
做运维或者平时喜欢折腾系统的人几乎都绕不开 VMware。我第一次接触 VMware Workstation 是大二在实验室装 Windows Server那时候宿主机还是机械硬盘加载一个虚拟机要等一根烟的功夫。到今天 Workstation 17 跑在 NVMe 硬盘上启动 Windows 11 虚拟机的体感已经和实体机差不了多少。这篇文章不打算复述官方文档而是把我这些年配置 VMware 虚拟机、调网络、查性能问题、最后卸载重装的完整经验拆开讲从版本选型、安装配置到 Windows Server 2022、Ubuntu 两种常见的部署路线再到 VMware Tools、虚拟网络模式和常见报错的排查思路。刚接触 VMware 的新手可以按顺序读被各种报错折磨过的老手可以直接跳到对应小节对照排查。1. 先想清版本问题Workstation Pro、Player 和 Fusion Pro 的区别1.1 Pro 与 Player 的分水岭以及到底怎么选很多人下载软件时根本不看名字装完 Workstation Player 用了半天才发现自己想用的“快照”功能找不到于是去网上问“为什么我的界面这么简洁”。这不是 Bug是 Player 本身就是功能裁剪版。Player 是免费版能打开现成虚拟机、能新建虚拟机、能运行镜像但对核心的高级功能做了严格封锁。它适合的场景是“别人给了一个封装好的虚拟镜像我只要双击跑起来”或者“我只想临时装一个 Ubuntu 看看界面”。一旦你开始规划自己的虚拟化环境涉及下面这些操作就必须上 Workstation Pro快照和克隆。快照能够记录虚拟机某一时刻的状态系统搞坏了可以秒回滚克隆可以把一个装好系统的虚拟机复制成多个副本。这两个功能是日常排障和批量部署的基石。虚拟网络编辑器。只有 Pro 版本能自定义 VMnet 网段、配置 DHCP 范围、添加新的虚拟网卡。Player 里你只能看到三种默认网络模式改不了任何参数。远程连接 vSphere/ESXi。Pro 可以直接管理远程的 ESXi 主机把本地虚拟机上传到服务器或者直接操控远程虚拟机。Player 基本没有这个能力。设备访问和 USB 高级映射。比如把 USB 设备按 VID/PID 精确绑定到某台虚拟机这类操作也只有 Pro 能完成。我的建议是如果你过去用得最多的是 VirtualBox习惯做完一个系统就打个快照那直接装 Workstation Pro别用 Player 迁就自己。反过来如果你只打算跑一个别人做好的 Kali 镜像Player 确实省心但后续迁移到 Pro 只是时间问题不如一步到位。1.2 许可证这件事个人免费政策下别再信“万能密钥”在关键词里看到“vmware许可证”“vmware序列号”这类搜索词还是得单独提一下。VMware 被 Broadcom 收购之后于 2024 年 5 月调整了授权策略Workstation Pro 和 Fusion Pro 对个人非商业用途完全免费。个人用户只需要到官网注册一个账号下载安装包安装完成后在“帮助”菜单里选择“输入许可证密钥”并选择个人使用许可类型即可。网上流传的那些老序列号、注册机、所谓“一键激活工具”基本都是坑。一方面旧版 Workstation 15/16 的序列号形式与 17 不通用另一方面很多这种小工具本身就捆绑了推广组件装完虚拟机还没建电脑先被塞了一堆东西。正规的个人免费路径已经足够满足绝大多数使用场景没必要去碰灰色手段。企业、高校实验室等非个人场景则必须采购商业授权这个按组织流程走就行不在这里展开。1.3 Mac 上为什么默认选 Fusion Pro如果你手里是 Mac尤其是 M 系列芯片的机器VMware Fusion Pro 是更成熟的选择。Fusion 从 13 开始对 Apple Silicon 做了适配到了 17.6 这代ARM 版 Ubuntu、Windows on ARM 的兼容性已经比较能打了。需要注意的是Intel Mac 和 Apple Silicon Mac 的镜像生态完全不是一回事。在 M 系列芯片上安装 Ubuntu必须去下载 ARM64 架构的 ISO不能拿 x86_64 的镜像硬装。很多人搜“vmware fusion pro虚拟机17.6安装ubuntu”装到一半报错多半就是架构选错了。另外Fusion 的网络配置在 Mac 上是通过 vmnet 框架实现的和 Windows 版的虚拟网络编辑器位置不一样后面第 5 节讲网络时我会把概念统一说清楚。2. 安装 VMware 时的常见坑下载渠道、装上组件、第一次启动2.1 下载渠道和版本号别被“中文站”带偏搜索引擎里输入“vmware官网下载”前几页会出现不少长得像官网的下载站。这些站点基本不可信我见过好几个把旧版打包加料重新分发的下载下来杀毒软件直接报毒。正规入口是 VMware 官网现在域名已经统一到 Broadcom 体系下搜索“VMware Workstation Pro download”就能找到官方下载页。Workstation 17 目前最新的 Windows 版本会同时提供 64 位安装包约几百 MB。如果你需要 Linux 宿主机版本则下载对应的 .bundle 包。下载时留意文件名里的版本号Workstation 17 Pro 至今已经有多次小版本更新尽量选最新一个。2.2 Windows 宿主机安装的两个细节杀软拦截与授权服务Windows 下安装 17 最常踩的坑一个是安全软件拦截一个是安装完第一次启动报错。拦截问题主要出现在安装过程中的服务注册阶段。VMware 要注册 USB 仲裁服务、授权服务、网络驱动等部分杀毒软件会对“VMware Authorization Service”这类系统服务做拦截提示。安装时最好把实时防护临时关掉装完再开回来否则服务写得半半拉拉后面才会出现“VMware Workstation 无法连接到虚拟机。请确保您有权运行该程序、访问该程序使用”这类诡异报错。第二个坑更经典安装完成后没重启直接运行双击虚拟机提示无法连接。这基本和“权限”无关是 VMware Authorization Service 服务没有正常启动。处理办法是 WinR 输入 services.msc找到 VMware Authorization Service把启动类型改成“自动”然后手动启动服务。如果服务启动失败再回头看是不是被杀软禁用了。Windows 的驱动加载在很多机器上必须重启才生效所以装完 VMware 后重启一次再跑虚拟机能规避一半以上的怪问题。2.3 Linux 宿主机安装的差别Linux 版本不是 exe而是 .bundle 文件。终端里执行sudo sh ./VMware-Workstation-xxxx.bundle --console加--console参数很重要。很多教程直接写sudo ./VMware-xxxx.bundle如果在纯命令行环境里安装图形安装器会起不来或者卡住。用 Console 模式就能在终端交互完成安装。Linux 宿主机的另一个坑是内核模块编译。VMware 装好后要加载 vmnet、vmmon 等内核模块这就要求系统里预装编译工具链。Ubuntu/Debian 系执行sudo apt install build-essential linux-headers-$(uname -r)不装的话第一次打开 VMware 时会卡在“Building kernel modules”这一步而且不报明确错误看着就像程序没反应。等十几分钟是等不出来的装完编译工具之后重启 VMware 就好。2.4 开局先检查虚拟化开关装 Win11 前必须确认安装之前还有一项检查CPU 的硬件虚拟化是否开启。现在的 Intel/AMD 处理器默认都开 VT-x/AMD-V但有些品牌机 BIOS 默认关闭或者用户之前为了过兼容性检查关掉了。在 VMware 里启动虚拟机时如果直接提示“此平台不支持虚拟化”先去 BIOS/固件设置里找 Intel VT-x 或 SVM Mode 选项开启并保存重启。此外Windows 宿主机如果开启了内核隔离或“基于虚拟化的安全性”也会导致 VMware 提示虚拟化不可用这个在第 6 节单独展开。3. 新建虚拟机的完整流程Windows Server 2022 与 Ubuntu 两条路线3.1 向导里的字段到底什么意思新建虚拟机时向导默认给“典型”和“自定义”两种模式。新手喜欢用典型但我建议至少看一遍自定义里的选项因为这里的所有字段都对应实际硬件行为。首先是固件类型UEFI 还是 BIOS。现在主流操作系统默认都引导 UEFIWindows 11 更是强制要求 UEFI 加安全启动。老系统如 Windows 7 或部分 32 位 Linux 则用 BIOS 兼容性更好。如果你后续准备用 vTPM 或嵌套虚拟化选 UEFI 更友好。其次是虚拟磁盘类型。VMware 提供 IDE、SCSI、SATA、NVMe 几种。现代 Windows 和 Linux 都建议选 NVMe性能最好SATA 次之IDE 只适合非常老的系统。虚拟磁盘文件选“单个文件”还是“拆分成多个文件”差别在于前者读写略快、后者方便放在 FAT32 或网络盘上传输我自己在本地 SSD 上存虚拟机时都用单文件模式。3.2 给 Windows Server 2022 分配资源的标准基线Windows Server 2022 和 Windows 10/11 是同源内核对资源的要求大家比较熟。如果你只用于测试域控、IIS、DNS 这类轻量服务我给这套基线CPU2 核足够偶尔编译打包可以临时提到 4 核内存4GB 能跑8GB 舒服低于 4GB 会很卡磁盘60GB 起步装了更新和应用后剩余空间才有保障网络默认 NAT等系统装完再改安装镜像可以直接挂载官方 ISO。VMware 里配置好后进系统记得用 CtrlAltInsert 代替实体键盘的 CtrlAltDel 发送登录指令。很多第一次在虚拟机里装服务器版的人会卡在这一步因为物理机的安全键序列会先被宿主机截获根本到不了虚拟机。Windows Server 2022 安装完还有个很容易被忽略的动作默认没启用桌面体验远程桌面服务也要手动开启。在 Server Manager 里添加“远程桌面服务”角色并把网络配置文件改成专用网络不然局域网连不上。3.3 Ubuntu 安装的关键项引导和分区Ubuntu 桌面版安装比 Windows 简单不少因为安装器是图形化的分区逻辑也自动处理。但虚拟机里有一个隐藏开关值得注意UEFI 安全引导。VMware 默认会对 UEFI 虚拟机启用安全引导Ubuntu 可以正常装。问题是如果你后续需要安装第三方驱动比如 N 卡驱动或者某些内核模块签名不一致会导致加载失败。所以装 Ubuntu 时我的习惯是如果纯粹为了开发测试就在虚拟机设置里关掉安全引导省得后面麻烦如果你要模拟生产环境的 Secure Boot 场景那就保持开启并学会用 DKMS 签名流程。分区方面Ubuntu 默认的 LVM 方案对虚拟机来说有点绕。虚拟机里我更推荐手动分区一个/分区加一个swap分区简单直接。需要做快照时VMware 的虚拟磁盘快照跟分区表没有强关联逻辑越简单出问题的概率越低。3.4 装完系统别急着关机先做一件事快照我见过太多人辛辛苦苦装完系统、打完更新、配好环境然后直接开始折腾软件装坏之后只能从头再来。正确做法是在系统刚装完、状态最干净的那一刻做一个快照。快照名字写清楚比如“Clean base after Ubuntu 22.04 installation”。快照的工作原理可以粗略理解成记录虚拟磁盘的差异层VMware 在快照之后会把新写入的数据放在独立的差异文件里原始基础盘保持只读。所以快照并不是简单的“复制粘贴”它和虚拟磁盘文件是绑定关系。这也是为什么多级快照链会越滚越大拍太多快照之后磁盘文件体积会明显膨胀。日常使用我建议只保留一层干净基线快照最多再留一个“改造前”快照不要疯狂打快照当备份用。4. VMware Tools 安装为什么它才是体验的分水岭4.1 没装 Tools 时你会遇到什么很多人第一次开虚拟机装好系统后鼠标在窗口里移动非常别扭拖出边框就“撞墙”分辨率也只有 1024x768 这类固定档位复制文字还得用键盘快捷键盲操作。这时候第一个要想到的就是VMware Tools 没装。VMware Tools 是一组驱动和服务作用包括显卡驱动和显示分辨率自适应最大化窗口时自动调整虚拟机分辨率鼠标指针的无缝捕获和释放宿主机与虚拟机之间的剪贴板共享拖拽文件传输时间同步、内存回收、磁盘收缩等辅助能力换句话说没有 Tools 的虚拟机像一台没装驱动的实体电脑能用但用着难受。Windows 系统里在 VMware 菜单中选择“安装 VMware Tools”虚拟机会挂载一个 ISO运行里面的 setup.exe 即可。装完重启体验立刻不一样。4.2 Linux 虚拟机优先用 open-vm-toolsLinux 发行版的情况和 Windows 不同VMware 官方 Tools 的图形安装器在 Linux 下兼容性一般而且容器、云镜像普遍在用发行版自带的 open-vm-tools 方案。所以 Linux 虚拟机的正确做法是sudo apt update sudo apt install open-vm-tools open-vm-tools-desktopopen-vm-tools-desktop这一行很容易漏。如果你只装 open-vm-tools基本功能有了但分辨率自适应、剪贴板共享这些桌面功能还是不生效。Ubuntu、Debian、CentOS 系的包管理器里都有同名包CentOS 7 则用yum install open-vm-tools。装完之后如果剪贴板还不能双向共享检查虚拟机设置里“显示”选项卡的加速 3D 图形是否开启某些场合关闭 3D 加速后共享剪贴板也会失效。而 CentOS 7 这类老系统装完 open-vm-tools 后可能还会遇到ifconfig命令找不到的问题这是 net-tools 包缺失导致的跟 Tools 无关补装 net-tools 就行。4.3 Tools 更新与内核升级的联动Linux 虚拟机如果后来升级了内核open-vm-tools 可能需要跟随更新sudo apt upgrade open-vm-tools open-vm-tools-desktop开启自动安全更新的话Ubuntu 通常会自动处理这个依赖。但如果你用的是手动编译内核或者非常定制化的内核Tools 里的内核模块可能编译失败启动时会出现 vmhgfs 相关报错此时先确认内核头文件版本是否和当前内核一致。Windows 虚拟机里的 VMware Tools 则要随 Workstation 版本升级而更新。比如宿主机从 Workstation 16 升到 17Windows 虚拟机的 Tools 版本还停留在旧版某些新特性不生效建议保持 Tools 与 Workstation 版本同步。这个同步不是强制的但涉及拖拽文件、3D 加速等功能时版本差太多会有奇怪问题。5. 一张表理清桥接、NAT、仅主机然后动手配置 VMnet5.1 三种网络模式的实际路径“vmware虚拟机网络配置”是搜索热词里的大头。很多人拿默认配置跑通之后就不管了等要搭集群、做隔离实验时才意识到网络模式没理解透。模式虚拟机对外表现能否外网虚拟机之间互通宿主机与虚拟机互通NAT通过宿主机 IP 转发能能能桥接与宿主机同一局域网独立 IP能能能仅主机只在虚拟网络内不能能能用生活场景类比NAT 像家里所有人共用一个宽带账号上网对外只有一个出口桥接像是直接在小区里给每个人单独拉了根网线每台机器都有独立的“门牌号”仅主机像是大家关在一个封闭会议室里自己人之间能说话但与外界没联系。默认情况下 VMnet8 对应 NATVMnet1 对应仅主机。桥接模式则直接复用宿主机的物理网卡。5.2 虚拟网络编辑器里的网段规划Pro 版本才能打开“虚拟网络编辑器”。打开后你会看到系统现有的 VMnet 列表。创建一个新网络或修改已有网络时有三个参数要理解子网 IP比如 192.168.99.0这决定虚拟机网卡所在的网段子网掩码默认 255.255.255.0DHCP 设置控制虚拟机自动获取 IP 的范围举个例子我想让测试环境的虚拟机固定在一个独立网段不跟家里的 192.168.31.x 冲突那就新建一个 VMnet2选择 NAT 模式子网设为 192.168.99.0启用“本地 DHCP 服务”并将起始 IP 设为 192.168.99.128这样后面手动分配的静态 IP 可以用 100-127 这段。注意修改任何 VMnet 设置之后虚拟机内的网络服务要重启一次才生效。Ubuntu 里可以执行sudo netplan applyCentOS 7 用systemctl restart networkWindows 则禁用再启用一次虚拟网卡。5.3 一个实用场景NAT 反向映射到宿主机桥接模式虽然最简单但在公司网络或者 WiFi 环境里经常有限制比如管理员禁止 DHCP 分配过多地址、无线网络的 AP 隔离机制导致虚拟机无法访问外网。这种情况下 NAT 最稳妥。NAT 还有个非常实用的玩法端口映射。打开“虚拟网络编辑器”选择 NAT 模式那一项点“NAT 设置”把宿主机的 2222 端口转发到虚拟机的 22 端口。这样外部机器只要 SSH 到宿主机 IP 的 2222 端口就能直接连进虚拟机适合在内网服务器上暴露一个很干净的跳板入口。如果虚拟机里跑的是 Web 服务同理把宿主机的 8080 映射到虚拟机的 80 端口外部访问宿主机 IP:8080 就能看到虚拟机里的页面。这种模式比桥接更安全因为虚拟机不需要直接暴露在物理局域网里。另外在虚拟机上查看 IP 时CentOS 7 这类最小化安装系统是先提示你装 net-tools。没有 ifconfig 时用ip addr也能看网络正常但无 IP 时排查顺序很简单先确认虚拟机的网络适配器是 NAT 并已连接再在虚拟机内sudo dhclient ens33手动获取一次 IP最后检查 NetworkManager 或 netplan 配置。6. 性能卡顿、启动失败与服务故障的排查思路6.1 Win11 宿主机上 VMware 性能反而不好的原因“win11运行vmware 卡顿”这个搜索词很典型。Windows 11 默认开启了内存完整性内核隔离的一个功能它会让虚拟化层接管 CPU 的某些指令VMware Workstation 此时会自动切到 Windows Hypervisor Platform 通道运行性能会有明显折损。如果你并不使用 WSL2、Windows Sandbox、Hyper-V 这些依赖 Hyper-V 的功能建议把“内存完整性”关闭。路径是 Windows 安全中心-设备安全性-内核隔离-内存完整性关闭后重启。关闭之后 VMware 走原生 VT-x 通道虚拟机的磁盘和网络吞吐会有改善。另外Win11 对虚拟机的 UI 渲染也有影响。如果虚拟机里跑的是 Windows 11 客户机在 VMware 的显示设置里打开“加速 3D 图形”并把显存拉到最大桌面动画才不会掉帧。这里的“3D 图形”只是虚拟显卡的加速能力不是让虚拟机里打 3D 游戏别抱太大期望。6.2 “此平台不支持虚拟化”和嵌套虚拟化相关这个报错在热词里相当高频。原因有几类第一BIOS 里的 VT-x/SVM 没开启。进 BIOS 找 Intel Virtualization Technology 或 SVM Mode打开。第二Windows 宿主机占用了虚拟化层。如果你开启了 Hyper-V、Windows 沙盒、WSL2、安全启动的内核隔离等VMware 告诉你“此平台不支持虚拟化”其实是说 Hyper-V 已经把 VT-x 拿走了。这时候要么禁用 Hyper-V 相关功能要么接受 VMware 以 Hyper-V 兼容模式运行。第三你试图在虚拟机里再开虚拟机也就是嵌套虚拟化。默认情况下 VMware 不会把硬件虚拟化指令透传给客户机。要在虚拟机设置里勾选“虚拟化 Intel VT-x/EPT 或 AMD-V/RVI”虚拟机里才再能跑一层 VMware 或 VirtualBox。这个选项只对配置较高的机器有意义低配机强行嵌套虚拟化会严重拖慢性能。6.3 “无法连接到虚拟机”的完整排查链路热词里那句“vmware workstation 无法连接到虚拟机。请确保您有权运行该程序、访问该程序使用”我见过太多人拿着这句话去搜索。这里给出我排障时固定的顺序。第一步检查服务。services.msc 里 VMware Authorization Service 必须处于“正在运行”启动类型为“自动”。如果服务启动不了去事件查看器看具体报错多半是权限或文件损坏。第二步检查端口占用。VMware 的授权服务依赖 TCP 902 端口如果你机器上装了远程管理工具、打印机管理软件或者某些 ERP 客户端902 被占了也会报同样的错。命令行执行netstat -ano | findstr 902看到 LISTENING 的行再对照 PID 找进程。第三步重置配置缓存。把 C:\Users\用户名\AppData\Local\VMware 里的 preferences 文件备份后删除同时删除 C:\Users\用户名\AppData\Roaming\VMware 下相关配置文件重开 VMware。这一步能解决大量“明明什么都没动突然就起不来了”的问题。第四步检查安全软件。部分防火墙会拦截 vmware-hostd 与 UI 进程之间的本地回环通信把 VMware 的安装目录加入白名单。按照这个顺序排查绝大部分“找不到虚拟机”的问题都能定位。不要一上来就重装软件很多此类报错跟安装无关。6.4 资源分配上的经验不是越多越好给虚拟机分配 CPU 和内存时有一个常见误区认为把 8 核 16G 全部塞给虚拟机虚拟机跑得越快。实际上 VMware 的 CPU 调度机制是时分复用分配给虚拟机的核心数越多在多个虚拟机同时运行时频繁切换的开销越大。单台虚拟机的 vCPU 数量建议不要超过宿主物理线程数的一半内存预留则要保证宿主机至少有 4-8GB 的余量否则虚拟机卡宿主机更卡。还有一点容易被忽略内存分配不是开机瞬间一次性拿满的。VMware 默认按需分配虚拟机内系统启动后占用的内存才逐渐达到设定值。如果开启“锁定客户机内存”或“预留所有客户机内存”虚拟机会立即锁定物理内存这样性能更稳定但宿主机空闲内存会被马上吃掉。生产环境建议勾选预留个人折腾机则不需要。7. 卸载 VMware清理服务、驱动和网卡才算真卸载7.1 控制面板卸载都会留下什么有些人卸载 VMware 之后重装发现新版本报错或者网络适配器列表里残留 vmnet1、vmnet8这就是卸载不干净。控制面板卸载程序只会移除主要的应用文件和服务注册但以下三类东西通常还会留着VMware 相关的 Windows 服务虚拟网卡 vmnet1/vmnet8 以及它们的 TCP/IP 配置注册表里的配置数据和许可信息所以“vmware怎么卸载”这问题的标准答案不是“控制面板里点卸载”那么简单。手动卸载的完整步骤是先退掉所有 VMware 进程包括系统托盘图标然后走控制面板卸载。卸载过程中如果弹窗询问“是否删除虚拟磁盘文件”根据自己需求选。若想彻底清理之后以管理员身份打开 cmd逐项检查服务sc query | findstr /i vmware看到仍在注册的服务用sc delete 服务名清理。然后打开网络连接把 vmnet1、vmnet8 这两个虚拟网卡手动禁用删除。7.2 VMware Cleanup Tool 用不用网上流传的 VMware Cleanup Tool 确实存在它是官方支持团队在处理异常安装时使用的清理脚本。这个工具会删除应用文件、服务、注册表项和网络配置比手动清理更彻底。使用它的前提是必须先通过正常方式卸载主程序因为脚本会做全面扫描如果主程序还在可能导致 VMware 变得既不能正常启动又不能正常卸载。另外脚本运行时要求关闭 VMware 所有相关进程包括托盘。个人观点只有在你打算重新安装且手动清理仍然报错的情况下才用 Cleanup Tool。平时正常卸载重装手动清理服务加网卡就够用了没必要每次都动用脚本毕竟脚本删除范围大有概率误清掉其他用它做过实验的网络配置。7.3 卸载后残留检查清单最后列一份我每次清理完都会复核的清单服务列表里搜 VMware应该是空网络连接里没有 vmnet1/vmnet8开始菜单快捷方式全部消失注册表 HKEY_LOCAL_MACHINE\SOFTWARE 下没有 VMware, Inc. 残留项如果装了 VMware Tools 的 Windows 客户机也需要卸载虚拟机里同样走控制面板卸载按这些检查完再重装新版或者说彻底放弃 VMware都不会遇到“旧版残留”带来的奇怪问题。我自己在实际操作中体会最深的一条经验是不管装还是卸都要把“服务状态”放在第一位。VMware 的很多诡异表现先检查 VMware Authorization Service再检查虚拟网络服务最后才考虑软件本身的问题。这套思路不仅适用于 Workstation在服务端排查 vSphere 时也是一样的逻辑。虚拟机这个东西用起来越顺手越要记得它背后是一堆驱动、服务和网络协议的协作任何一个环节掉了链子表现出来的故障都可能非常“无厘头”。