Seu host Hyper-V do Windows Server 2019 deve habilitar a segurança baseada em virtualização (VBS) com Credential Guard e HVCI. O servidor atualmente inicializa no modo BIOS herdado e o firmware não tem IOMMU (VT-d/AMD-Vi) habilitado. As tentativas de habilitar o VBS relatam que o sistema não atende aos requisitos. Quais duas alterações são necessárias antes de habilitar o VBS?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Reinstalar ou converter o sistema para inicializar no modo UEFI e habilitar o Secure Boot., Habilitar Intel VT-d ou AMD-Vi (IOMMU) no firmware..
Por que esta é a resposta
Para habilitar a Segurança Baseada em Virtualização (VBS) com Credential Guard e HVCI, o sistema deve atender a requisitos de hardware e firmware específicos. A inicialização no modo UEFI com Secure Boot habilitado é fundamental, pois o VBS depende desses recursos para criar um ambiente seguro. A opção de reinstalar ou converter o sistema para UEFI e habilitar o Secure Boot aborda essa necessidade. Além disso, a VBS requer uma Unidade de Gerenciamento de Memória de Entrada/Saída (IOMMU), como Intel VT-d ou AMD-Vi, para isolar o acesso à memória e proteger o ambiente virtualizado. Habilitar o IOMMU no firmware é, portanto, uma etapa necessária. Desabilitar o hypervisor Hyper-V é incorreto, pois o VBS o utiliza. Converter VMs para Geração 1 não se relaciona com os requisitos do host para VBS. Habilitar o BitLocker é uma prática de segurança recomendada, mas não é um requisito direto para a funcionalidade do VBS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão