Vous devez déployer une nouvelle VM Windows Server 2022 qui utilisera BitLocker à l'intérieur de l'invité et appliquera le démarrage sécurisé (Secure Boot). Un modèle existant est de Génération 1. Quelles sont les deux modifications de configuration requises pour la VM ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer la VM en tant que Génération 2., Ajouter un TPM virtuel à la VM..
Pourquoi c'est la réponse
Pour utiliser BitLocker à l'intérieur d'une VM et appliquer le démarrage sécurisé, la VM doit être de Génération 2. Les VM de Génération 1 ne prennent pas en charge le démarrage sécurisé ni le TPM virtuel, qui sont essentiels pour ces fonctionnalités de sécurité. L'ajout d'un TPM virtuel est nécessaire pour que BitLocker puisse stocker ses clés de chiffrement de manière sécurisée et pour que le démarrage sécurisé puisse vérifier l'intégrité du processus de démarrage. Désactiver le démarrage sécurisé est incorrect car l'objectif est justement de l'appliquer. Activer la mémoire dynamique n'est pas une condition préalable spécifique au TPM virtuel ou au démarrage sécurisé. L'utilisation de disques IDE est obsolète et ne prend pas en charge les fonctionnalités avancées de sécurité comme le démarrage mesuré sur les VM de Génération 2, qui utilisent des contrôleurs SCSI virtuels.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise