Podczas tworzenia puli hostów z hostami sesji Windows 11, jak należy skonfigurować ustawienia zabezpieczeń maszyny wirtualnej, aby włączyć bezpieczny rozruch i vTPM?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Ustaw typ zabezpieczeń na maszyny wirtualne z zaufanym uruchamianiem (Trusted launch virtual machines)..
Dlaczego to jest odpowiedź
Aby włączyć bezpieczny rozruch (Secure Boot) i wirtualny moduł TPM (vTPM) dla maszyn wirtualnych z systemem Windows 11 w usłudze Azure Virtual Desktop, należy ustawić typ zabezpieczeń maszyny wirtualnej na "Trusted launch virtual machines" (Maszyny wirtualne z zaufanym uruchamianiem). Ta opcja jest specjalnie zaprojektowana do zapewnienia zwiększonego bezpieczeństwa poprzez ochronę przed zaawansowanymi i trwałymi zestawami rootkitów i bootkitów. Inne opcje są nieprawidłowe: Włączenie szyfrowania danych spoczynkowych i klucza zarządzanego przez platformę (Platform-managed key) dotyczy szyfrowania danych na dyskach, a nie bezpiecznego rozruchu systemu operacyjnego. Włączenie tożsamości zarządzanej przypisanej przez system (System-assigned managed identity) służy do uwierzytelniania w innych usługach Azure, a nie do konfiguracji zabezpieczeń rozruchu. Ustawienie sieciowej grupy zabezpieczeń (Network Security Group) na Zaawansowane (Advanced) dotyczy kontroli ruchu sieciowego, a nie funkcji bezpieczeństwa maszyny wirtualnej, takich jak bezpieczny rozruch czy vTPM.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana