Sdílet prostřednictvím


Nasazení strážených hostitelů

Tato část popisuje kroky, které správce infrastruktury provede, aby nastavil Hyper-V hostitele pro spolupráci se službou Strážce hostitele (HGS). Než začnete tyto kroky, musíte nastavit alespoň jeden uzel v clusteru HGS.

Ověření důvěry pomocí TPM:

  1. Nakonfigurujte fabric DNS: Poskytuje pokyny, jak nastavit předávání DNS z fabric domény do HGS domény.
  2. Zachycení informací vyžadovaných službou HGS: Informuje, jak zachytit identifikátory TPM (označované také jako identifikátory platformy), vytvořit zásadu integrity kódu a vytvořit směrný plán TPM. Tyto informace pak poskytnete správci služby HGS, aby nakonfigurovali ověření identity.
  3. Ověřte, že strážní hostitelé mohou potvrdit

Ověření klíče hostitele:

  1. Vytvoření klíče hostitele: Popisuje, jak nastavit předávač DNS z domény fabric do domény HGS.
  2. Přidejte klíč hostitele do služby ověřování: Popisuje postup pro nastavení bezpečnostní skupiny Active Directory v doméně fabric, přidání strážených hostitelů jako členů této skupiny a poskytnutí identifikátoru této skupiny správci HGS.
  3. Ověřte, že strážní hostitelé mohou potvrdit

Ověření důvěryhodností administrátorem:

  1. Nakonfigurujte fabric DNS: Poskytuje pokyny, jak nastavit předávání DNS z fabric domény do HGS domény.
  2. Vytvoření skupiny zabezpečení: Řekne, jak nastavit skupinu zabezpečení služby Active Directory v doméně prostředků infrastruktury, přidat strážené hostitele jako členy této skupiny a poskytnout tento identifikátor skupiny správci služby HGS.
  3. Ověřte, že strážní hostitelé mohou potvrdit

Additional References