxxx,复制那串 48 位数字,回到笔记本输入,回车就进系统。
(本人用的手机访问登录成功后,找到密钥ID对应的恢复密钥,手动输入的)
解锁成功进入 Windows 之后必做,避免下次再弹这个界面,处理步骤如下:
- 输入密钥成功进 Windows 桌面
- 打开【设置】‑系统‑隐私和安全性‑设备加密
- 临时关闭设备加密 (BitLocker),解密完成后,再重启就不会再触发这个蓝屏
解密需要时间,不要中途断电。
❗千万不要按 Esc 尝试其他恢复选项,不要重装系统;没有密钥硬盘文件读不出。
小背景:ThinkPad T14 出厂很多默认打开 BitLocker。只要改动 BIOS 的 Security 安全选项(开启 VT‑x/VT‑d),就会触发这个锁,属于正常保护机制。
如果输入恢复密钥过程中黑屏,操作步骤如下:
强制冷重启。长按电源键按住 10‑15 秒,直到笔记本完全断电黑屏。 松开,再按一下电源键开机。
不要按复位、不要拔电池,T14 是内置电池。
开机后大概率再次回到BitLocker 蓝色恢复页面。
重要提示:前面2个步骤是基础,如果未启用,其他步骤均无效。
快捷键 ctrl + shift + Esc:
步骤3:禁用Windows虚拟化功能
直接搜索“启用或关闭Windows功能”
取消勾选以下所有选项:
- Hyper-V
- Windows Hypervisor Platform
- Virtual Machine Platform
- Windows Subsystem for Linux (WSL)
- 适用于Linux的Windows子系统
步骤4:关闭内核隔离
直接搜索“内核隔离”,关闭即可。
步骤5:检查基于虚拟化的安全性(VBS)状态
按
Win+R→ 输入msinfo32→ 回车查看"基于虚拟化的安全性"状态:正在运行,需要关闭
步骤6:禁用基于虚拟化的安全性
- 创建批处理文件:打开记事本,复制以下内容
@echo off dism /Online /Disable-Feature:microsoft-hyper-v-all /NoRestart dism /Online /Disable-Feature:IsolatedUserMode /NoRestart dism /Online /Disable-Feature:Microsoft-Hyper-V-Hypervisor /NoRestart dism /Online /Disable-Feature:Microsoft-Hyper-V-Online /NoRestart dism /Online /Disable-Feature:HypervisorPlatform /NoRestart REM =========================================== mountvol X: /s copy %WINDIR%\System32\SecConfig.efi X:\EFI\Microsoft\Boot\SecConfig.efi /Y bcdedit /create {0cb3b571-2f2e-4343-a879-d86a476d7215} /d "DebugTool" /application osloader bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} path "\EFI\Microsoft\Boot\SecConfig.efi" bcdedit /set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215} bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO,DISABLE-VBS bcdedit /set {0cb3b571-2f2e-4343-a879-d86a476d7215} device partition=X: mountvol X: /d bcdedit /set hypervisorlaunchtype off echo. echo 操作已完成,请关闭窗口并重启电脑。 pause > nul保存为
disable_vbs.bat(文件类型选择"所有文件")右键文件 → 以管理员身份运行(运行的时候未截图,但大概看了下,中途是有部分报错的,最终操作是执行完成。鎿嶄綔宸插畬鎴愶紝璇峰叧闂獥鍙e苟閲嶅惎鐢佃剳銆?对应中文:操作已完成,请关闭窗口并重启电脑。)
重启电脑
步骤7:启动 windows
- 重启电脑后,在启动过程中连续按F3键四次(进入安全模式)
- 成功进入安全模式后,启动VMware Workstation
最终解决了。全部虚拟机都可用。
总结
希望对您学习有所帮助,翻页前留下你的支持,以防下次失踪了嗷。
作者更新不易,免费关注别手软。