Instrukcja krok po krokuWeryfikacja: 24.08.2026

VirtualBox · Windows 11

Konfiguracja maszyny

Zaktualizuj i aktywuj Windows 11 zgodnie z licencją, sprawdź urządzenia, zainstaluj Guest Additions oraz bezpiecznie skonfiguruj integrację, sieć, zaporę i mechanizmy cofania.

Zakres wersji: Windows 11 x64 dostępny 24.08.2026 oraz Oracle VirtualBox 7.2. Instrukcja zakłada VM z UEFI, Secure Boot i TPM 2.0 utworzoną zgodnie z lekcją instalacji.

Cele

  • Oddzielić Windows Update, aktywację i instalację Guest Additions jako trzy niezależne procesy.
  • Sprawdzić TPM 2.0, Secure Boot, Menedżer urządzeń i usługę integracyjną.
  • Świadomie ograniczyć schowek, drag and drop oraz foldery współdzielone.
  • Porównać NAT, Bridged, Host-only i Internal Network oraz potwierdzić reguły zapory.
  • Rozróżnić snapshot VirtualBox, punkt przywracania Windows i niezależny backup.

Stan początkowy

  • Windows 11 uruchamia się z VDI, a ISO instalacyjne jest odłączone.
  • VM ma UEFI, Secure Boot, TPM 2.0, minimum 2 vCPU, 4 GB RAM i 64 GB dysku.
  • Adapter 1 działa początkowo w trybie NAT, a użytkownik ma dostęp do konta administratora tej VM.
  • Przed zmianą sprzętu lub trybu sieci Windows jest całkowicie wyłączany, a nie zapisywany w Saved State.
1

Windows Update, aktywacja, CPU i RAM

Uruchamiaj Windows Update do momentu zakończenia wymaganych restartów. Aktywację sprawdź osobno w Settings → System → Activation; zainstalowanie systemu nie jest równoznaczne z posiadaniem licencji ani aktywacją.

CPU i RAM zmieniaj w VirtualBox tylko przy wyłączonej VM. Nie schodź poniżej 2 vCPU i 4 GB RAM; większy przydział wymaga zapasu po stronie hosta.

Polecenie informacyjne

Wersja systemu i ostatni rozruch

Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber, OsArchitecture
Get-CimInstance Win32_OperatingSystem | Select-Object LastBootUpTime

Oczekiwany rezultat

  • Windows Update nie oczekuje na wymagany restart.
  • Stan aktywacji i edycja są znane, a przydział zasobów spełnia minimum.
Windows Update, aktywacja, CPU i RAM w ustawieniach maszyny Windows 11.
2

Dysk, kontroler i Menedżer urządzeń

Sprawdź wolne miejsce na dysku C: oraz niezmieniony kontroler systemowego VDI. Zmiana SATA na inny typ po instalacji może uniemożliwić rozruch, jeśli Windows nie ma gotowego sterownika.

W Menedżerze urządzeń rozwiń urządzenia z ostrzeżeniami. Podstawowe sterowniki pozwalają uruchomić system, a Guest Additions dostarczają dodatkową integrację VirtualBox.

Polecenie informacyjne

Wolne miejsce i urządzenia z błędem

Get-Volume -DriveLetter C
Get-PnpDevice | Where-Object Status -ne 'OK' | Select-Object Status, Class, FriendlyName

Oczekiwany rezultat

  • Dysk ma miejsce na aktualizacje, a kontroler nie został przypadkowo zmieniony.
  • Każde urządzenie z ostrzeżeniem zostało rozpoznane przed instalacją dodatków.
Dysk, kontroler i Menedżer urządzeń w ustawieniach maszyny Windows 11.
3

Nośniki, kolejność startowa i zabezpieczenia VM

Odłącz ISO Windows. Włóż VBoxGuestAdditions.iso dopiero na czas instalacji dodatków; jest to osobny nośnik dostarczany z VirtualBox hosta.

Potwierdź w ustawieniach VM UEFI, Secure Boot i TPM 2.0. Następnie sprawdź te funkcje wewnątrz Windows, zamiast polegać wyłącznie na wyglądzie kreatora VirtualBox.

Polecenie informacyjne

TPM i Secure Boot

Uruchom Windows PowerShell jako administrator.

Get-Tpm
Confirm-SecureBootUEFI

Oczekiwany rezultat

  • ISO instalacyjne jest odłączone, a VDI pozostaje pierwszym nośnikiem startowym.
  • TPM jest gotowy, a Confirm-SecureBootUEFI zwraca True.
Nośniki, kolejność startowa i zabezpieczenia VM w ustawieniach maszyny Windows 11.
4

Guest Additions, obraz i integracja

Z menu Devices włóż Guest Additions CD Image i uruchom VBoxWindowsAdditions.exe jako administrator wewnątrz gościa. Po instalacji wykonaj restart.

Sprawdź usługę VBoxService, automatyczne dopasowanie rozdzielczości i integrację kursora. Schowek oraz drag and drop włączaj kierunkowo i tylko na czas potrzebny do zadania.

Uwaga: Włączenie dwukierunkowego schowka lub drag and drop tworzy kanał przenoszenia danych między hostem i gościem.

Polecenie informacyjne

Kontrola usługi po restarcie

Get-Service VBoxService
Get-CimInstance Win32_VideoController | Select-Object Name, DriverVersion, VideoModeDescription

Oczekiwany rezultat

  • VBoxService działa, a sterownik grafiki VirtualBox jest widoczny.
  • Rozdzielczość i kursor działają prawidłowo, a integracje są ograniczone do potrzebnego zakresu.
Guest Additions, obraz i integracja w ustawieniach maszyny Windows 11.
5

Snapshot, punkt przywracania i backup

Snapshot VirtualBox zapisuje stan całej VM i łańcuch dysków na hoście. Punkt przywracania Windows dotyczy wybranych składników systemu gościa, a backup jest niezależną kopią danych lub obrazu.

Po aktualizacji i sprawdzeniu Guest Additions utwórz nazwany snapshot bazowy. Nie traktuj go jako ochrony przed awarią dysku hosta ani usunięciem katalogu VM.

Oczekiwany rezultat

  • Snapshot ma nazwę, datę i opis celu.
  • Student potrafi wskazać różnicę między snapshotem, restore point i backupem.
Snapshot, punkt przywracania i backup w ustawieniach maszyny Windows 11.
6

Folder współdzielony i minimalne uprawnienia

Udostępnij wyłącznie osobny katalog laboratoryjny i preferuj tryb Read-only. Udział pojawia się w Windows jako zasób VirtualBox, na przykład pod ścieżką \\VBOXSVR\NazwaUdzialu.

Nie udostępniaj profilu hosta, repozytoriów z sekretami ani folderów synchronizowanych z chmurą. Malware lub błąd w gościu może zmienić pliki hosta, jeśli udział ma prawo zapisu.

Polecenie informacyjne

Lista udziałów widocznych dla Windows

Get-SmbMapping
Get-ChildItem \\VBOXSVR\

Oczekiwany rezultat

  • VM widzi tylko udział przeznaczony do laboratorium.
  • Uprawnienia są tylko do odczytu albo uzasadniono konieczność zapisu.
Folder współdzielony i minimalne uprawnienia w ustawieniach maszyny Windows 11.

Tryby sieci VirtualBox

Wybierz tryb na podstawie wymaganej komunikacji, a nie tylko dostępu do Internetu. Ustawienie karty w VirtualBox należy odróżnić od adresacji konfigurowanej wewnątrz systemu gościa.

Po każdej zmianie trybu sprawdź profil sieci Windows i reguły zapory. Bridged może zmienić profil na Public lub Private zależnie od rozpoznania sieci; nie wyłączaj zapory w celu ukrycia problemu z łącznością.

A

NAT

Zasada działania
VirtualBox przekazuje ruch gościa przez własny silnik NAT i połączenie hosta.
Kiedy stosować
Domyślny dostęp wychodzący do Internetu przy ograniczonej widoczności gościa w sieci LAN.
DHCP / adresacja
Gość zwykle otrzymuje adres z wbudowanej usługi DHCP VirtualBox, najczęściej w prywatnej sieci 10.0.2.0/24.
Ograniczenia
Połączenia przychodzące wymagają jawnego przekierowania portów; NAT nie oznacza pełnej izolacji od hosta.
Tryb NAT dla maszyny Windows 11.
B

Bridged Adapter

Zasada działania
Wirtualna karta jest mostkowana z wybranym fizycznym interfejsem hosta.
Kiedy stosować
Maszyna ma działać jako osobny host w sieci lokalnej i być osiągalna zgodnie z regułami tej sieci.
DHCP / adresacja
Adres może pochodzić z DHCP sieci LAN albo z uzgodnionej konfiguracji statycznej.
Ograniczenia
Gość jest wystawiony na ruch LAN; działanie może zależeć od Wi-Fi, polityk sieci i wybranego interfejsu hosta.
Tryb Bridged Adapter dla maszyny Windows 11.
C

Host-only Adapter

Zasada działania
VirtualBox tworzy prywatny segment do komunikacji host ↔ VM oraz między podłączonymi maszynami.
Kiedy stosować
Izolowane laboratoria, w których potrzebny jest dostęp z hosta bez bezpośredniego połączenia z LAN.
DHCP / adresacja
Adresy pochodzą z DHCP VirtualBox albo z prywatnego planu adresacji segmentu host-only.
Ograniczenia
Sam tryb host-only nie zapewnia dostępu do Internetu ani fizycznej sieci lokalnej.
Tryb Host-only Adapter dla maszyny Windows 11.
D

Internal Network

Zasada działania
Komunikują się tylko maszyny przypisane do tej samej nazwanej sieci wewnętrznej.
Kiedy stosować
Wielomaszynowe laboratoria wymagające izolacji również od hosta.
DHCP / adresacja
Adresację trzeba skonfigurować statycznie lub zapewnić własny serwer DHCP wewnątrz laboratorium.
Ograniczenia
Host i sieć zewnętrzna nie uczestniczą w segmencie bez dodatkowej maszyny pełniącej rolę routera.
Tryb Internal Network dla maszyny Windows 11.

Walidacja końcowa

  • Windows Update zakończył wymagane restarty, a stan aktywacji jest zgodny z licencją.
  • Menedżer urządzeń nie zawiera niewyjaśnionych błędów, a VBoxService działa.
  • TPM 2.0 jest gotowy, Secure Boot jest włączony, a Windows Security nie zgłasza wyłączonych podstawowych zabezpieczeń.
  • Interfejs ma oczekiwany adres, trasę i profil zapory, działa DNS oraz HTTPS.
  • Schowek, drag and drop i udziały są wyłączone albo ograniczone do uzasadnionego minimum.
  • Snapshot bazowy istnieje, a ważne dane mają osobny backup.

Polecenie informacyjne

Sieć, DNS i HTTPS

Get-NetIPConfiguration
Get-NetConnectionProfile
Resolve-DnsName microsoft.com
Test-NetConnection microsoft.com -Port 443

Polecenie informacyjne

Zapora, TPM, Secure Boot i integracja

Get-NetFirewallProfile
Get-Tpm
Confirm-SecureBootUEFI
Get-Service VBoxService

Najczęstsze problemy

VBoxService nie działa
Sprawdź, czy instalator Guest Additions zakończył się bez błędu, wykonano restart i wersja dodatków odpowiada VirtualBox hosta.
Brak automatycznej rozdzielczości
Zweryfikuj sterownik w Menedżerze urządzeń, kontroler VBoxSVGA, pamięć wideo i usługę VBoxService.
Brak sieci po przełączeniu trybu
Sprawdź Cable Connected i właściwy interfejs hosta, następnie konfigurację IP, profil sieci, DNS i zaporę Windows. Nie wyłączaj zapory globalnie.
Brak dostępu do folderu współdzielonego
Sprawdź Guest Additions, nazwę udziału, ustawienie automount i ścieżkę \\VBOXSVR. Nie poszerzaj praw hosta bez diagnozy.

Bezpieczeństwo

  • Pozostaw Microsoft Defender, Windows Security i zaporę włączone; wyjątki dodawaj tylko dla konkretnej usługi i profilu sieci.
  • Secure Boot i TPM 2.0 powinny pozostać aktywne. Nie wyłączaj ich w celu obejścia problemu z aplikacją lub aktualizacją.
  • NAT jest punktem startowym. Bridged wystawia VM na LAN i może wymagać dodatkowego utwardzenia usług.
  • Schowek, drag and drop i foldery współdzielone omijają izolację sieciową, dlatego domyślnie pozostają wyłączone.
  • Snapshot i zapisany stan mogą zawierać dane uwierzytelniające; ogranicz dostęp do katalogu VM na hoście.

Rollback konfiguracji

Cofaj najpierw pojedyncze ustawienie przy zachowaniu konsoli VM. Odtworzenie snapshotu usuwa późniejszy stan systemu i nie zastępuje backupu plików.

  • Przy problemie sieciowym przywróć poprzedni tryb karty i profil zapory, zamiast wyłączać zabezpieczenia globalnie.
  • Przy problemie Guest Additions odinstaluj je w Apps, uruchom system ponownie i zainstaluj wersję zgodną z hostem.
  • Usuń udziały, wyłącz schowek oraz drag and drop, gdy kanały integracji nie są już potrzebne.
  • Przed odtworzeniem snapshotu skopiuj potrzebne pliki powstałe później. Punkt przywracania Windows nie odtworzy ustawień sprzętowych VirtualBox.

Podsumowanie

Windows 11 jest aktualny, licencja i aktywacja są rozdzielone od instalacji, a TPM, Secure Boot, urządzenia, Guest Additions i zapora mają potwierdzony stan. Integracje z hostem są minimalne, sieć dobrana świadomie, a rollback nie jest mylony z backupem.