Hoe Windows 11 te installeren op een VMware virtuele machine

Het soepel laten draaien van Windows 11 in VMware virtuele machines kan een behoorlijke uitdaging zijn, vooral omdat Microsoft vrij strenge minimumvereisten hanteert. Als je hebt geprobeerd rechtstreeks vanaf een ISO-bestand te installeren en die vervelende foutmelding kreeg met de tekst “Deze pc kan Windows 11 niet uitvoeren”, dan komt dat vaak doordat je virtuele machine de TPM-, Secure Boot- of andere controles niet doorstaat. Maar er zijn manieren om dit te omzeilen, en deze handleiding beschrijft een aantal praktische stappen die je wellicht wat frustratie kunnen besparen.

Hoe kan ik TPM en Secure Boot omzeilen bij het installeren van Windows 11 op een VMware VM?

Oké, dit is een beetje een lapmiddel, maar het werkt op de meeste systemen. In principe geef je Windows Setup de opdracht om de TPM- en Secure Boot-vereisten te negeren die normaal gesproken de installatie blokkeren. De truc is om tijdens de installatie een kleine registeraanpassing uit te voeren om te doen alsof aan deze vereisten is voldaan. Geloof me, het is vreemd, maar het helpt, vooral als je dingen aan het testen bent of niet alle beveiligingsfuncties nodig hebt.

  1. Begin zoals gebruikelijk met de installatie van Windows 11 op uw VMware VM. Als u de foutmelding “kan niet worden uitgevoerd” krijgt, ga dan een stap terug (klik op de pijl om terug te gaan in het installatievenster) — sluit nog niet alles af.
  2. Druk op deze knop Shift + F10om de opdrachtprompt te openen. De vertrouwde methode om tijdens een installatie toegang te krijgen tot de systeemtools.
  3. Typ regedit.exeen druk op Enter. Hiermee opent u de Register-editor, zodat u het register handmatig kunt aanpassen.
  4. Navigeer naar HKEY_LOCAL_MACHINE\SYSTEM\Setup en maak een nieuwe sleutel aan met de naam LabConfig.
  5. Voeg in die nieuwe sleutel drie DWORD-waarden (32-bits) toe :
    • BypassTPMCheck= 1
    • BypassSecureBootCheck= 1
    • BypassRAMCheck= 1 (optioneel, als je weinig RAM hebt of dit wilt negeren)
  6. Sluit de Register-editor en de opdrachtprompt en ga verder met de Windows-installatie. Je zou nu moeten zien dat je niet langer wordt geblokkeerd vanwege een TPM- of Secure Boot-controle.
  7. Selecteer je Windows 11-editie en klik op Installeren. Windows zal vervolgens de installatie voortzetten en de vervelende hardwarecontroles overslaan.

Deze omzeilingsmethode is vooral handig in VMware Workstation of Player, waar hypervisor-gebaseerde functies vaak worden gemarkeerd, zelfs als uw hostmachine aan de specificaties voldoet. In sommige configuraties kan dit een waarschuwing geven of een herstart vereisen, maar meestal werkt het – in ieder geval voor test- of experimentele installaties. Houd er wel rekening mee dat dit niet ideaal is voor productieomgevingen, omdat het belangrijke beveiligingscontroles omzeilt. Maar voor testdoeleinden is het een redder in nood.

Windows 11 installeren op VMware Workstation

Als je het goed wilt doen – dat wil zeggen, daadwerkelijk aan de systeemvereisten wilt voldoen om fouten te voorkomen en enkele van de nieuwe Windows 11-functies te kunnen gebruiken – dan moet je een virtuele machine instellen met UEFI, Secure Boot en een virtuele TPM. Windows 11 vereist immers een legitieme Secure Boot-omgeving.

Zo doe je dat: open de instellingen van je virtuele machine en ga vervolgens naar OptiesGeavanceerd. Zorg ervoor dat Firmware: UEFI is geselecteerd en vink het vakje ‘ Beveiligd opstarten inschakelen’ aan. Voeg vervolgens, vóór de installatie, een virtuele TPM-module toe. Maar let op: je moet je virtuele machine eerst versleutelen, omdat VMware dit vereist voor TPM-ondersteuning.

Om te versleutelen: ga naar OptiesToegangsbeheer en klik vervolgens op Versleutelen. Stel het wachtwoord in en wacht tot de versleuteling is voltooid. Ga daarna naar het tabblad Hardware, klik op ToevoegenVertrouwde platformmodule (TPM) en voilà — uw virtuele machine simuleert nu een echt apparaat met TPM. De installatie van Windows 11 zou nu soepeler moeten verlopen, omdat deze een echte TPM en een beveiligde opstartomgeving herkent.

Hoe installeer ik Windows 11 op VMware ESXi / vSphere?

Windows 11 gebruiken in ESXi? Hetzelfde principe, maar iets ingewikkelder. Je moet een Virtual Trusted Platform Module (vTPM) toevoegen, wat betekent dat je een Key Management Server (KMS) moet instellen voor encryptiesleutels. Als je vSphere 7.0 of nieuwer gebruikt, kun je de ingebouwde sleutelprovider gebruiken, dus is een externe KMS niet nodig. Schakel deze gewoon in via ConfigurerenBeveiligingSleutelprovider.

Hier is een korte samenvatting: schakel de ingebouwde sleutelprovider in en maak er een back-up van (want dit soort cryptografie is altijd een beetje riskant).Bewaar het.p12-sleutelbestand op een veilige plek. Zorg er vervolgens voor dat EFI, Secure Boot en VM-versleuteling zijn ingeschakeld voor je virtuele machine. Voeg daarna het Trusted Platform Module -apparaat toe aan de hardware-instellingen van de virtuele machine. Tot slot kan het Windows 11-installatieprogramma alle benodigde beveiligingsfuncties zien.

Afhankelijk van je ESXi-versie en hardware kun je soms problemen ondervinden met het inschakelen van encryptie of het toevoegen van een TPM. Controleer daarom alle VM-instellingen als het niet werkt en zorg ervoor dat je vSphere-licentie deze functies ondersteunt. Want VMware maakt sommige dingen nog steeds lastig zonder de juiste licentie.

Houd er rekening mee dat het installeren van Windows 11 op VMware – of het nu een desktopomgeving of ESXi is – vaak betekent dat je met instellingen moet rommelen en rekening moet houden met wat eigenaardigheden. Soms zijn de vereistencontroles gewoon hardwareproblemen vermomd als software. Hoe dan ook, dit zou een goede kans moeten bieden om alles aan de praat te krijgen.