Hallo-Linie ****
Docker in einer verschachtelten Windows‑11‑VM mit aktivierter Core Isolation und Memory Integrity ist möglich, aber die VM braucht ein paar ganz bestimmte Hyper‑V‑Einstellungen, damit alles sauber läuft. Wichtig ist zuerst, dass die VM Nested Virtualization wirklich aktiviert hat, also ExposeVirtualizationExtensions eingeschaltet ist, sonst kann Docker die Virtualisierungsfunktionen nicht nutzen. Außerdem sollte die VM mindestens 2 vCPUs, SLAT‑fähige Virtualisierung und eine dynamische Speicherzuweisung ohne zu aggressive Limits bekommen, weil Docker‑Container sonst beim Starten hängen bleiben
Core Isolation und Memory Integrity funktionieren weiterhin, solange die VM‑Konfiguration die Virtualisierungserweiterungen korrekt durchreicht. Manche Teams vergessen auch, dass die VM im Hyper‑V Enhanced Session Mode nicht laufen sollte, wenn Docker volle Virtualisierungsrechte braucht. Wenn ihr diese Punkte setzt, laufen sowohl die Sicherheitsfeatures als auch Docker ziemlich zuverlässig nebeneinander