Su host Hyper-V de Windows Server 2019 debe habilitar la seguridad basada en virtualización (VBS) con Credential Guard y HVCI. El servidor actualmente arranca en modo BIOS heredado y el firmware no tiene IOMMU (VT-d/AMD-Vi) habilitado. Los intentos de habilitar VBS informan que el sistema no cumple con los requisitos. ¿Qué dos cambios se requieren antes de habilitar VBS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Reinstalar o convertir el sistema para que arranque en modo UEFI y habilitar Secure Boot., Habilitar Intel VT-d o AMD-Vi (IOMMU) en el firmware..
Por qué esta es la respuesta
Para habilitar la seguridad basada en virtualización (VBS), que incluye Credential Guard y HVCI, el sistema debe cumplir con requisitos específicos. El arranque en modo BIOS heredado no es compatible con VBS; se requiere el modo UEFI. La reinstalación o conversión del sistema a UEFI y la habilitación de Secure Boot son fundamentales porque VBS depende de estas características de seguridad del firmware para proteger el proceso de arranque y la integridad del sistema. Además, VBS necesita una Unidad de Administración de Memoria de Entrada/Salida (IOMMU), como Intel VT-d o AMD-Vi, para aislar y proteger el acceso directo a la memoria. La opción de deshabilitar el hipervisor es incorrecta, ya que VBS lo utiliza. Convertir máquinas virtuales a Generación 1 es irrelevante para los requisitos del host. Habilitar BitLocker es una buena práctica de seguridad, pero no un requisito directo para VBS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta