スキップしてメイン コンテンツに移動

投稿

9月, 2021の投稿を表示しています

KVMでTPM

 CentOS7用のswtpm/libtpmのRPMがどこかにないだろうか、と探していたら https://yum.oracle.com/repo/OracleLinux/OL7/developer/kvm/utils/x86_64/index.html を見つけた。 インストールして使えないかな?

KVMでUEFI

 Windows11はセキュアブートとTPM2.0が必須らしい。 ということは、KVMでなんとなく動かしている仮想PCでは動かないような気がする。 KVMでなんとなく動かしているInsiderPreviewのWindows11はついに アップデートできなくなった。そんな制限入れなくていいのに。。 曰く ・Secureブートじゃない ・TPM2.0がない のだそう。。。 現在のところ、仮想環境はCentOS7のKVMを使っているので、TPM2.0を 仮想環境で使う情報が見当たらない。。(CentOS8やUbuntuのはあったけど) まずは、SecureブートするようにOVMF (Open Virtual Machine Firmware) をインストール。  yum install OVMF で、 virt-install --name uefi --memory 4096 --vcpus 4 --os-variant rhel8.0 \ --graphics vnc,port=5901,listen=0.0.0.0 \ --boot uefi,nvram_template=/usr/share/OVMF/OVMF_VARS.secboot.fd \ --disk boot_order=1,device=cdrom,bus=sata,path=/path_to_ISO/Windows_10_x64_20H2_Japanese.iso \ --disk bus=sata,path=/path_to_qcow2/uefi_test.qcow2,size=40 っていう感じで打ち込んで、Win10をインストールした。 virtioのWindowsドライバを   https://github.com/virtio-win/virtio-win-pkg-scripts/blob/master/README.md からダウンロードしてきて、virtioのISO(virtio-win-0.1.208.iso)をマウントしたら署名無効化とかしなくてもドライバが入った。 (CentOS7の/usr/share/virtio-win/virtio-win-0.1.171.iso だとうまくいかなかった) さて、次はTPM2.0か。。。