Fix: VMware Workstation dan Device / Credential Guard tidak Kompatibel
Beberapa pengguna VMware Workstation dan Vmware Player melihat pesan "VMware dan DeviceCredential Guard tidak Kompatibel”Saat mencoba meluncurkan aplikasi atau saat mencoba memulai mesin virtual. Sebagian besar pengguna yang terpengaruh telah mengonfirmasi bahwa masalah hanya mulai terjadi setelah menginstal pembaruan Windows yang tertunda.
Saat memecahkan masalah khusus ini, Anda harus memulai panduan pemecahan masalah ini dengan menonaktifkan Hyper-V secara konvensional. Anda dapat melakukannya dengan menonaktifkannya melalui CMD atau dengan mengandalkan antarmuka GUI.
Masalah potensial lain yang mungkin akhirnya menyebabkan masalah ini adalah kebijakan grup lokal yang disebutKeamanan Berbasis Virtualisasiyang akhirnya memblokir teknologi virtualisasi tertentu. Dalam kasus ini, Anda dapat menggunakan Editor Kebijakan Grup Lokal untuk menonaktifkan kebijakan ini atau Anda dapat mengandalkan Editor Registri untuk menerapkan perubahan ini.
Namun, jika Anda mengalami masalah ini di Windows 10, kemungkinan besar masalahnya disebabkan oleh ketidaksesuaian dengan file Data Konfigurasi Boot. Jika skenario ini dapat diterapkan, Anda dapat memperbaiki masalah ini dengan mengubah berkas BCD untuk menghilangkan referensi Hyper-V.
Jika Anda menggunakan Windows Defender, perlu diingat bahwa kesalahan WMware ini juga dapat terjadi karena fitur keamanan yang disebut isolasi Inti. Dalam kasus ini, Anda dapat memperbaiki masalah dengan menonaktifkan Isolasi Inti dari aplikasi Pengaturan atau Anda dapat melakukannya menggunakan Editor Registri.
Metode 1: Menonaktifkan Hyper-V
Menurut berbagai laporan pengguna, salah satu penyebab paling umum yang akan memicu "VMware dan DeviceCredential Guard tidak Kompatibel"Kesalahan adalah konflik antara Hyper-V (teknologi virtualisasi milik Microsoft) dan VMware. Ingatlah bahwa VMware dan VirtualBox akan memilih teknologi virtualisasi mereka sendiri secara default.
Namun, ada satu Pembaruan Windows (KB4515871) yang diketahui memaksa aplikasi pihak ketiga tertentu untuk menggunakan Hyper-V - di VMware, ini akan menghasilkan "VMware dan DeviceCredential Guard tidak Kompatibel".
Jika skenario ini berlaku dan Anda baru-baru ini menginstal pembaruan Windows yang menurut Anda mungkin bertanggung jawab atas kesalahan yang baru muncul, ikuti salah satu panduan di bawah ini untuk menonaktifkan Hyper-V untuk membersihkan cara VMware menggunakan teknologi virtualisasinya sendiri.
A. Menonaktifkan Hyper-V melalui CMD
- Buka a Lari kotak dialog dengan menekan Tombol Windows + R. Selanjutnya, ketik 'Cmd' di dalam kotak teks dan tekan Ctrl + Shift + Enter untuk membuka yang ditinggikan Prompt Perintah.
catatan: Setelah Anda melihat file UAC (Kontrol Akun Pengguna), klik Iya untuk memberikan akses admin.
- Setelah Anda berada di dalam prompt CMD yang ditinggikan, ketik perintah berikut dan tekan Memasukkan untuk menonaktifkan fungsi Hyper-V di tingkat sistem:
dism.exe / Online / Nonaktifkan-Fitur: Microsoft-Hyper-V
- Setelah perintah berhasil diproses, tutup jendela Command Prompt yang ditinggikan dan reboot komputer Anda.
- Setelah startup berikutnya selesai, buka VMware dan ulangi tindakan yang sebelumnya menyebabkan kesalahan.
B. Menonaktifkan Hyper-V melalui Powershell
Ada juga cara lain untuk mengaktifkan atau menonaktifkan Hyper-V di Windows 10. Untuk melakukannya, jalankan PowerShell sebagai administrator lalu ketikkan perintah berikut:
bcdedit / set hypervisorlaunchtype nonaktif (nonaktifkan Hyper-V) bcdedit / set hypervisorlaunchtype aktif (aktifkan Hyper-V)
C. Menonaktifkan Hyper-V melalui GUI
- tekan Tombol Windows + R untuk membuka a Lari kotak dialog. Di dalam kotak teks, ketik ‘Appwiz.cpl’ dan tekan Memasukkan untuk membuka Program dan fitur Tidak bisa.
- Setelah Anda berada di dalam Program dan File menu, gunakan menu di sisi kiri untuk mengklikAktifkan atau nonaktifkan fitur Windows.
- Saat diminta oleh UAC (Kontrol Akun Pengguna), klik Iya untuk memberikan hak administratif.
- Dari bagian dalam menu Fitur Windows, perluas menu drop-down yang terkait dengan folder Hyper-V. Selanjutnya, hapus centang pada kotak yang terkait dengan Alat Manajemen Hyper-V dan Platform Hyper-V sebelum mengklik Baik untuk menyimpan perubahan.
- Setelah Anda berhasil menonaktifkan Hyper-V dari menu GUI, mulai ulang komputer Anda dan lihat apakah masalah telah teratasi pada startup komputer berikutnya.
Jika Anda masih melihat "VMware dan DeviceCredential Guard tidak Kompatibel”Saat meluncurkan WMware Player / WMware Workshatiaon atau saat mencoba memasang mesin virtual, pindah ke perbaikan potensial berikutnya di bawah ini.
Metode 2: Menonaktifkan Keamanan Berbasis Virtualisasi
Jika Anda mengikuti petunjuk di atas dan sudah mengonfirmasi bahwa Anda tidak benar-benar berurusan dengan konflik antara Hyper-V dan Vmware, mungkin Anda melihat pesan "VMware dan DeviceCredential Guard tidak Kompatibel”Karena fakta bahwa mesin Anda didukung dengan Keamanan Berbasis Virtualisasi-Ini diperlukan dengan jenis mesin virtual tertentu.
Keamanan Berbasis Virtualisasi ini ditegakkan melalui kebijakan melalui Editor Kebijakan Grup Lokal. Namun perlu diingat bahwa secara default, utilitas ini hanya tersedia untuk Windows 10 PRO dan yang setara dengan PRO yang lebih lama.
catatan: Jika Anda memiliki versi Home, Anda dapat menginstal utilitas gpedit secara manual di Windows 10 home.
Jika Editor Kebijakan Grup Lokal (gpedit) tersedia pada versi Windows Anda dan Anda ingin menerapkan perbaikan potensial ini, ikuti petunjuk di bawah ini (sub panduan A) untuk menonaktifkan keamanan Berbasis Virtualisasi melalui kebijakan khusus.
Jika Anda menggunakan versi Beranda dan tidak ingin memuat Editor Kebijakan Grup Lokal, ikuti panduan kedua (sub panduan B) untuk menonaktifkan Keamanan Berbasis Virtualisasi melalui Editor Registri.
A. Nonaktifkan Keamanan Berbasis Virtualisasi melalui Gpedit
- tekan Tombol Windows + R untuk membuka kotak dialog Run. Selanjutnya, ketik ‘Gpedit.msc’ di dalam kotak teks dan tekan Memasukkan untuk membuka Editor Kebijakan Grup Lokal.
catatan: Saat Anda diminta oleh UAC (Kontrol Akun Pengguna)jendela, klik Iya untuk memberikan akses admin.
- Setelah Anda berada di dalam Editor Kebijakan Grup Lokal, navigasikan ke lokasi berikut menggunakan menu di sisi kiri:
Konfigurasi Komputer - Template Administratif - Sistem - Penjaga Perangkat
- Setelah Anda sampai ke lokasi ini, pindah ke menu sebelah kanan dan klik dua kali Aktifkan Keamanan Berbasis Virtualisasi.
- Setelah Anda berada di dalam menu setelan dari Aktifkan Keamanan Berbasis Virtualisasi kebijakan, setel pengalih ke Dengan disabilitas dan klik Baik untuk menyimpan perubahan.
- Setelah keamanan ini diaktifkan, mulai ulang komputer Anda dan lihat apakah masalah telah teratasi pada startup komputer berikutnya.
B. Nonaktifkan Keamanan Berbasis Virtualisasi melalui Editor Registri
- tekan Tombol Windows + R untuk membuka a Lari kotak dialog. Di dalam kotak teks ketik 'regedit ' dan tekan Memasukkan untuk membuka Editor Registri. Saat diminta oleh UAC (Kontrol Akun Pengguna), klik Iya untuk memberikan akses admin.
- Setelah Anda berada di dalam Editor Registri, gunakan menu sebelah kiri untuk menavigasi ke lokasi berikut:
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ DeviceGuard
catatan: Anda dapat menavigasi ke sini secara manual atau Anda dapat menempelkan lokasi langsung ke bilah navigasi dan tekan Memasukkan untuk segera ke sana.
- Setelah Anda tiba di lokasi yang benar, pindah ke bagian sebelah kanan, klik kanan pada ruang kosong, dan pilih Baru> Nilai DWORD (32-bit)dari menu konteks yang baru muncul.
- Beri nama DWORD yang baru dibuat menjadi EnableVirtualizationBasedSecurity, kemudian klik dua kali di atasnya dan setel Mendasarkan untuk Heksadesimal dan nilai untuk 0 untuk menonaktifkan Keamanan Berbasis Virtualisasi.
- Memukul Baik untuk menyimpan perubahan, kemudian tutup Editor Registri dan mulai ulang komputer Anda untuk melihat apakah masalah telah teratasi.
Jika Anda masih mengalami masalah yang sama bahkan setelah Anda mengaktifkan keamanan berbasis virtualisasi, lanjutkan ke perbaikan potensial berikutnya di bawah ini.
Metode 3: Memodifikasi Berkas BCD
Ternyata, masalah khusus ini juga dapat disebabkan oleh ketidaksesuaian dengan BCD (Data Konfigurasi Boot) yang akhirnya mengganggu teknologi virtualisasi pihak ke-3. Beberapa pengguna yang terpengaruh yang mengalami masalah yang sama telah melaporkan bahwa masalah tersebut tiba-tiba terselesaikan setelah mereka menjalankan beberapa perintah dalam prompt perintah yang ditinggikan.
Perintah ini akan memastikan bahwa sisa Hyper-V tidak bertentangan dengan teknologi virtualisasi yang digunakan VMware. Inilah yang perlu Anda lakukan:
- tekan Tombol Windows + R untuk membuka a Lari kotak dialog. Selanjutnya, ketik 'Cmd' di dalam kotak teks dan tekan Ctrl + Shift + Enteruntuk membuka Command Prompt yang ditinggikan.
catatan: Saat Anda diminta oleh UAC (Kontrol Akun Pengguna), klik Iya untuk memberikan hak administratif.
- Setelah Anda berada di dalam jendela Command Prompt yang ditinggikan, ketik perintah berikut dalam urutan yang persis seperti ini, dan tekan Memasukkan setelah setiap perintah untuk menghapus referensi Hyper-V dari data BCD Anda:
bcdedit / setel jalur {0cb3b571-2f2e-4343-a879-d86a476d7215} "\ EFI \ Microsoft \ Boot \ SecConfig.efi" bcdedit / set {bootmgr} bootsequence {0cb3b571-2f2e-4343-a879-d86a476d7215} bcdedit / setel {0cb3b571-2f2e-4343-a879-d86a476d7215} loadoptions DISABLE-LSA-ISO, DISABLE-VBS bcdedit / nonaktifkan hypervisorlaunchtype
- Setelah setiap perintah berhasil diproses, mulai ulang komputer Anda dan lihat apakah masalahnya sekarang sudah diperbaiki.
Jika Anda masih melihat "VMware dan DeviceCredential Guard tidak Kompatibel”, Pindah ke perbaikan terakhir di bawah.
Metode 4: Menonaktifkan Isolasi Inti
Jika tidak ada perbaikan di atas yang berhasil untuk Anda, ada satu potensi penyebab terakhir yang belum kami tangani hingga sekarang. Jika Anda menggunakan Windows Defender, mungkin saja fitur keamanan yang disebut Core Isolation benar-benar memicu "VMware dan DeviceCredential Guard tidak Kompatibel".
Isolasi inti pada dasarnya adalah lapisan keamanan tambahan yang digunakan Windows Defender untuk melindungi dari serangan malware canggih yang beroperasi pada tingkat Kernel.
Beberapa pengguna yang terpengaruh yang mengikuti dengan penonaktifan fitur keamanan ini telah mengonfirmasi bahwa masalahnya hilang sepenuhnya. Tetapi ada kerugiannya - Anda akan membiarkan sistem Anda terkena beberapa eksploitasi keamanan.
Jika Anda ingin mencoba metode ini, ikuti panduan pertama di bawah ini (sub panduan A) untuk menonaktifkan isolasi Inti dari menu pengaturan Keamanan Windows. Jika entri isolasi Inti berwarna abu-abu, Anda juga dapat melakukannya melalui Editor Registri (sub panduan B).
A. Menonaktifkan Isolasi Inti melalui GUI
- Buka a Lari kotak dialog dengan menekan Tombol Windows + R. Selanjutnya, ketik 'ms-pengaturan: windowsdefender 'di dalam kotak teks dan tekan Memasukkan untuk membuka Keamanan Windows tab (dari Windows Defender) dari Pengaturan aplikasi.
- Setelah Anda akhirnya tiba di dalam file Keamanan Windows menu, pindah ke bagian sebelah kanan dan klik Keamanan Perangkat (dibawah Area perlindungan).
- Selanjutnya, gulir ke bawah melalui daftar opsi yang tersedia dan klik Isolasi inti detail (di bawah Isolasi inti).
- Setelah Anda akhirnya berada di dalam Inti menu isolasi, nonaktifkan sakelar yang terkait dengan Integritas memori (mulai Mati).
- Setelah modifikasi ini dibuat, reboot komputer Anda dan lihat apakah masalah telah diperbaiki pada startup komputer berikutnya dengan meluncurkan mesin VMware virtual sekali lagi.
B. Menonaktifkan Isolasi Inti melalui Editor Registri
- tekan Tombol Windows + R untuk membuka a Lari kotak dialog. Selanjutnya, ketik 'regedit'Di dalam kotak dialog dan tekan Memasukkan untuk membuka Editor Registri. Saat Anda diminta oleh UAC (Kontrol Akun Pengguna), klik Iya untuk memberikan akses admin.
- Setelah Anda berhasil masuk ke dalam file Editor Registri, gunakan menu sebelah kiri untuk menavigasi ke lokasi berikut:
Komputer \ HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ DeviceGuard \ Scenarios \ CredentialGuard
catatan: Jika Anda ingin menghemat waktu, Anda dapat menempelkan seluruh lokasi langsung ke bilah navigasi dan tekan Memasukkan untuk segera ke sana.
- Saat Anda tiba di lokasi yang benar, alihkan perhatian Anda ke menu sebelah kanan dan klik dua kali di Diaktifkan kunci.
- Di dalam Diaktifkan nilai jendela, atur basis ke Heksadesimal dan setel Data nilai untuk 0. Selanjutnya, klik Baik untuk menyimpan perubahan.
- Setelah modifikasi ini diterapkan, mulai ulang komputer Anda dan lihat apakah masalah telah diperbaiki pada startup sistem berikutnya.