Haupt Windows Server Windows Server erfordert Secure Boot und TPM2.0

Windows Server erfordert Secure Boot und TPM2.0



Hinterlasse eine Antwort

Microsoft hat Aktualisiert Hardwarespezifikationen für das kommende Windows Server-Produkt. Durch diese Änderung hat der Redmond-Software-Riese einige Optionen, Secure Boot und TPM2.0, obligatorisch gemacht, um sie aus den optionalen Anforderungen zu entfernen.

wie man Freunde zu Warframe hinzufügt

Werbung

Diese Hardwarefunktionen sind auf x64-Servern allgegenwärtig, auf Servern, die Microsoft heute ausliefert, optional.

Windows Server Banner

In der nächsten Hauptversion wird Microsoft den Sicherheitsstandard für die Windows Server-Hardwarezertifizierung erhöhen, um diese Funktionen standardmäßig einzuschließen.

Die neue Windows Server-Zertifizierung erfordert TPM 2.0 standardmäßig installiert und aktiviert. Auf Systemen, auf denen der nächste große Windows Server vorinstalliert ist, ist Secure Boot standardmäßig aktiviert. Diese Anforderungen gelten für Server, auf denen Windows Server ausgeführt wird, einschließlich virtueller Bare-Metal-Maschinen (Gäste), die auf Hyper-V oder auf Hypervisoren von Drittanbietern ausgeführt werden, die durch das Server Virtualization Validation Program (SVVP) genehmigt wurden.

Vertrauenswürdiges Plattformmodul ist ein spezieller Sicherheitsstandard, der einen Hardware-Chip beschreibt, der in das Motherboard Ihres PCs eingebettet ist. Wenn ein vertrauenswürdiges Plattformmodul in einem Gerät vorhanden ist, können kryptografische Vorgänge wie die Generierung kryptografischer Schlüssel oder die sichere Geräteauthentifizierung gesichert werden. Beispielsweise kann BitLocker TPM verwenden, um die für die Laufwerkverschlüsselung verwendeten Schlüssel zu sichern und zu schützen. Das TPM kann auch als Ersatz für Smartcards verwendet werden. In Windows Server wird das TPM auch zum Schutz von Anmeldeinformationsdaten verwendet.

Sicherer Startvorgang ist ein Sicherheitstool, implementiert in UEFI-Firmware Dies schützt den Startvorgang, indem nur der von vertrauenswürdigen Behörden signierte Code ausgeführt wird. Auf diese Weise verringert der sichere Start das Sicherheitsrisiko von Malware, die sich auf die frühe Startphase auswirkt, und bietet eine solide Grundlage für die Sicherheitsplattform des Betriebssystems. Secure Boot ist auch dafür bekannt, dass es unmöglich ist, ein alternatives Betriebssystem ohne einen digital signierten Bootloader von Microsoft und seinen Partnern zu installieren.

Die Durchsetzung dieser Anforderungen wird auf neue Serverplattformen angewendet, die nach dem 1. Januar 2021 auf den Markt gebracht werden. Bestehende Serverplattformen werden eine zusätzliche Qualifizierungszertifizierung enthalten, mit deren Hilfe Kunden Systeme identifizieren können, die diese Anforderungen erfüllen, ähnlich dem aktuellen Assurance AQ für Windows Server 2019 .

Interessante Artikel

Tipp Der Redaktion

So ermitteln Sie eine gefälschte Telefonnummer
So ermitteln Sie eine gefälschte Telefonnummer
Es kann fast unmöglich sein, die wahre Identität einer versteckten Nummer herauszufinden, aber es ist jetzt viel einfacher, beim Anruf festzustellen, ob eine Telefonnummer gefälscht ist.
Wie man in „Tears of the Kingdom“ einen Bogen spannt
Wie man in „Tears of the Kingdom“ einen Bogen spannt
Die Fuse-Fähigkeit ist eine hervorragende Ergänzung für Abenteuerlustige
So verbinden Sie einen Controller mit Parsec
So verbinden Sie einen Controller mit Parsec
Parsec ist ein Remote-Hosting-Programm, das Ihren Computer in das ultimative Tool für die Zusammenarbeit verwandelt. Sie können Parsec für eine Vielzahl von Situationen verwenden, von kreativen Brainstorming-Sitzungen bis hin zu Multiplayer-Spielen mit Ihren Freunden. Wenn Sie mit anderen spielen
Ändern Sie das DVD-Laufwerkssymbol in Windows 10 durch eine benutzerdefinierte * .ico-Datei
Ändern Sie das DVD-Laufwerkssymbol in Windows 10 durch eine benutzerdefinierte * .ico-Datei
Erfahren Sie, wie Sie das Symbol Ihres DVD-Laufwerks im Ordner Dieser PC von Windows 10 durch eine benutzerdefinierte * .ICO-Datei ändern können. Dies kann mit einem Registry-Tweak erfolgen.
Fügen Sie einen Ordner in eine Bibliothek in Windows 10 ein
Fügen Sie einen Ordner in eine Bibliothek in Windows 10 ein
Bibliotheken ist eine wunderbare Funktion der Explorer-Shell, mit der Sie mehrere Ordner in einer einzigen Ansicht gruppieren können, selbst wenn sie sich auf verschiedenen Volumes befinden. Sie können jeder Bibliothek einen benutzerdefinierten Speicherort hinzufügen, um schneller darauf zugreifen zu können.
So deaktivieren Sie den Spielemodus auf einem Samsung-Fernseher
So deaktivieren Sie den Spielemodus auf einem Samsung-Fernseher
Bist du ein Spieler? Wenn nicht, sind Sie möglicherweise mit einigen Einstellungen Ihres Samsung-Fernsehgeräts verwechselt. Samsung und viele andere LCD-Fernseher bieten mehrere Modi, einschließlich des Spielemodus. Wenn Sie kein Spieler sind und dies nicht tun
Winaero Tweaker
Winaero Tweaker
Nach Jahren der Entwicklung habe ich beschlossen, eine All-in-One-Anwendung zu veröffentlichen, die die meisten in meinen kostenlosen Winaero-Apps verfügbaren Optionen enthält und sie so weit wie möglich erweitert. Ich möchte Winaero Tweaker vorstellen - eine universelle Tweaker-Software, die Windows 7, Windows 8, Windows 8.1 und Windows 10 unterstützt. Hinweis: Der Satz von