Windows 10 20H2及后续版本更新后,VMware因Device/Credential Guard启用而报错无法启动;需通过msinfo32确认VBS状态,专业版执行组策略禁用+bcdedit /set hypervisorlaunchtype off+禁用winhv.sys/hvboot.sys服务,家庭版则用命令关hypervisor并关闭“内存完整性”,重启后验证VBS为“未启用”且CPU虚拟化已启用。

Windows 10系统在20H2及后续版本更新后,VMware Workstation启动时突然弹出“与Device/Credential Guard不兼容”报错,虚拟机完全无法开启——这不是你装错了软件,而是Windows悄悄启用了基于虚拟化的安全机制,把CPU硬件虚拟化控制权锁死了,VMware连门都进不去。
先确认是否真被锁住了
按下 Win + R,输入 msinfo32 回车,打开系统信息窗口。
往下滚动到“基于虚拟化的安全性”这一项,如果显示【正在运行】,说明Device Guard或Credential Guard已被激活,VMware冲突已坐实。
如果显示“未启用”或“不可用”,问题不在这里,不用继续往下操作。
专业版/企业版:组策略+启动项双禁用
这一步必须按顺序执行,漏掉任意一环,重启后仍会报错。
第一步:禁用基于虚拟化的安全策略
按 Win + R 输入 gpedit.msc → 导航至「计算机配置 → 管理模板 → 系统 → Device Guard」→ 双击「启用基于虚拟化的安全性」→ 选择【已禁用】 → 点击“确定”。
第二步:彻底关闭Windows Hypervisor启动项
以管理员身份运行命令提示符(右键“开始”→“命令提示符(管理员)”)→ 输入:bcdedit /set hypervisorlaunchtype off → 回车 → 看到“操作成功完成”即可。
第三步:禁用相关内核服务
仍在此管理员命令提示符中,依次执行以下两条命令(每条回车一次):sc config winhv.sys start= disabledsc config hvboot.sys start= disabled
这两项服务若残留启用状态,即使组策略和BCD已关,VBS仍可能在下次启动时自动拉起。
家庭版用户:绕过组策略直接改启动项
Win10家庭版没有gpedit.msc,也不存在Device Guard配置界面,但VBS仍可能被系统静默启用——尤其当你装过Docker Desktop、WSL2或开启过“内存完整性”时。
方法一:命令行硬关(最常用)
以管理员身份运行PowerShell → 输入:bcdedit /set hypervisorlaunchtype off → 回车 → 执行成功后立即重启。
方法二:手动清除内存完整性(关键补刀)
进入「设置 → 更新和安全 → Windows 安全中心 → 设备安全性 → 内核隔离」→ 把【内存完整性】开关关闭 → 提示重启时务必点“立即重启”。这步常被忽略,却是家庭版用户修复失败的最常见原因。
注意:家庭版无法通过组策略禁用Device Guard,也不建议强行安装gpedit组件——装完也找不到Device Guard节点,纯属白忙。
终极验证与清理
重启后,再次运行 msinfo32,确认“基于虚拟化的安全性”已变为【未启用】。
打开任务管理器 → 切换到“性能”选项卡 → 左侧点击“CPU”→ 查看底部“虚拟化”状态,必须显示【已启用】(说明VT-x/AMD-V硬件功能已释放给VMware)。
最后,双击VMware Workstation图标,加载任意一个虚拟机,点击“开启此虚拟机”——如果不再弹窗报错,且进度条正常推进,操作完成。

















