web-dev-qa-db-fra.com

Y a-t-il de bonnes raisons pour désactiver la virtualisation assistée par le matériel?

Nous avons eu un certain nombre de serveurs de Dell récemment, tous ont eu une virtualisation assistée du matériel désactivée dans le BIOS.

Pour autant que je connaisse la virtualisation assistée par le matériel, c'est une bonne chose - alors pourquoi Dell désactiverait-il?

Au cas où il est pertinent pour vos réponses, nous utiliserons principalement:

  • OS hôte: Windows Server 2003 Enterprise R2 (32 bits)
  • OS invité: Windows Server 2003 Enterprise R2 (32 bits)
  • VMM: Virtual Server 2005 Enterprise R2 SP1
26
Tom Robinson

Une très bonne raison est la sécurité. Il y a eu des hacks connus qui insèrent un hyperviseur malveillant entre votre système d'exploitation et votre matériel. Cela permet à quiconque de capturer toutes les données de manière parfaitement transparente.

10
Antoine Benkemoun

Je suppose que je suppose que tous les processeurs ne sont pas disponibles pour une carte mère de la carte mère et une combinaison de BIOS prenant des extensions VT. Ils l'ont donc expédié comme handicapé dans le BIOS pour des raisons de compatibilité.

Les temps changent et vt devient un lieu assez commun maintenant. Alors peut-être que nous verrons un changement?

6
Dan Carley

J'ai trouvé cela sur le registre :

Les ingénieurs et les AQ de Sony étaient les suivants: "Très préoccupé par l'activation de VT exposerait nos systèmes à un code malveillant qui pourrait aller très profondément dans la structure du système d'exploitation du PC et de désactiver complètement ces dernières."

3
Tom Robinson

Selon la méthode de virtualisation que vous souhaitez utiliser, vous n'avez peut-être pas besoin d'activer la virtualisation matérielle Feurse dans les processeurs Intel-VT et AMD-V capables. Lorsque vous auriez besoin d'utiliser ces fonctionnalités, c'est lorsque la méthode de virtualisation est incapable de fonctionner lors de l'installation de systèmes d'exploitation non modifiés, généralement Microsoft Windows.

Lorsque vous travaillez avec VMware, les fonctionnalités de virtualisation matérielle ajoutées par The Intel-VT et AMD-V Les chipsets sont généralement inutiles, car VMware fournit toutes les fonctionnalités nécessaires en soi et peut entraîner des performances dégradées du serveur virtuel lui-même.

Avec Xen Virtualization, vous devrez utiliser ces fonctionnalités si vous souhaitez exécuter des fenêtres dans les domaines d'invité non privilégiés (Domu) et installer à l'aide de la virtualisation complète plutôt que de la para-virtualisation. D'après mon expérience, cela doit activer ces fonctionnalités, vous pouvez afficher une dégradation significative de la performance dans l'ensemble encore, mais cela vous permettra d'installer Windows. D'autres systèmes d'exploitation tels que Linux, * BSD et OpenSolaris I n'ont eu aucun problème d'installation sans virtualisation matérielle et de voir une meilleure amélioration du matériel lorsque les fonctions de virtualisation matérielle sont désactivées.

À la fin, cela revient à quel chemin de virtualisation que vous envisagez de prendre et quels systèmes d'exploitation que vous voyez être installés pouvant être le facteur déterminant de la laisser handicapé ou de l'activer.

2
Jeremy Bouse

Après avoir travaillé dans la prise en charge de Dell Server, tous les VT Capable serveurs ont la fonctionnalité désactivée dans le BIOS par défaut, mais il est facile d'activer si vous en avez besoin.

Quant à Sony - ils l'ont handicapé dans les ordinateurs portables, pour les raisons indiquées ci-dessus.

Je n'ai jamais vu de serveur avec des capacités VT/SVM désactivées complètement, au point que vous ne pouvez pas l'activer.

2
dyasny

Je serais peut-être derrière le temps, mais dans de nombreux cas avec des choses comme VMware, cela fait beaucoup de choses plus lentes:

papier blanc VMware sur le sujet

1
Kyle Brandt

Comme WZZRD mentionné ci-dessus, tout est à faire avec le soutien. Quitter VT Off abaisse le nombre de scénarios de support où VT devient un facteur, permettant une résolution de problèmes plus rapide pour la majorité des clients qui n'ont pas été aventurés dans la voie de la virtualisation.

Une chose que j'ai notée est que, dans Windows 7, l'exécution de la version bêta du mode XP provoque des conflits avec VMware Workstation lorsque VT est activé sur mon Dell. Les deux veulent "obtenir la maintien" L'extension VT et comme le mode XP laisse un processus VPC fonctionnant même après la sortie, il ne "laisse pas aller" de la VT. Donc, lorsque vous allumez VMware, toute machine virtuelle que vous essayez d'exécuter des matrices lors du démarrage. La désactivation de l'extension VT dans le BIOS empêche cela de se produire, mais avec des performances nettement réduites.

1
chockey

L'activation d'Intel VT rend la CPU plus chaude, j'ai eu un bureau et un ordinateur portable qui ont eu ce comportement, tous deux avec des refroidisseurs CPU Stock. Je me réfère à la maison des ordinateurs mais c'est la même fonctionnalité.

Je sais que AMD-V est activé par défaut, mais je ne sais pas si cela fait plus chaud de la CPU.