Windows 10 onemogoči podporo za RemoteFX vGPU; Ali ga lahko znova vklopite?

Windows 10 Disables Support



Windows 10 onemogoči podporo za RemoteFX vGPU; Ali ga lahko znova vklopite? Kot strokovnjaka za IT me pogosto sprašujejo, katere funkcije v sistemu Windows 10 je mogoče onemogočiti ali izklopiti. V večini primerov je odgovor 'odvisno.' Na primer, lahko onemogočite požarni zid Windows, vendar lahko s tem naredite svoj računalnik ranljiv za napade. V primeru RemoteFX vGPU je odgovor nekoliko bolj preprost. Microsoft se je odločil, da bo to funkcijo privzeto onemogočil v sistemu Windows 10 in je ni mogoče znova vklopiti. Kaj je RemoteFX vGPU? RemoteFX vGPU je funkcija, ki omogoča skupno rabo fizičnega GPE med več virtualnimi stroji. Običajno se uporablja v primerih, ko je potrebna vrhunska grafika, na primer za urejanje videa ali igranje iger. Zakaj ga Microsoft onemogoča? Microsoft ni navedel posebnega razloga za onemogočanje RemoteFX vGPU v sistemu Windows 10. Vendar pa je verjetno odločitev sprejeta zaradi zmogljivosti ali varnosti. Kakšne so posledice onemogočanja RemoteFX vGPU? Za večino uporabnikov onemogočanje RemoteFX vGPU ne bo imelo opaznega učinka. Če pa ste se zanašali na funkcijo, boste morda morali poiskati drugo rešitev. Imate kakšne predloge za alternativne rešitve? Če potrebujete vrhunsko grafiko za virtualni stroj, boste morda lahko uporabili fizični GPE, ki ni v skupni rabi z drugimi virtualnimi stroji. Lahko pa uporabite programsko rešitev, kot je NVIDIA GRID.



Microsoft je izdal varnostno posodobitev KB4571756, ki bo onemogočila RemoteFX vGPU funkcijo zaradi varnostne ranljivosti. Nanaša se na Windows 10, različica 2004 in vse izdaje sistema Windows Server različice 2004.





VGPU RemoteFX Windows Update





Po objavi te posodobitve se bo kateri koli VM z omogočenim RemoteFX vGPU zrušil z naslednjimi sporočili o napaki:



  • Navideznega stroja ni mogoče zagnati, ker so vsi grafični procesorji, ki podpirajo RemoteFX, onemogočeni v Hyper-V Managerju.
  • Virtualnega stroja ni mogoče zagnati, ker strežnik nima dovolj virov GPE.

Tudi če končni uporabnik poskuša znova omogočiti RemoteFX vGPU, bo virtualni stroj prikazal sporočilo o napaki:

Ne podpiramo več video adapterja RemoteFX 3D. Če še vedno uporabljate ta adapter, ste morda ogroženi zaradi varnosti.

Kaj je funkcija vGPU RemoteFX?

Pri teku Virtualni stroji , vam funkcija RemoteFX vGPU omogoča skupno rabo fizične GPE. Ta funkcija je zelo primerna, ko je fizični GPE prevelik vir, vendar lahko namesto tega vsi VM dinamično delijo GPE za svojo delovno obremenitev. Prednost je seveda znižanje stroškov GPE in manjša obremenitev CPE. Če si želite predstavljati, je to tako, kot da bi na istem fizičnem GPU hkrati izvajali več aplikacij DirectX. Torej namesto nakupa 4 grafičnih procesorjev lahko pomaga en grafični procesor, odvisno od delovne obremenitve. Zagotovljeni so bili tudi protiukrepi za omejitev prekomerne uporabe fizične GPE.



Kaj je varnostna ranljivost RemoteFX vGPU?

RemoteFX vGPU je zastarel. Predstavljen je bil v sistemu Windows 7 in se zdaj sooča z ranljivostjo pri oddaljenem izvajanju kode. Ranljivost oddaljenega izvajanja kode obstaja, ko Hyper-V RemoteFX vGPU na gostiteljskem strežniku ne more pravilno preveriti vnosa overjenega uporabnika v gostujočem operacijskem sistemu. To se zgodi, ko Hyper-V RemoteFX vGPU na gostiteljskem strežniku ne uspe pravilno potrditi vnosa overjenega uporabnika v gostujočem operacijskem sistemu, ko napadalec zažene izdelano aplikacijo v gostujočem OS, ki napade posamezne video gonilnike tretjih oseb, ki se izvajajo na Hyperju. -V gostitelj.

Ko napadalec pridobi dostop, lahko zažene katero koli kodo v OS gostitelja. Ker je to arhitekturna težava, je ni mogoče odpraviti.

Alternativne možnosti za RemoteFX vGPU

Edina možnost je uporaba alternativnega vGPU-ja, ki je lahko iz aplikacij tretjih oseb ali Microsoft predlaga uporabo diskretne dodelitve naprav (DDA). To vam omogoča, da celotno napravo PCIe združite v virtualni stroj. Ne samo, da lahko dovolite dostop do grafičnih avtomobilov, ampak lahko tudi delite shrambo NVMe.

Največja prednost DDA je poleg varnosti ta, da ni treba namestiti gonilnikov na gostitelja, preden je naprava povezana z virtualnim strojem. Če lahko VM določi lokacijo naprave PCIe, lahko določi pot, kamor jo bo VM namestil. Skratka, DDA, ki GPE posreduje VM, omogoča uporabo izvornega gonilnika GPE v VM in vse možnosti. To vključuje DirectX 12, CUDA itd., kar ni bilo mogoče z RemoteFX vGPU.

Kako znova omogočiti RemoteFX vGPU

Microsoft jasno opozarja, da ne smete uporabljati RemoteFX vGPU, vendar če ga uporabljate, obstaja način, da ga znova omogočite na lastno odgovornost.

Ob predpostavki, da ste že konfigurirali adapter RemoteFX vGPU 3D, so tukaj podrobnosti, ki bodo delovale samo v sistemu Windows 10 različice 1803 in starejših.

Konfigurirajte RemoteFX vGPU z upraviteljem Hyper-V

Če želite konfigurirati RemoteFX vGPU 3D z upraviteljem Hyper-V, sledite tem korakom:

  • Zaustavite virtualni stroj
  • Odprite Hyper-V Manager in se pomaknite do nastavitev navideznega stroja.
  • Kliknite Dodaj strojno opremo.
  • Izberite RemoteFX 3D Graphics Adapter in kliknite Dodaj.

Konfigurirajte RemoteFX vGPU z ukazi cmdlets PowerShell

  • Enable-VMRemoteFXPhysicalVideoAdapter
  • Dodajte VMRemoteFx3dVideoAdapter
  • Get-VMRemoteFx3dVideoAdapter
  • Set-VMRemoteFx3dVideoAdapter
  • Get-VMRemoteFXPhysicalVideoAdapter
Prenesite orodje za popravilo računalnika, da hitro poiščete in samodejno odpravite napake sistema Windows

Lahko preberete več o tem tukaj pri Microsoftu.

Priljubljene Objave