Condividi tramite


Distribuire host protetti

Gli argomenti di questa sezione descrivono i passaggi eseguiti da un amministratore dell'infrastruttura per configurare gli host Hyper-V per l'uso con il servizio Sorveglianza host (HGS). Prima di iniziare questi passaggi, è necessario configurare almeno un nodo nel cluster HGS.

Per l'attestazione attendibile di TPM:

  1. Configurare il DNS dell'infrastruttura: indica come configurare un server d'inoltro DNS dal dominio di infrastruttura al dominio HGS.
  2. Acquisire informazioni richieste da HGS: indica come acquisire gli identificatori TPM (detti anche identificatori della piattaforma), creare un criterio di integrità del codice e creare una baseline TPM. Queste informazioni verranno quindi fornite all'amministratore dell'HGS per configurare l'attestazione.
  3. Assicurare che gli host protetti possano attestare

Per l'attestazione della chiave host:

  1. Creare una chiave host: indica come configurare un server d'inoltro DNS dal dominio di infrastruttura al dominio HGS.
  2. Aggiungere la chiave host al servizio di attestazione: indica come configurare un gruppo di sicurezza di Active Directory nel dominio di infrastruttura, aggiungere host sorvegliati come membri del gruppo e fornire tale identificatore di gruppo all'amministratore HGS.
  3. Assicurare che gli host protetti possano attestare

Per attestazioni fidate da amministratore:

  1. Configurare il DNS dell'infrastruttura: indica come configurare un server d'inoltro DNS dal dominio di infrastruttura al dominio HGS.
  2. Creare un gruppo di sicurezza: indica come configurare un gruppo di sicurezza di Active Directory nel dominio di infrastruttura, aggiungere host sorvegliati come membri del gruppo e specificare tale identificatore di gruppo all'amministratore HGS.
  3. Assicurare che gli host protetti possano attestare

Additional References