Citrix DaaS

Arranque seguro

El arranque seguro está diseñado para garantizar que solo se utilice software de confianza para arrancar el sistema. El firmware tiene una base de datos de certificados de confianza y verifica que la imagen que carga esté firmada por uno de tales certificados. Si esa imagen carga más imágenes, la imagen también debe verificarse de la misma manera. vTPM es una instancia de software virtualizada de un módulo TPM físico tradicional. vTPM habilita la atestación midiendo toda la cadena de arranque de la máquina virtual (UEFI, SO, sistema y controladores).

Para obtener más información sobre los hipervisores compatibles, consulte lo siguiente:

Arranque seguro en Google Cloud Platform

Puede aprovisionar máquinas virtuales blindadas en GCP. Una máquina virtual blindada está reforzada mediante un conjunto de controles de seguridad que proporcionan integridad verificable de sus instancias de Compute Engine, con prestaciones avanzadas de seguridad de plataforma como el arranque seguro, un módulo de plataforma virtual segura, firmware UEFI y supervisión de la integridad.

Para obtener más información sobre el uso de PowerShell para crear un catálogo con máquinas virtuales blindadas, consulte Uso de PowerShell para crear un catálogo con máquinas virtuales blindadas.

Nota:

Si instala Windows 11 en la imagen maestra, debe habilitar vTPM durante el proceso de creación de la imagen maestra. Además, debe habilitar vTPM en el origen del perfil de máquina (plantilla de instancia o máquina virtual). Para obtener información sobre la creación de máquinas virtuales de Windows 11 en el nodo de arrendatario único, consulte Crear máquinas virtuales de Windows 11 en el nodo de arrendatario único.

Arranque seguro en Microsoft Azure

En los entornos de Azure, puede crear catálogos de máquinas habilitados con inicio seguro. Azure ofrece el inicio seguro como una forma integrada de mejorar la seguridad de las máquinas virtuales de 2.ª generación. Inicio seguro protege contra técnicas de ataque avanzadas y persistentes. En la base del inicio seguro está el arranque seguro de la máquina virtual. El inicio seguro también utiliza el vTPM para realizar la atestación remota por parte de la nube. Se utiliza para comprobar el estado de la plataforma y para tomar decisiones basadas en la confianza. Puede habilitar el arranque seguro y el vTPM de forma individual. Para obtener más información sobre cómo crear un catálogo de máquinas con inicio seguro, consulte Catálogos de máquinas con inicio seguro.

Arranque seguro en VMware

MCS permite crear catálogos de máquinas con una plantilla de VMware con un vTPM conectado como origen para la entrada del perfil de la máquina. Si Windows 11 está instalado en la imagen maestra, es necesario tener habilitado vTPM para la imagen maestra. Por lo tanto, la plantilla de VMware, que es el origen del perfil de la máquina, debe tener el vTPM conectado. Para obtener más información, consulte Crear un catálogo de máquinas mediante un perfil de máquina.

Arranque seguro