Развертывание защищенных узлов
В разделах этого раздела описываются действия, которые администратор структуры принимает для настройки узлов Hyper-V для работы со службой защиты узлов (HGS). Прежде чем начать эти действия, необходимо настроить по крайней мере один узел в кластере HGS.
Для аттестации доверенного платформенного модуля:
- Настройка DNS структуры: сообщает, как настроить DNS-сервер пересылки из домена структуры в домен HGS.
- Сбор сведений, необходимых HGS: сообщает, как записывать идентификаторы доверенного платформенного модуля (также называемые идентификаторами платформы), создавать политику целостности кода и создавать базовый план доверенного платформенного модуля. Затем вы предоставите эти сведения администратору HGS для настройки аттестации.
- Подтверждение того, что защищенные узлы могут проверить
Для аттестации ключа узла:
- Создание ключа узла. Сообщает, как настроить DNS-сервер пересылки из домена структуры в домен HGS.
- Добавьте ключ узла в службу аттестации: сообщает, как настроить группу безопасности Active Directory в домене структуры, добавить защищенные узлы в качестве членов этой группы и указать идентификатор группы администратору HGS.
- Подтверждение того, что защищенные узлы могут проверить
Для аттестации, доверенной администратором:
- Настройка DNS структуры: сообщает, как настроить DNS-сервер пересылки из домена структуры в домен HGS.
- Создайте группу безопасности: сообщает, как настроить группу безопасности Active Directory в домене структуры, добавить защищенные узлы в качестве членов этой группы и указать идентификатор группы администратору HGS.
- Подтверждение того, что защищенные узлы могут проверить