某代管服務供應商在網狀架構網域中執行 Windows Server 2022 Hyper-V 主機。部分主機缺少 TPM 2.0。某租戶需要防護式 VM,以便網狀架構管理員無法檢查 VM 的磁碟或記憶體。您需要允許將防護式 VM 部署到所有主機,包括沒有 TPM 的主機,同時確保租戶保留對保護 VM 的金鑰的控制權。您應該怎麼做?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 以管理員信任證明模式部署 Host Guardian Service (HGS),並透過 Active Directory 安全性群組核准受防護主機。, 讓租戶使用其擁有者監護人憑證產生並簽署防護資料檔案,並提供該檔案以建立 VM。.
為什麼這是答案
正確答案是「以管理員信任證明模式部署 Host Guardian Service (HGS),並透過 Active Directory 安全性群組核准受防護主機」和「讓租戶使用其擁有者監護人憑證產生並簽署防護資料檔案,並提供該檔案以建立 VM」。 部署 HGS 並使用管理員信任證明模式,允許在沒有 TPM 2.0 的主機上運行受防護的 VM。此模式依賴 Active Directory 安全群組來識別和授權受防護主機,而不是依賴 TPM 的硬體證明。讓租戶使用其擁有者監護人憑證產生並簽署防護資料檔案,確保租戶保留對其 VM 金鑰的控制權,因為此檔案包含加密 VM 所需的加密資訊。 「使用 TPM 基準和 PCR 策略設定 HGS 以進行 TPM 信任證明」是錯誤的,因為這需要所有主機都具備 TPM 2.0,而題目說明部分主機沒有。 「將租戶的金鑰保護器私密金鑰匯出給網狀架構管理員」是錯誤的,因為這會破壞受防護 VM 的安全性目標,即防止網狀架構管理員存取 VM 內容。 「將 vTPM 狀態檔案儲存在受防護主機上」是錯誤的,因為 vTPM 狀態檔案應由 HGS 管理,以確保安全性。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡