您的 Windows Server 2019 Hyper-V 主機必須啟用具備 Credential Guard 和 HVCI 的虛擬化型安全性 (VBS)。該伺服器目前以舊版 BIOS 模式開機,且韌體未啟用 IOMMU (VT-d/AMD-Vi)。嘗試啟用 VBS 時,系統回報不符合要求。在啟用 VBS 之前,需要進行哪兩項變更?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 重新安裝系統或將其轉換為以 UEFI 模式開機,並啟用安全開機 (Secure Boot)。, 在韌體中啟用 Intel VT-d 或 AMD-Vi (IOMMU)。.
為什麼這是答案
要啟用具備 Credential Guard 和 HVCI 的虛擬化型安全性 (VBS),系統必須滿足特定硬體和軟體要求。首先,VBS 依賴統一可延伸韌體介面 (UEFI) 模式,因為它提供了安全開機 (Secure Boot) 功能,這是保護啟動過程的關鍵。舊版 BIOS 模式不支援此功能,因此需要將系統轉換為 UEFI 模式,這通常涉及重新安裝作業系統或使用工具進行轉換。其次,VBS 需要輸入/輸出記憶體管理單元 (IOMMU) 支援,例如 Intel VT-d 或 AMD-Vi,以隔離和保護記憶體區域。在韌體中啟用 IOMMU 是必要的步驟。停用 Hyper-V 虛擬機器管理程式是錯誤的,因為 VBS 依賴 Hyper-V 虛擬機器管理程式來建立和管理安全環境。將所有 VM 轉換為第一代是無關的,因為 VBS 的要求是針對主機而非 VM。在系統磁碟區上啟用 BitLocker 雖然是安全措施,但不是 VBS 的直接先決條件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡