作者:运维工程师 谢晋

Esxi虚拟机无法添加加密狗处理

  • 前提纪要
  • 添加直通模式


前提纪要

  1. 客户将加密狗插在Esxi主机上,并给虚拟机添加USB控制器再添加加密狗设备,但添加时候报错无法识别加密狗(如下图),后决定使用直通模式来添加USB设备。

添加直通模式

  1. 打开Esxi的ssh服务,使用工具连接Esxi主机,并修改/etc/vmware/config文件配置来开启USB卡直通,输入命令vi /etc/vmware/config
  2. 按i进入编辑模式,在最后一行添加vhv.enbale=“TRUE”,按ESC退出编辑模式,然后:wq保存配置并退出。
  3. 回到Esxi主机上就可以看到USB卡已是直通模式。
  4. 然后点击该主机下的虚拟机添加PCI设备,并且将内存全部预留给勾选。(注:如果虚拟机在创建的时候未勾选Windows 基于虚拟化的安全性选项直接看第八步,如果开启了需按照本文档顺序操作下去)
  5. 点击完成就会出现如下报错,该报错就是因为开启了Windows 基于虚拟化的安全性选项,需禁用该选项。
  6. 右键编辑该虚拟机,点击虚拟机选项,将基于虚拟化的安全性取消勾选后点击确定,然后重新添加PCI设备。
  7. 完成PCI设备添加后点击开机出现报错,出现报错说直通和嵌套分页不兼容,按照提示去虚拟机配置设置里面添加信息。
  8. 右键编辑虚拟机,点击虚拟机选项,点击高级,选择编辑设置
  9. 添加提示所需要的配置参数,点击确定
  10. 正常开机后进入系统可以看见加密狗信息