Citrix Virtual Apps and Desktops

Arranque seguro y vTPM

El arranque seguro es una función de Unified Extensible Firmware Interface (UEFI), que es responsable de arrancar el sistema. Garantiza que solo se cargue software de confianza durante el proceso de arranque.

El módulo de plataforma segura (TPM) es un chip de hardware que proporciona almacenamiento seguro para claves criptográficas y otros datos confidenciales. Un módulo de plataforma segura virtual (vTPM) realiza las mismas funciones que un TPM, además de otras de coprocesador criptográfico en el software. Si bien TPM puede mejorar la seguridad, no es un requisito para el arranque seguro.

Consulte lo siguiente para obtener más información sobre los servicios compatibles en la nube:

Arranque seguro y vTPM en Google Cloud Platform

Puede aprovisionar VM blindadas en Google Cloud Platform (GCP). La integridad verificable de la VM blindada se logra mediante las siguientes funciones:

  • Arranque seguro
  • Arranque medido habilitado para vTPM
  • Supervisión de la integridad

Para obtener más información sobre el uso de PowerShell para crear un catálogo con máquinas virtuales blindadas, consulte Uso de PowerShell para crear un catálogo con máquinas virtuales blindadas.

Nota:

Si instala Windows 11 en la imagen maestra, debe habilitar vTPM durante el proceso de creación de la imagen maestra. Además, si utiliza un perfil de máquina para crear el catálogo, debe habilitar vTPM en la fuente del perfil de máquina (plantilla de instancia o VM). Para obtener información sobre la creación de máquinas virtuales de Windows 11 en el nodo de arrendatario único, consulte Crear máquinas virtuales de Windows 11 en el nodo de arrendatario único.

Arranque seguro y vTPM en Microsoft Azure

En entornos de Azure, puede crear catálogos de máquinas habilitados con inicio seguro. Azure ofrece el inicio seguro como una forma integrada de mejorar la seguridad de las máquinas virtuales de 2. ª generación. Inicio seguro protege contra técnicas de ataque avanzadas y persistentes. Para habilitar el inicio seguro, use una configuración de catálogo basada en perfiles de máquina. En la base del inicio seguro está el arranque seguro de la máquina virtual. El inicio seguro también utiliza el vTPM para realizar la atestación remota por parte de la nube. Se utiliza para comprobar el estado de la plataforma y para tomar decisiones basadas en la confianza. Puede habilitar el arranque seguro y el vTPM de forma individual. Para obtener más información sobre cómo crear un catálogo de máquinas con inicio seguro, consulte Catálogos de máquinas con inicio seguro.

vTPM en VMware

MCS admite la creación de un catálogo de máquinas con vTPM. Si Windows 11 está instalado en la imagen maestra, es necesario tener habilitado vTPM para la imagen maestra. Si se utiliza la configuración basada en el perfil de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se utiliza el perfil de máquina y la imagen maestra está habilitada para vTPM, las máquinas virtuales del catálogo tienen vTPM en blanco. Para obtener más información, consulte Crear un catálogo de máquinas mediante un perfil de máquina.

Arranque seguro y vTPM