前两天在 Windows 11 24H2 的机器上装 VMware 25H2,也就是很多社区里现在直接叫的 Workstation Pro 25H2,我本来以为是“下载、安装、建虚拟机”三步走的事,结果连续踩了几个不大不小的坑。先是 Windows 11 24H2 默认开着的内存完整性把虚拟化层占了,虚拟机开机直接报错;接着建 Windows 11 虚拟机时又被 UEFI、安全启动和 TPM 的组合卡了一轮;最后把 VMware Tools、3D 加速、桥接网络挨个理顺,才算真正稳定下来。
这篇文章就把整套操作和排查链路理一遍。如果你正准备在 Windows 11 24H2 上跑虚拟机,或者在 24H2 上同时用 WSL2、模拟器这类依赖虚拟化的开发工具,又想留一个 Workstation 备着,那这篇应该能帮你少走不少弯路。我会把下载授权、安装过程、创建 Windows 11 虚拟机、装完系统后的体验优化、常见报错排查都按实际操作顺序展开,尽量说清楚每一个选择背后的原因,而不是只给结论。
1. 为什么在 Windows 11 24H2 上装 VMware,先要搞清楚“虚拟化层归谁管”
很多人装完新版 VMware 后第一反应是去报错页面、去查虚拟机配置文件,其实在 Windows 11 24H2 上,大多数启动失败问题都不是 VMware 安装包坏了,而是宿主机里已经有一个“更早住进 CPU 虚拟化层”的房客。
1.1 VBS 和内存完整性:24H2 默认最容易绊倒 VMware 的地方
Windows 11 24H2 在符合硬件条件的设备上默认开启基于虚拟化的安全(VBS),其中最常见的一个表现就是“内核隔离 - 内存完整性”,也叫 HVCI。这个机制的本质,是让 Windows 内核和一部分驱动跑在 Hyper-V 创建的隔离环境里,从而避免恶意代码直接攻击内核。问题在于,它会让 Windows 的 Hypervisor 先占住 CPU 的 VT-x 或者 AMD-V。
我经常用一个比喻来解释这件事:CPU 的硬件虚拟化扩展就像一间只能接待一位“超级租户”的特殊房间。Windows 11 的 VBS 先以超级租户身份入住,然后把自己变成“二房东”。VMware Workstation 这类虚拟化软件传统上需要直接以超级租户身份接管硬件,现在发现房间已经被占了,就只剩两条路:要么排队向 Windows 申请资源,也就是走 Windows Hypervisor Platform(WHPX)的 API;要么干脆启动失败。
不同 VMware 版本在这件事上的表现不一样。老版本会直接弹“VMware Workstation and Hyper-V are not compatible”,新版本遇到 VBS 开启但 WHPX 没开的环境,常常是虚拟机进度条走一半就报错,或者 guest 启动后异常卡顿。Windows 11 24H2 还有一个特点是,即使用户以前关过内存完整性,某些大版本更新后它会静默重新打开,所以排查时要重新检查,不要以为“我以前关过就没事了”。
