This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
适用于 XenServer 9 的安全启动
安全启动通过强制执行经过验证的信任链,有助于防止不受信任的代码在主机启动和运行时运行。XenServer 9 支持在固件中启用安全启动的情况下进行安装和运行。
优点
- 强制执行对每个启动组件的签名验证。
- 降低执行不受信任或恶意代码的风险。
- 提高整体平台抵御低级别攻击的完整性。
支持和要求
XenServer 9 中支持的场景:
- 从 ISO 或网络安装主机
- 从 SAN 启动
- 正常主机运行时
要求:
- 需要 UEFI 固件;没有 UEFI,主机无法启动。
- 在固件设置中启用安全启动。
- 证书要求:
- 微软 UEFI CA 2011(如果您的平台支持,也可以是 2023)。
- 所有 Dom0 内核模块都必须经过签名。
注意:
- 主机安全启动独立于虚拟机安全启动;启用其中一个不会启用另一个。
- 支持混合池(同时包含已启用和未启用安全启动的主机)。
- 您可以在从 XenServer 8.4 进行 RPU 后、从 XenServer 8.4 手动升级期间或全新安装 XenServer 9 后启用安全启动。
- 您可以随时在固件中禁用安全启动。
- 如果您将主机从 XenServer 9 恢复到 XenServer 8.4,请在启动前禁用安全启动。
- 从启动菜单运行内存测试需要禁用安全启动。
- 某些不受支持的 Xen 或 Dom0 内核命令行选项在启用安全启动时可能无法工作。
配置安全启动
配置步骤因平台而异。有关确切步骤,请参阅您的硬件供应商文档。以下示例使用 Supermicro 服务器。
- 在固件设置中,转到“安全”>“安全启动”。
- 将“CSM 支持”设置为“禁用”。
- 将“安全启动模式”设置为“标准”。
- 将安全启动控制设置为“已启用”。
This Preview product documentation is Cloud Software Group Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Cloud Software Group Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Cloud Software Group product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.