1. generációs virtuális gép biztonsági beállításai

A Hyper-V Manager 1. generációs virtuálisgép-biztonsági beállításaival megvédheti a virtuális gépek adatait és állapotát.

Titkosítási támogatási beállítások a Hyper-V Managerben

A következő titkosítási támogatási lehetőség kiválasztásával megvédheti a virtuális gép adatait és állapotát.

  • Állapot- és virtuálisgép-migrálási forgalom titkosítása – Titkosítja a virtuális gép mentett állapotát a lemezre és az élő migrálási forgalomba való íráskor.

A beállítás engedélyezéséhez hozzá kell adnia egy kulcstároló meghajtót a virtuális géphez.

Kulcstároló meghajtó a Hyper-V Managerben

A kulcstároló meghajtók egy kis meghajtót biztosítanak a virtuális gép számára egy BitLocker-kulcs tárolásához. Ez lehetővé teszi, hogy a virtuális gép titkosítsa az operációs rendszer lemezét anélkül, hogy virtualizált TPM-chipet kellene igényelnie. A kulcstároló-meghajtó tartalma kulcsvédővel van titkosítva. A Key Protector felhatalmazza a Hyper-V gazdagépet a virtuális gép futtatására. A rendszer a kulcstároló meghajtó és a kulcsvédő tartalmát is a virtuális gép futtatókörnyezeti állapotának részeként tárolja.

A kulcstároló-meghajtó tartalmának visszafejtéséhez és a virtuális gép elindításához a Hyper-V gazdagépnek az alábbi feltételek egyikének kell megfelelnie:

  • A virtuális gép engedélyezett védett hálójának egy része, vagy
  • Rendelkezik a virtuális gép egyik őrének titkos kulcsával.

A védett szövetekkel kapcsolatos további információkért tekintse meg a Védett virtuális gépek bevezetése részét a Biztonság és biztosíték szakaszban.

A virtuális gép IDE-vezérlőinek egyik üres pontjához kulcstároló meghajtót adhat hozzá. Ehhez kattintson a Kulcstároló-meghajtó hozzáadása elemre, ha hozzá szeretne adni egy kulcstároló meghajtót a virtuális gép első ingyenes IDE vezérlőhelyéhez.

További hivatkozások