Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Microsoft đã công bố hướng dẫn chi tiết dành cho quản trị viên CNTT và quản trị hệ thống về cách xử lý chứng chỉ mô-đun nền tảng đáng tin cậy ảo (vTPM). Công ty cho biết điều này là rất quan trọng để hiểu và triển khai chính xác, vì hệ điều hành khách như Windows 11 và Windows Server 2025 chạy trên máy ảo Hyper-V thế hệ 2 có thể duy trì đầy đủ các tính năng bảo mật khi được di chuyển giữa các máy chủ vật lý.
Microsoft luôn khẳng định rằng các yêu cầu hệ thống của Windows 11 như TPM 2.0 được thiết kế để mặc định mang lại cho hệ điều hành bảo mật tốt hơn Windows 10. Về cơ chế hoạt động, vTPM cho phép kích hoạt các tính năng bảo mật như BitLocker và Secure Boot bên trong máy ảo. Tuy nhiên, Hyper-V liên kết mỗi phiên bản vTPM với hai chứng chỉ tự ký trên máy chủ vật lý cục bộ. Microsoft cảnh báo rằng nếu không chuyển giao chứng chỉ đúng cách, việc di chuyển trực tiếp (live migration) và xuất thủ công các máy ảo có hỗ trợ vTPM có khả năng thất bại. Đây có thể là một vấn đề lớn vì nó khiến các tổ chức không thể di dời các khối lượng công việc được bảo vệ.

Microsoft lưu ý rằng các máy chủ Hyper-V tự động tạo hai chứng chỉ tự ký - một chứng chỉ mã hóa và một chứng chỉ ký - cho mỗi máy ảo thế hệ 2 có hỗ trợ vTPM, và lưu trữ chúng trong kho lưu trữ "Shielded VM Local Certificates" nằm dưới Certificates (Local Computer) > Personal trong Microsoft Management Console (MMC). Chúng bao gồm:
Cả chứng chỉ mã hóa và chứng chỉ ký đều có thời hạn hiệu lực mặc định là 10 năm.
Để di chuyển đúng cách, Microsoft lưu ý rằng quản trị viên phải xuất cả hai chứng chỉ cùng với khóa riêng tư (private keys) của chúng dưới dạng tệp PFX (Personal Information Exchange) và nhập chúng vào cùng kho lưu trữ trên các máy chủ đích, từ đó đánh dấu chúng là đáng tin cậy.
Công ty đã trình bày các bước chi tiết để xuất, nhập và cập nhật (trong trường hợp chứng chỉ hết hạn), đồng thời cũng cung cấp các lệnh PowerShell tương ứng. Bạn có thể xem toàn bộ bài đăng chi tiết tại đây trên trang web Microsoft Tech Community.
Nguồn tin: Quantrimang.com:
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Karaoke Ai rồi cũng sẽ khác- Hà Nhi Cover (Vinh Over ReMix)
Hướng dẫn tạo ảnh tổng kết năm học bằng ChatGPT
Cách viết prompt tạo ảnh AI chuẩn với công thức PICTURE
Hướng dẫn tạo file PDF bài tập trên Gemini không lỗi font
Các mẫu thiết kế AI agent: ReAct, Reflection và Planning
Hướng dẫn tạo bảng tổng kết cuối năm trên ChatGPT
Sử dụng công cụ: Tăng thêm sức mạnh cho AI agent
Viết prompt hiệu quả với công thức CREATE (dùng cho mọi AI)
Hệ thống multi-agent: Nhóm cho các chuyên gia
Tổng hợp 20 prompt tạo poster livestream bán hàng bằng ChatGPT
Hướng dẫn tạo giấy khen thưởng học sinh cuối năm
Cách biến câu trả lời Gemini thành câu hỏi bằng Brisk
Cách xem nhân tướng học bằng ChatGPT
Cách chọn kiểu tóc phù hợp với gương mặt bằng ChatGPT
Cách thay đổi phong cách ảnh bằng AI trong Messenger
AI Agent và GPT tùy chỉnh trong tự động hóa doanh nghiệp
Prompt tạo giấy khen học sinh theo phong cách khác nhau
Prompt tạo ảnh Tổng kết năm học bằng ChatGPT
Prompt tạo ảnh tranh vẽ dễ thương, tranh vẽ con nít AI
Prompt tự động hóa soạn giáo án với Claude AI