Winodws11 をインストールする場合、TPM 2.0 の構成がインストール
要件となっています。
Windows 11 の仕様とシステム要件 - Microsoft
https://www.microsoft.com/ja-jp/windows/windows-11-specifications
vSphere 環境では仮想 TPM (vTPM) を仮想マシンに構成することにより、
TPM 2.0 を仮想デバイスとして使用することが可能です。
vTPM を仮想マシンに構成する場合、キープロバイダが必要となり、
vSphere 7.0 U2 未満のバージョンでは、外部キーサーバ(KMS) の用意
が必要となります。
しかし、vSphere 7.0 U2 以降のバージョンでは組み込みの
vSphere Native Key Provider が使用できるようになり、仮想 TPM (vTPM)
を簡単に仮想マシンに構成することが可能となりました。
本記事では vSphere Native Key Provider/vTPM を使用して、Windows11
をインストールする方法について詳細に記載していきます。
Native Key Provider/vTPM などを使用する際の vSphere のエディションについて
vSphere 7.0 U2 以降のバージョンにおいて、Native Key Provider/vTPM などの
暗号化を使用する場合のエディション要件は以下となります。
Native Key Provider -> Essentials/Essentials Plus/Standard/Enterprise Plus で使用可能
vTPM -> Essentials/Essentials Plus/Standard/Enterprise Plus で使用可能
仮想マシン暗号化 -> Enterprise Plus で使用可能
vSAN 保存データの暗号化 -> vSAN Enterprise で使用可能
Windows11 は Native Key Provider/vTPM があれば、インストール可能なため、
全てのエディションでインストール可能となります。
vSphere Native Key Provider を構成する
まずは、vSphere Client の左ペインより、vCenter Server オブジェクト
を選択の上、[構成] → [キー プロバイダ] を開きます。
次に、[追加 ▽] → [ネイティブ キー プロバイダの追加] を選択します。
キープロバイダの名前を決め、必要に応じて [キー プロバイダをTPM で保護されている
ESXi ホストでのみ使用 (推奨)] へチェックを入れて [キー プロバイダの追加] をクリック
します。
※ 私の自宅で使用しているサーバでは TPM 2.0 が搭載されていないため、チェックは
入れません。
追加されたキープロバイダでは [バックアップされていません] と表示されるため、
作成したキープロバイダを選択し、[バックアップ] を実施してください。
バックアップをパスワードで保護する場合には、[ネイティブ キー プロバイダ データを
パスワードで保護 (推奨)] にチェックを入れ、[キー プロバイダのバックアップ] を実行
してください。
以上で Native Key Provider の設定は完了です。
Winodws11 インストール手順
まず、仮想マシンの作成方法としては通常通りとなりますが、ハードウェア
バージョン 19 以下しか使用できない場合には、[ゲスト OS を選択] にて
Windows11 は項目に存在しないので、Windows10(64 ビット) を選択
しましょう。
[ハードウェアのカスタマイズ] 画面では、[新規デバイスを追加] → [Trusted Platform
Module (TPM)] を選択してください。
次に、[仮想マシンオプション] タブを開き、[暗号化] の項目から [暗号化された vMotion],
[暗号化された Fault Tolerance] を “必須” に変更する必要があります。
以上で Winodws11 仮想マシンの設定は完了です。
パワーオンして、インストールが開始できたら問題ありません。
vTPM の要件などについては、以下の VMware ドキュメントより参照ください。
Windows11 上から TPM を確認
Windows11 上で [Win マーク] + [r キー] を押下、[ファイル名を指定して実行]
を開き、[tpm.msc] と入力すると TPM の管理が開きます。
確認すると、[製造元名] が “VMW” になっている TPM 2.0 が確認できます。
参考情報
・vSphere Native Key Provider の構成と管理
https://docs.vmware.com/jp/VMware-vSphere/7.0/com.vmware.vsphere.security.doc/GUID-2F18E7A0-707F-4739-A0B4-9A363F1C3213.html
・仮想 Trusted Platform Module を使用する仮想マシンの保護
https://docs.vmware.com/jp/VMware-vSphere/7.0/com.vmware.vsphere.security.doc/GUID-A43B6914-E5F9-4CB1-9277-448AC9C467FB.html
・vSphere Native Key Provider (NKP) Questions & Answers
https://core.vmware.com/native-key-provider-questions-answers
・vSphere Virtual TPM (vTPM) Questions & Answers
https://core.vmware.com/vtpm-questions-answers
・Native Key Provider Introduction, Design, and Operation
https://core.vmware.com/api/checkuseraccess?referer=/sites/default/files/associated-content/vSphere%20Native%20Key%20Provider%20(NKP)%20-%202023030101.pdf