Compartir a través de


Configuración del servidor de núcleo protegido

El núcleo protegido es una colección de funcionalidades que ofrece características integradas de seguridad de hardware, firmware, controlador y sistema operativo. En este artículo se muestra cómo configurar el servidor de núcleo protegido mediante Windows Admin Center, la Experiencia de escritorio de Windows Server y la directiva de grupo.

El servidor con núcleo protegido está diseñado para ofrecer una plataforma segura para aplicaciones y datos críticos. Para obtener más información, consulte ¿Qué es el servidor de núcleo protegido?

Requisitos previos

Para poder configurar el servidor de núcleo protegido, debe tener instalados y habilitados los siguientes componentes de seguridad en el BIOS:

  • Arranque seguro.
  • Módulo de plataforma segura (TPM) 2.0.
  • El firmware del sistema debe cumplir los requisitos de protección de DMA de arranque previo y establecer las marcas adecuadas en las tablas ACPI para participar y habilitar la protección contra DMA de Kernel. Para obtener más información sobre la protección contra DMA de Kernel, consulte Protección contra DMA de Kernel (Protección de acceso a memoria) para OEM.
  • Un procesador con compatibilidad habilitada en el BIOS para:
    • Extensiones de virtualización.
    • Unidad de administración de memoria de entrada/salida (IOMMU).
    • Raíz dinámica segura para medición (DRTM).
    • El cifrado de memoria segura transparente también es necesario para los sistemas basados en AMD.

Importante

La habilitación de cada una de las características de seguridad en el BIOS puede variar en función del proveedor de hardware. Asegúrese de comprobar la guía de habilitación del servidor de núcleo protegido del fabricante de hardware.

Puede encontrar hardware certificado para servidor con núcleo protegido desde Windows Server Catalog y los servidores de Azure Stack HCI en el Catálogo de Azure Stack HCI.

Habilitar características de seguridad

Para configurar el servidor de núcleo protegido, debe habilitar características de seguridad específicas de Windows Server, seleccione el método pertinente y siga los pasos.

Aquí se muestra cómo habilitar el servidor de núcleo protegido mediante la interfaz de usuario.

  1. En el escritorio de Windows, abra el menú Inicio, seleccione Herramientas administrativas de Windows, y abra Administración de equipos.
  2. En Administración de equipos, seleccione Administrador de dispositivos y resuelva cualquier error de dispositivo si es necesario.
    1. En el caso de los sistemas basados en AMD, confirme que el dispositivo DRTM Boot Driver está presente antes de continuar
  3. En el escritorio de Windows, abra el menú Inicio, y seleccione Seguridad de Windows.
  4. Seleccione Seguridad de dispositivos > Detalles de aislamiento de núcleoy, después, habilite Integridad de memoria y Protección de firmware. Es posible que no pueda habilitar la integridad de memoria hasta que haya habilitado primero la protección de firmware y reinicie el servidor.
  5. Reinicie el servidor cuando se le solicite.

Una vez reiniciado el servidor, el servidor está habilitado para el servidor de núcleo protegido.

Comprobación de la configuración del servidor de núcleo protegido

Ahora que ha configurado el servidor de núcleo protegido, seleccione el método correspondiente para comprobar la configuración.

Aquí se muestra cómo comprobar que el servidor de núcleo protegido está configurado mediante la interfaz de usuario.

  1. En el escritorio de Windows, abra el menú Inicio, escriba msinfo32.exe para abrir Información del sistema. En la página Resumen del sistema, confirme:
    1. El Estado de arranque seguro y Protección contra DMA del Kernel están Activados.

    2. La Seguridad basada en la virtualización está En ejecución.

    3. Los Servicios de seguridad basados en virtualización En ejecución muestran Hipervisor aplicado de integridad de código e Inicio seguro.

      Screenshot showing the System Information application window with Secured-core enabled.

Pasos siguientes

Ahora que ha configurado el servidor de núcleo protegido, estos son algunos recursos para obtener más información al respecto: