您的 Windows Server 2019 Hyper-V 主机必须启用基于虚拟化的安全性 (VBS),并带有 Credential Guard 和 HVCI。该服务器目前以传统 BIOS 模式启动,并且固件未启用 IOMMU (VT-d/AMD-Vi)。尝试启用 VBS 时报告系统不满足要求。在启用 VBS 之前需要进行哪两项更改?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 重新安装系统或将其转换为 UEFI 模式启动,并启用安全启动。, 在固件中启用 Intel VT-d 或 AMD-Vi (IOMMU)。.
为什么这是答案
要启用基于虚拟化的安全性 (VBS),包括 Credential Guard 和 HVCI,系统必须满足特定要求。首先,VBS 需要 UEFI 固件和安全启动功能。由于服务器目前以传统 BIOS 模式启动,因此需要重新安装系统或将其转换为 UEFI 模式启动,并启用安全启动。其次,VBS 依赖于 IOMMU(输入/输出内存管理单元)来隔离硬件,这在 Intel 处理器上称为 VT-d,在 AMD 处理器上称为 AMD-Vi。由于固件未启用此功能,因此必须在固件设置中启用 Intel VT-d 或 AMD-Vi。禁用 Hyper-V 虚拟机监控程序是错误的,因为 VBS 依赖于 Hyper-V 虚拟机监控程序。将所有虚拟机转换为第 1 代是不相关的,因为 VBS 是主机功能。在系统卷上启用 BitLocker 是一种数据加密方法,与 VBS 的先决条件无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡