Host Hyper-V z systemem Windows Server 2019 musi mieć włączoną wirtualizację opartą na zabezpieczeniach (VBS) z Credential Guard i HVCI. Serwer uruchamia się obecnie w trybie starszego BIOS-u, a oprogramowanie układowe nie ma włączonego IOMMU (VT-d/AMD-Vi). Próby włączenia VBS zgłaszają, że system nie spełnia wymagań. Jakie dwie zmiany są wymagane przed włączeniem VBS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ponowna instalacja lub konwersja systemu w celu uruchamiania w trybie UEFI i włączenie funkcji Secure Boot., Włączenie Intel VT-d lub AMD-Vi (IOMMU) w oprogramowaniu układowym..
Dlaczego to jest odpowiedź
Aby włączyć VBS (Virtualization-based Security) z Credential Guard i HVCI, system musi spełniać określone wymagania sprzętowe i programowe. Uruchamianie w trybie UEFI z włączonym Secure Boot jest niezbędne, ponieważ VBS opiera się na tych funkcjach bezpieczeństwa. Starszy tryb BIOS nie zapewnia wymaganego poziomu zabezpieczeń. Dodatkowo, IOMMU (Intel VT-d lub AMD-Vi) musi być włączone w oprogramowaniu układowym, ponieważ VBS wykorzystuje je do izolacji pamięci. Wyłączenie hiperwizora Hyper-V jest niepotrzebne, ponieważ VBS działa w połączeniu z nim. Konwersja maszyn wirtualnych na Generację 1 jest nieistotna dla wymagań VBS hosta. Włączenie BitLocker jest zalecane, ale nie jest bezpośrednim wymogiem do włączenia VBS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana