Проброс устройств напрямую в виртуальную машину.
efibootmgr -v
если получаем что-то вроде «File(\EFI\SYSTEMD\SYSTEMD-BOOTX64.EFI)» - значит это не GRUB а EFI
update-grub2
pve-efiboot-tool
vfio vfio_iommu_type1 vfio_pci vfio_virqfd
и потом запускаем
update-initramfs -u -k all