Haupt Windows Server Windows Server erfordert Secure Boot und TPM2.0

Windows Server erfordert Secure Boot und TPM2.0



Hinterlasse eine Antwort

Microsoft hat Aktualisiert Hardwarespezifikationen für das kommende Windows Server-Produkt. Durch diese Änderung hat der Redmond-Software-Riese einige Optionen, Secure Boot und TPM2.0, obligatorisch gemacht, um sie aus den optionalen Anforderungen zu entfernen.

wie man Freunde zu Warframe hinzufügt

Werbung

Diese Hardwarefunktionen sind auf x64-Servern allgegenwärtig, auf Servern, die Microsoft heute ausliefert, optional.

Windows Server Banner

In der nächsten Hauptversion wird Microsoft den Sicherheitsstandard für die Windows Server-Hardwarezertifizierung erhöhen, um diese Funktionen standardmäßig einzuschließen.

Die neue Windows Server-Zertifizierung erfordert TPM 2.0 standardmäßig installiert und aktiviert. Auf Systemen, auf denen der nächste große Windows Server vorinstalliert ist, ist Secure Boot standardmäßig aktiviert. Diese Anforderungen gelten für Server, auf denen Windows Server ausgeführt wird, einschließlich virtueller Bare-Metal-Maschinen (Gäste), die auf Hyper-V oder auf Hypervisoren von Drittanbietern ausgeführt werden, die durch das Server Virtualization Validation Program (SVVP) genehmigt wurden.

Vertrauenswürdiges Plattformmodul ist ein spezieller Sicherheitsstandard, der einen Hardware-Chip beschreibt, der in das Motherboard Ihres PCs eingebettet ist. Wenn ein vertrauenswürdiges Plattformmodul in einem Gerät vorhanden ist, können kryptografische Vorgänge wie die Generierung kryptografischer Schlüssel oder die sichere Geräteauthentifizierung gesichert werden. Beispielsweise kann BitLocker TPM verwenden, um die für die Laufwerkverschlüsselung verwendeten Schlüssel zu sichern und zu schützen. Das TPM kann auch als Ersatz für Smartcards verwendet werden. In Windows Server wird das TPM auch zum Schutz von Anmeldeinformationsdaten verwendet.

Sicherer Startvorgang ist ein Sicherheitstool, implementiert in UEFI-Firmware Dies schützt den Startvorgang, indem nur der von vertrauenswürdigen Behörden signierte Code ausgeführt wird. Auf diese Weise verringert der sichere Start das Sicherheitsrisiko von Malware, die sich auf die frühe Startphase auswirkt, und bietet eine solide Grundlage für die Sicherheitsplattform des Betriebssystems. Secure Boot ist auch dafür bekannt, dass es unmöglich ist, ein alternatives Betriebssystem ohne einen digital signierten Bootloader von Microsoft und seinen Partnern zu installieren.

Die Durchsetzung dieser Anforderungen wird auf neue Serverplattformen angewendet, die nach dem 1. Januar 2021 auf den Markt gebracht werden. Bestehende Serverplattformen werden eine zusätzliche Qualifizierungszertifizierung enthalten, mit deren Hilfe Kunden Systeme identifizieren können, die diese Anforderungen erfüllen, ähnlich dem aktuellen Assurance AQ für Windows Server 2019 .

Interessante Artikel

Tipp Der Redaktion

App-Überprüfung: Windows 10 Firewall Control zur vollständigen Steuerung des Netzwerkzugriffs von Programmen
App-Überprüfung: Windows 10 Firewall Control zur vollständigen Steuerung des Netzwerkzugriffs von Programmen
Windows 10 Firewall Control ist ein einfaches kostenloses Programm von Drittanbietern zur Steuerung und Überwachung der Netzwerkaktivität von Anwendungen in Windows 10.
So blenden Sie die Windows 10-Taskleiste aus
So blenden Sie die Windows 10-Taskleiste aus
https://www.youtube.com/watch?v=l9r4dKYhwBk Die Windows 10-Taskleiste scheint zwar ein grundlegender Bestandteil des Desktop-Betriebssystems zu sein, ist jedoch eine modulare Komponente, die leicht ersetzt und / oder geändert werden kann .
So überprüfen Sie, ob der Bootloader entsperrt ist
So überprüfen Sie, ob der Bootloader entsperrt ist
Android ist ein anpassbares System, das Sie an Ihre Bedürfnisse anpassen können. Wenn Sie beispielsweise eine ältere Version von Android haben, die nicht mehr aktualisiert wird, können Sie ein benutzerdefiniertes ROM flashen und aktualisieren. Dazu und
So erhöhen Sie die Hotspot-Geschwindigkeit und laden Ihr WLAN auf
So erhöhen Sie die Hotspot-Geschwindigkeit und laden Ihr WLAN auf
Automatische Anzeigen können auf der Seite nicht programmgesteuert deaktiviert werden, also hier sind wir!
So senden Sie mehrere Fotos mit WhatsApp
So senden Sie mehrere Fotos mit WhatsApp
WhatsApp ist eine großartige Möglichkeit, mehrere Fotos gleichzeitig zu senden und zu empfangen. Es gibt zwar Grenzen, aber es macht die Sache recht praktisch. Bei Bedarf können mehrere Bilder an Gruppen oder persönliche Chats gesendet werden. Die Anzahl der Fotos
So melden Sie ein Konto in Tik Tok
So melden Sie ein Konto in Tik Tok
Auf TikTok gibt es über eine Milliarde registrierte Nutzer. 70 Millionen von ihnen sind jeden Tag aktiv, sodass Sie viele Videos zum Radfahren haben. Bei so vielen Leuten, die die App verwenden, werden Sie wahrscheinlich auf
So brennen Sie eine ISO-Datei auf ein USB-Laufwerk
So brennen Sie eine ISO-Datei auf ein USB-Laufwerk
Eine ISO-Datei auf ein USB-Laufwerk zu übertragen ist nicht so einfach wie das Kopieren der Datei. Hier ist eine vollständige Anleitung zum Brennen einer ISO-Datei auf USB (z. B. ein Flash-Laufwerk).