Musisz wdrożyć nową maszynę wirtualną Windows Server 2022, która będzie używać BitLocker wewnątrz gościa i wymuszać Secure Boot. Istniejący szablon to Generacja 1. Jakie dwie zmiany konfiguracyjne są wymagane dla maszyny wirtualnej?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz maszynę wirtualną jako Generacja 2., Dodaj wirtualny TPM do maszyny wirtualnej..
Dlaczego to jest odpowiedź
Aby użyć funkcji BitLocker wewnątrz maszyny wirtualnej i wymusić Secure Boot, maszyna wirtualna musi być Generacji 2. Maszyny wirtualne Generacji 1 nie obsługują Secure Boot ani wirtualnego TPM, które są wymagane przez BitLocker. Dodanie wirtualnego modułu TPM (Trusted Platform Module) jest niezbędne, ponieważ BitLocker używa go do przechowywania kluczy szyfrowania i weryfikacji integralności rozruchu. Wyłączenie Secure Boot jest sprzeczne z wymaganiem wymuszenia tej funkcji. Pamięć dynamiczna nie jest wymagana do obsługi wirtualnego TPM. Dyski IDE nie są zalecane dla nowoczesnych maszyn wirtualnych Generacji 2 i nie są wymagane do obsługi measured boot.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana