-
Planificar y crear una implementación
-
Comunicación WebSocket entre el VDA y el Delivery Controller
-
Crear y administrar conexiones
-
-
Grupos de identidad de diferentes tipos de unión de identidad de máquinas
-
Grupo de identidades de la identidad de la máquina unida a Active Directory local
-
Grupo de identidades de la identidad de máquina unida a Azure Active Directory
-
Grupo de identidades de la identidad de la máquina unida a Azure Active Directory híbrido
-
Grupo de identidades de la identidad de máquina habilitada para Microsoft Intune
-
Grupo de identidades de la identidad de máquina no unida a ningún dominio
-
-
-
Arranque seguro y vTPM
-
Servicio independiente Citrix Secure Ticketing Authority (STA)
-
Migrar cargas de trabajo entre ubicaciones de recursos mediante Image Portability Service
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Arranque seguro y vTPM
El arranque seguro es una función de Unified Extensible Firmware Interface (UEFI), que es responsable de arrancar el sistema. Garantiza que solo se cargue software de confianza durante el proceso de arranque.
El módulo de plataforma segura (TPM) es un chip de hardware que proporciona almacenamiento seguro para claves criptográficas y otros datos confidenciales. Un módulo de plataforma segura virtual (vTPM) realiza las mismas funciones que un TPM, además de otras de coprocesador criptográfico en el software. Si bien TPM puede mejorar la seguridad, no es un requisito para el arranque seguro.
Para obtener más información sobre los hipervisores compatibles, consulte lo siguiente:
- Arranque seguro y NitroTPM en AWS
- Arranque seguro y vTPM en Google Cloud Platform
- Arranque seguro y vTPM en Microsoft Azure
- vTPM en VMware
- Arranque seguro y vTPM para XenServer
Arranque seguro y NitroTPM en AWS
En entornos de AWS, puede seleccionar una imagen maestra (AMI) habilitada con NitroTPM y arranque seguro en UEFI. En consecuencia, las VM aprovisionadas del catálogo también están habilitadas con NitroTPM y arranque seguro en UEFI. Esta implementación garantiza la seguridad y fiabilidad de las máquinas virtuales. Para obtener más información sobre NitroTPM y el arranque seguro en UEFI, consulte la documentación de Amazon. Para crear un catálogo habilitado con NitroTPM y arranque seguro en UEFI, consulte Habilitar NitroTPM y arranque seguro en UEFI para instancias de VM.
Arranque seguro y vTPM en Google Cloud Platform
Puede aprovisionar VM blindadas en Google Cloud Platform (GCP). La integridad verificable de la VM blindada se logra mediante las siguientes funciones:
- Arranque seguro
- Arranque medido habilitado para vTPM
- Supervisión de la integridad
Para obtener más información sobre el uso de PowerShell para crear un catálogo con máquinas virtuales blindadas, consulte Uso de PowerShell para crear un catálogo con máquinas virtuales blindadas.
Nota: No
Si instala Windows 11 en la imagen maestra, debe habilitar vTPM durante el proceso de creación de la imagen maestra. Además, si utiliza un perfil de máquina para crear el catálogo, debe habilitar vTPM en la fuente del perfil de máquina (plantilla de instancia o VM). Para obtener información sobre la creación de máquinas virtuales de Windows 11 en el nodo de arrendatario único, consulte Crear máquinas virtuales de Windows 11 en el nodo de arrendatario único.
Arranque seguro y vTPM en Microsoft Azure
En entornos de Azure, puede crear catálogos de máquinas habilitados con inicio seguro. Azure ofrece el inicio seguro como una forma integrada de mejorar la seguridad de las máquinas virtuales de 2. ª generación. Inicio seguro protege contra técnicas de ataque avanzadas y persistentes. Para habilitar el inicio seguro, use una configuración de catálogo basada en perfiles de máquina. En la base del inicio seguro está el arranque seguro de la máquina virtual. El inicio seguro también utiliza el vTPM para realizar la atestación remota por parte de la nube. Se utiliza para comprobar el estado de la plataforma y para tomar decisiones basadas en la confianza. Puede habilitar el arranque seguro y el vTPM de forma individual. Para obtener más información sobre cómo crear un catálogo de máquinas con inicio seguro, consulte Catálogos de máquinas con inicio seguro.
vTPM en VMware
MCS admite la creación de un catálogo de máquinas con vTPM. Si Windows 11 está instalado en la imagen maestra, es necesario tener habilitado vTPM para la imagen maestra. Si se utiliza la configuración basada en el perfil de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se utiliza el perfil de máquina y la imagen maestra está habilitada para vTPM, las máquinas virtuales del catálogo tienen vTPM en blanco. Para obtener más información, consulte Crear un catálogo de máquinas mediante un perfil de máquina.
Arranque seguro y vTPM para XenServer
XenServer proporciona Arranque seguro en UEFI en algunos de sus sistemas operativos de VM compatibles. Arranque seguro impide que, durante el arranque, se ejecuten archivos binarios sin firmar, firmados incorrectamente o modificados. En una máquina virtual habilitada para UEFI que obligue a usar Arranque seguro, todos los controladores deben estar firmados. Para obtener más información, consulte Guest UEFI and Secure Boot.
En XenServer 8, no se requiere vTPM para el arranque seguro en UEFI. Sin embargo, para vincular un vTPM a una máquina virtual, esa máquina virtual debe arrancarse con UEFI, independientemente de que Arranque seguro esté habilitado o no. La máquina virtual Windows 11 requiere un vTPM vinculado, y se crea automáticamente cuando se crea la máquina virtual Windows 11 a partir de la plantilla proporcionada. Para otros sistemas operativos, un vTPM es opcional. Para obtener más información, consulte vTPM.
Compartir
Compartir
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.