您必须部署一个新的 Windows Server 2022 VM,该 VM 将在客户机内部使用 BitLocker 并强制执行安全启动。现有模板是第 1 代。VM 需要进行哪两项配置更改?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将 VM 创建为第 2 代。, 为 VM 添加虚拟 TPM。.
为什么这是答案
要部署一个使用 BitLocker 并强制执行安全启动的 Windows Server 2022 VM,必须满足两个关键条件。首先,BitLocker 和安全启动都是第 2 代虚拟机 (Generation 2 VM) 的功能。第 1 代虚拟机 (Generation 1 VM) 不支持这些高级安全特性,因此将 VM 创建为第 2 代是必不可少的。其次,BitLocker 依赖于受信任的平台模块 (TPM) 来安全地存储加密密钥。对于虚拟机,这意味着需要添加一个虚拟 TPM (vTPM)。 选项“禁用安全启动以允许 BitLocker 使用密码保护器”是错误的,因为安全启动是强制要求,并且 BitLocker 通常与 TPM 结合使用以提高安全性,而不是禁用安全启动。选项“启用动态内存以支持虚拟 TPM”不正确,因为动态内存与虚拟 TPM 的功能无关。选项“使用 IDE 附加的系统磁盘以支持测量启动”是错误的,因为第 2 代 VM 使用 SCSI 磁盘,并且测量启动是安全启动的一部分,不需要特定的 IDE 磁盘配置。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡