Secured-core Serverin määrittäminen Windows Serverille

Secured Core Serverin Maarittaminen Windows Serverille



Secured-Core-palvelin tarjoaa suojausominaisuuksia laitteistolle, laiteohjelmistolle, ohjaimille ja käyttöjärjestelmälle, kun käsitellään tärkeitä tietoja ja ohjelmia. Tässä oppaassa näytämme sinulle, miten määritä suojattu ydinpalvelin käyttämällä Windows Admin Centeriä, Windows Server Desktop Experiencea ja ryhmäkäytäntöä.



Kuinka otan suojatun ytimen käyttöön?

Ota Secured-core käyttöön käyttämällä  Windowsin hallintakeskus.  Sinun täytyy mennä  Suojaus > Suojattu ydin ja ota kaikki ominaisuudet käyttöön. Jos haluat tietää lisää tai löytää vaihtoehtoisia menetelmiä, tutustu alla mainittuun oppaaseen.





Secured-core Serverin määrittäminen Windows Serverille

Secured-core on joukko ominaisuuksia, jotka sisältävät sisäänrakennetun suojauksen laitteistolle, laiteohjelmistolle, ohjaimille ja käyttöjärjestelmälle. Tämä suojaus alkaa ennen käyttöjärjestelmän käynnistymistä ja jatkuu sen ollessa käynnissä. Secured-core-palvelimet on tehty turvalliseksi alustaksi tärkeille tiedoille ja sovelluksille.





Ennen kuin ryhdymme määrittämään suojatun ytimen palvelinta, meidän on selvitettävä muutama asia.



  • Sinun on varmistettava, että laitteessasi on Turvallinen käynnistys ja se on käytössä.
  • Myös, TPM 2.0 tarvitaan Secure-core-palvelimen käyttämiseen.
  • Järjestelmän laiteohjelmiston on täytettävä ennen käynnistystä DMA-suojausvaatimukset ja ota käyttöön sopivat liput ACPI-taulukoissa Ytimen DMA-suojaus . Lisätietoja on artikkelissa Kernel DMA Protection (Memory Access Protection) OEM-valmistajille.
  • Sinun täytyy olla virtualisointilaajennus, IOMMU, ja Dynaaminen luottamuksen juuret mittaamiseen otettu käyttöön BIOSissa.
  • Lopuksi, jos sinulla on AMD-pohjainen järjestelmä, sinun on otettava käyttöön Transparent Secure Memory Encryption.

Jos sinulla on nämä asiat, määritetään suojattu ydinpalvelin jollakin seuraavista tavoista.

dism-komennot Windows 7
  1. Windowsin hallintakeskuksen käyttäminen
  2. Tietokoneen hallinnan käyttäminen
  3. Ryhmäkäytännön käyttäminen

Puhutaanpa niistä yksityiskohtaisesti.

1] Windowsin hallintakeskuksen avulla

  määritä suojattu ydinpalvelin



Ensinnäkin meidän on otettava käyttöön suojattu ydinpalvelin Windows Admin Centerin avulla. Voit tehdä sen noudattamalla alla mainittuja ohjeita.

  • Avaa  Windowsin hallintakeskus  ja kirjaudu sisään portaaliin.
  • Nyt sinun on valittava palvelin, jonka haluat määrittää.
  • Siirry sitten kohtaan  Suojaus > Suojattu ydin.
  • Etsi suojausominaisuudet, joiden arvo on Ei määritetty, ja aseta se sitten käyttöön.
  • Sinua pyydetään valitsemaan Ajoita järjestelmän uudelleenkäynnistys,  niin, tee se ja käynnistä sitten uudelleen tarpeen mukaan.

Nyt kun olemme ottaneet sen käyttöön, meidän on tarkistettava, onko se määritetty. Joten Windows Admin Center -portaalissa sinun on siirryttävä palvelimeen ja sitten navigoitava kohtaan Suojaus > Suojattu ydin . Tarkista sitten kaikki turvaominaisuudet; ne pitäisi konfiguroida.

2] GUI:n käyttö

Jos et halua käyttää Windowsin hallintakeskusta, otamme tämän ominaisuuden käyttöön graafisesta käyttöliittymästä. Voit tehdä saman noudattamalla alla mainittuja vaiheita.

  1. From Windowsin hallintatyökalut,  avata  Tietokoneen hallinta.
  2. Sitten sinun täytyy mennä osoitteeseen  Laitehallinta ja varmista, että ohjaimissasi ei ole ongelmia. AMD-käyttäjillä on oltava DRTM-käynnistysohjain.
  3. Siirry sitten kohtaan  Windowsin suojaus > Laitteen suojaus > Ydineristyksen tiedot  ja ota käyttöön  Muistin eheys  ja  Laiteohjelmistosuojaus. 
  4. Käynnistä tietokoneesi uudelleen.

Kun olet ottanut sen käyttöön, meidän on vahvistettava se.

Voit tehdä tämän avaamalla Suorita, kirjoittamalla msinfo32.exe,  ja avaa se. Varmista sitten, että seuraavat asiat on asetettu mainittuihin arvoihin.

  • Suojattu käynnistystila – Päällä
  • Ytimen DMA-suojaus – Päällä
  • Virtualisointiin perustuva tietoturva – käynnissä
  • Virtualisointiin perustuvat tietoturvapalvelut käynnissä – Hypervisorin pakottama koodin eheys ja suojattu käynnistys.

Se tekee työn puolestasi.

Lukea:  Windows Server Backup Service -palvelun käynnistäminen, pysäyttäminen ja uudelleenkäynnistäminen

3] Ryhmäkäytännön käyttäminen

Jos haluat määrittää suojatun käynnistyksen verkkotunnuksesi verkkoon liitetylle käyttäjäryhmälle, sinun on käytettävä ryhmäkäytäntöeditoria. Koska GPO on keskittänyt käyttöjärjestelmien, sovellusten ja käyttäjien asetusten hallinnan ja määrityksen, voit tehdä täällä muutoksia, jotka näkyvät kaikissa muissa verkkoosi yhdistetyissä laitteissa. Saat tämän toimimaan noudattamalla alla mainittuja ohjeita.

  1. Avaa  Ryhmäkäytännön hallintakonsoli.
  2. Sinun on luotava ryhmä tai muokattava sitä ja lisättävä kaikki tarvittavat jäsenet, jotta käytäntöjä sovelletaan heihin.
  3. Siirry osoitteeseen  Tietokoneen asetukset > Hallintamallit > Järjestelmä > Laiteturva.
  4. Kaksoisnapsauta Ota virtualisointiin perustuva suojaus käyttöön.
  5. Ota se nyt käyttöön ja tee sitten seuraavat asetukset.
    • Valitse alustan suojaustasoksi Secure Boot and DMA Protection.
    • Valitse joko Käytössä ilman lukitusta tai Käytössä UEFI-lukolla, jos haluat virtualisointiin perustuvan koodin eheyden suojauksen.
    • Valitse Secure Launch Configuration -asetukseksi Enabled.
  6. Napsauta sitten Ok.

Lopuksi voit käynnistää tietokoneen uudelleen ottaaksesi muutokset käyttöön.

Jos UEFI-lukko virtualisointiin perustuvalle koodin eheyden suojaukselle on käytössä, sitä ei voi poistaa käytöstä etänä. Voit poistaa sen käytöstä asettamalla ryhmäkäytännöksi 'Ei käytössä' ja poistamalla suojaustoiminnot jokaisesta tietokoneesta, jossa on fyysisesti läsnä oleva käyttäjä, tyhjentääksesi UEFI:ssä säilyneet asetukset.

Tarkista, onko se käytössä, suorittamalla gpresult /SCOPE COMPUTER /R /V PowerShellissä (järjestelmänvalvojana) tai avaamalla msinfo32.exe kohdasta Run ja katso, ovatko kaikki edellisellä menetelmällä vahvistamamme virtualisointiasetukset olemassa vai eivät.

Siinä se!

Lukea:  Windows Server 2022 vs 2019 vs 2016 Ominaisuuserot

Miten teen palvelimestani turvallisemman?

Voit tehdä palvelimesi turvallisuuden parantamiseksi muutamilla toimenpiteillä, kuten asentamalla kaikki tietoturvakorjaukset säännöllisesti, varmistamalla, että SSL-varmenne uusitaan, määrittämällä käytännöt, joilla estetään lisensoimattomien sovellusten pääsy tietokoneellesi, ottaa palomuuri käyttöön ja paljon muuta. .

Lue myös: Varmuuskopioi ja palauta Active Directory Windows Serverissä.

Suosittu Viestiä