用心打造
VPS知识分享网站

Lima v2.2 发布:开始支持 Windows Server 2025 虚拟机与 TPM 2.0

CNCF 孵化项目 Lima 于 7 月 28 日发布 v2.2。新版首次加入 Windows 客户机支持,能够通过同一套 limactl 工作流启动 Linux、macOS、FreeBSD 和 Windows 虚拟机,同时增加 TPM 2.0 软件模拟能力。

Lima 最初主要用于在开发者电脑上启动 Linux 虚拟机和容器环境。v2.1 扩展到 macOS 与 FreeBSD 后,v2.2 又把 Windows Server 2025 和 Windows 11 纳入支持范围,使它进一步从容器辅助工具转向跨系统虚拟机启动器。

Lima v2.2 运行 Windows Server 2025 虚拟机与 TPM 2.0 示意图

Windows 客户机支持仍处于实验阶段

Lima v2.2 目前可以通过模板创建 Windows Server 2025 虚拟机。启动入口仍沿用现有命令体系,项目给出的示例为 limactl start template:windows-2025,虚拟机完成部署后可以使用 limactl shell windows-2025 进入系统。

这项支持并不是简单挂载一个 Windows 镜像。Lima 会生成无人值守安装文件,并将其制作成 QEMU 可读取的 ISO,自动处理磁盘分区、驱动加载和用户创建。安装过程中还会挂载 virtio-win 驱动,使 Windows 能够使用虚拟化磁盘、网络和其他半虚拟化设备。

OpenSSH 负责统一命令行入口

Windows 第一次登录时,Lima 会运行 PowerShell 脚本,重新生成随机密码、安装 OpenSSH Server、放行 22 端口,并写入 SSH 公钥。完成这些步骤后,用户可以继续使用熟悉的 limactl shell 命令,而不必切换到另一套远程管理工具。

这种设计让 Windows 客户机与 Linux 虚拟机保持接近的操作方式,尤其适合需要重复创建测试环境、验证跨平台构建结果或运行系统镜像的开发流程。它目前更接近开发和测试功能,而不是生产级 Windows 云服务器替代方案

TPM 2.0 通过 swtpm 实现

为了满足现代 Windows 系统对 TPM 的要求,Lima v2.2 在 QEMU 驱动中接入 swtpm。启用 TPM 后,每个虚拟机实例会运行独立的 swtpm 进程,并在实例目录保存自己的状态,通过 Unix 域套接字与 QEMU 通信。

虚拟 TPM 不只是为了通过 Windows 11 的安装检查,它也是磁盘加密、密钥保护和系统身份验证的重要基础。对需要测试 BitLocker、可信启动或安全策略的虚拟化环境来说,TPM 2.0 模拟让本地验证流程更完整。

当前只支持 QEMU 驱动

Windows 客户机仍有明确限制。Lima v2.2 只支持通过 QEMU 启动 Windows,并要求模板使用 plain: true。依赖 Linux 客户机代理的文件挂载、端口转发和环境变量传递暂时无法使用。

项目后续计划包括 virtio-fs 或 SMB 文件共享、Windows 客户机代理、更多系统架构和镜像,以及面向 Windows 主机的原生虚拟化后端。这意味着 v2.2 已经打通自动安装与基础连接,但跨系统体验还没有完全对齐

Lima 正在扩大虚拟化使用边界

Lima 已在 2025 年 10 月从 CNCF 沙盒项目晋升为孵化项目。随着非 Linux 客户机、AI 沙盒和 TPM 能力加入,它覆盖的场景已经超过最初的 macOS 容器开发。

Windows Server 2025 支持为开发者提供了新的本地系统镜像选择,也让同一台工作站上的多系统测试更容易自动化。接下来能否补齐文件共享、端口转发和原生 Windows 后端,将决定这项功能能否从可启动走向日常可用。

赞(0)
未经允许不得转载;国外VPS测评网 » Lima v2.2 发布:开始支持 Windows Server 2025 虚拟机与 TPM 2.0
分享到