Preparar o Windows 11 para VMware Workstation
Introdução
Para executar o laboratório de firewall OPNsense em ambiente virtualizado, será utilizado o VMware Workstation, que passou a ser gratuito a partir da versão 17. Essa solução permite a criação de múltiplas máquinas virtuais no seu próprio computador, simulando um ambiente de rede real.
Importante
Este procedimento foi homologado apenas para o sistema operacional Windows 11 24H2. O uso em Linux não é suportado oficialmente neste curso.
No entanto, para garantir que o VMware funcione corretamente, algumas funcionalidades padrão do Windows devem ser desativadas — principalmente aquelas ligadas à segurança baseada em virtualização, como o Hyper-V, Credential Guard e o Isolamento de Núcleo.
Visão Geral
A preparação do ambiente envolve:
- Verificar compatibilidade de hardware com virtualização (Intel VT-x ou AMD-V).
- Desabilitar o Hyper-V e recursos que causam conflito com o VMware.
- Ajustar políticas do sistema e configurações de segurança.
- Validar a habilitação da virtualização no firmware (BIOS/UEFI).
Cenário e Pré-requisitos
Requisitos Técnicos
- Computador com processador compatível com Intel VT-x ou AMD-V
- Virtualização habilitada na BIOS
- Sistema Operacional: Windows 11 24H2 ou superior
- Outras virtualizações desinstaladas ou desabilitadas (Hyper-V, VirtualBox)
Importante
Consulte o site do fabricante da sua placa-mãe para verificar se o processador e o chipset oferecem suporte à virtualização.
Procedimento
1. Validar e Desativar Proteções Incompatíveis (Credential Guard)
- Baixe a ferramenta oficial da Microsoft:
DG Readiness Tool v3.6 - Extraia o arquivo
.zipbaixado. - Abra o PowerShell como administrador.
-
Permita execução de scripts:
-
Acesse a pasta extraída com o comando
cd. Exemplo: -
Execute o script de desativação:
-
Quando solicitado, pressione
Re depoisENTER. - O computador será reiniciado automaticamente.
2. Desabilitar Hyper-V via Prompt de Comando
- Após o reinício, abra o Prompt de Comando como administrador.
- Execute o comando:
3. Desabilitar Política de Segurança de Virtualização (Group Policy)
- Pressione
Win + R, digitegpedit.msce pressione ENTER. - Acesse:
Configurações do Computador > Modelos Administrativos > Sistema > Device Guard - Abra a política "Ativar Segurança de Virtualização".
- Selecione Desativado.
- Feche o console de políticas.
4. Desativar Isolamento de Núcleo
- Acesse o menu Iniciar > Configurações.
- Navegue até Privacidade e Segurança > Segurança do Windows.
- Clique em Segurança do Dispositivo > Isolamento de Núcleo.
- Desative a opção Integridade de Memória.
5. Desativar Funcionalidades do Hyper-V
- Pressione
Win + Re digiteappwiz.cpl. - Clique em Ativar ou desativar recursos do Windows.
- Desmarque as seguintes opções:
- Hyper-V
- Plataforma do Hipervisor do Windows
- Clique em OK e reinicie o computador.
6. Validar Virtualização Habilitada na BIOS
- Pressione
Win + Re digitemsinfo32. - No relatório, localize:
tags: windows11, vmware, virtualizacao, bios, credential-guard