Je Windows Server 2019 Hyper-V-host moet virtualization-based security (VBS) inschakelen met Credential Guard en HVCI. De server start momenteel op in de legacy BIOS-modus en de firmware heeft geen IOMMU (VT-d/AMD-Vi) ingeschakeld. Pogingen om VBS in te schakelen melden dat het systeem niet aan de vereisten voldoet. Welke twee wijzigingen zijn vereist voordat VBS kan worden ingeschakeld?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het systeem opnieuw installeren of converteren om in UEFI-modus op te starten en Secure Boot inschakelen., Intel VT-d of AMD-Vi (IOMMU) inschakelen in de firmware..
Waarom dit het antwoord is
Virtualization-based Security (VBS), inclusief Credential Guard en HVCI (Hypervisor-Enforced Code Integrity), vereist specifieke hardware- en firmwareconfiguraties. Ten eerste moet het systeem opstarten in de UEFI-modus met Secure Boot ingeschakeld, omdat dit een beveiligde opstartomgeving biedt die essentieel is voor de integriteit van VBS. Legacy BIOS biedt deze beveiligingsfuncties niet. Ten tweede is een IOMMU (Input/Output Memory Management Unit), bekend als Intel VT-d of AMD-Vi, vereist. Dit beschermt het systeem tegen directe geheugentoegang (DMA) aanvallen en is cruciaal voor de isolatie die VBS biedt. Het uitschakelen van de Hyper-V-hypervisor is onjuist, aangezien VBS juist op de hypervisor bouwt. Het converteren van VM's naar Generatie 1 is irrelevant voor de hostvereisten van VBS. BitLocker is een versleutelingsfunctie en geen directe vereiste voor de functionaliteit van VBS, hoewel het een goede beveiligingspraktijk is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig