Windows Server 2019 Hyper-V 호스트에서 Credential Guard 및 HVCI를 사용하여 VBS(가상화 기반 보안)를 활성화해야 합니다. 서버는 현재 레거시 BIOS 모드로 부팅되며 펌웨어에 IOMMU(VT-d/AMD-Vi)가 활성화되어 있지 않습니다. VBS를 활성화하려고 하면 시스템이 요구 사항을 충족하지 않는다고 보고됩니다. VBS를 활성화하기 전에 필요한 두 가지 변경 사항은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 시스템을 UEFI 모드로 부팅하도록 다시 설치하거나 변환하고 Secure Boot를 활성화합니다., 펌웨어에서 Intel VT-d 또는 AMD-Vi(IOMMU)를 활성화합니다..
이것이 정답인 이유
VBS(가상화 기반 보안)를 활성화하려면 시스템이 UEFI 펌웨어 모드에서 부팅되고 보안 부팅(Secure Boot)이 활성화되어 있어야 합니다. 레거시 BIOS 모드는 VBS의 보안 기능을 지원하지 않습니다. 또한, Credential Guard 및 HVCI(하이퍼바이저 코드 무결성)와 같은 VBS 구성 요소는 IOMMU(입출력 메모리 관리 장치), 즉 Intel VT-d 또는 AMD-Vi 기술을 사용하여 하드웨어 가상화 지원을 필요로 합니다. 이 기술은 장치에 대한 직접 메모리 접근(DMA) 공격으로부터 시스템을 보호합니다. Hyper-V 하이퍼바이저를 비활성화하는 것은 VBS가 가상화 기능을 예약하는 데 방해가 되므로 잘못된 선택입니다. VBS는 Hyper-V를 기반으로 작동합니다. 모든 VM을 Generation 1으로 변환하는 것은 VBS 활성화와 직접적인 관련이 없습니다. BitLocker는 드라이브 암호화 솔루션이지만 VBS의 필수 전제 조건은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음