Bir barındırma sağlayıcısı, bir fabric etki alanında Windows Server 2022 Hyper-V ana bilgisayarları çalıştırır. Bazı ana bilgisayarlarda TPM 2.0 eksiktir. Bir kiracı, fabric yöneticilerinin VM'lerin disklerini veya belleğini inceleyememesi için korumalı VM'ler gerektirir. Kiracının VM'leri koruyan anahtarların kontrolünü elinde tutmasını sağlarken, TPM'si olmayanlar da dahil olmak üzere tüm ana bilgisayarlara korumalı VM'lerin dağıtımına izin vermeniz gerekir. Ne yapmalısınız? (İki tane seçin)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Host Guardian Service'i (HGS) Yönetici tarafından güvenilen onay modunda dağıtın ve korumalı ana bilgisayarları bir Active Directory güvenlik grubu aracılığıyla onaylayın., Kiracının, sahip koruyucu sertifikasını kullanarak bir koruma veri dosyası oluşturmasını ve imzalamasını sağlayın ve VM oluşturma için bunu sağlayın..
Neden bu cevap
TPM 2.0 eksikliği nedeniyle, TPM tarafından güvenilen onay kullanılamaz. Yönetici tarafından güvenilen onay (Admin-Attested mode), TPM gerektirmeyen bir onay modudur ve ana bilgisayarların bir Active Directory güvenlik grubu aracılığıyla onaylanmasını sağlar. Bu, tüm ana bilgisayarların, TPM'si olmayanlar da dahil olmak üzere, korumalı VM'leri barındırmasına olanak tanır. Kiracının VM'lerin disklerini veya belleğini inceleyememesini sağlamak ve anahtarların kontrolünü elinde tutmak için, kiracının sahip koruyucu sertifikasını kullanarak bir koruma veri dosyası (PDC - Protection Data File) oluşturması ve VM oluşturma sırasında bunu sağlaması gerekir. Bu, kiracının VM'lerin şifreleme anahtarları üzerinde tam kontrole sahip olmasını sağlar. Diğer seçenekler ya TPM gerektirir ya da kiracının anahtar kontrolünü tehlikeye atar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez