Ваш хост Windows Server 2019 Hyper-V должен использовать безопасность на основе виртуализации (VBS) с Credential Guard и HVCI. Сервер в настоящее время загружается в режиме устаревшего BIOS, и в прошивке не включен IOMMU (VT-d/AMD-Vi). Попытки включить VBS сообщают, что система не соответствует требованиям. Какие два изменения необходимы перед включением VBS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Переустановить или преобразовать систему для загрузки в режиме UEFI и включить Secure Boot., Включить Intel VT-d или AMD-Vi (IOMMU) в прошивке..
Почему это правильный ответ
Для включения безопасности на основе виртуализации (VBS), включая Credential Guard и HVCI, требуются определенные аппаратные и программные конфигурации. Загрузка в режиме устаревшего BIOS несовместима с VBS; система должна загружаться в режиме UEFI с включенной функцией Secure Boot. Это обеспечивает целостность процесса загрузки и защищает от руткитов. Кроме того, VBS требует включения модуля управления памятью ввода-вывода (IOMMU), такого как Intel VT-d или AMD-Vi, в прошивке сервера. IOMMU необходим для изоляции памяти и защиты от атак прямого доступа к памяти (DMA). Отключение гипервизора Hyper-V не требуется, так как VBS работает поверх него. Преобразование виртуальных машин в поколение 1 не имеет отношения к требованиям VBS хоста. Включение BitLocker, хотя и является хорошей практикой безопасности, не является обязательным требованием для VBS.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется