欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

如何使用Windows Server 2022安全核心服務(wù)器功能

在Windows Server 2022版本中,微軟強(qiáng)調(diào)了其安全核心服務(wù)器功能的安全性,以阻止針對(duì)本地工作負(fù)載的威脅行為者。虛擬化的Windows Server工作負(fù)載通常來自云提供商模板,該模板通常配置有自定義的安全基線設(shè)置。相比之下,運(yùn)行本地環(huán)境的Windows Server部署可能沒有相同的安全配置,這使得它們成為有吸引力的目標(biāo)。Microsoft在Windows Server 2022中引入了安全核心服務(wù)器的概念,以防止黑客攻擊和勒索軟件企圖。安全核心服務(wù)器使用可信協(xié)議和其他硬件功能來防止攻擊者破壞Windows Server操作系統(tǒng)的完整性。使用Windows管理中心,管理員可以調(diào)整和檢查安全核心服務(wù)器設(shè)置,以便更輕松地實(shí)現(xiàn)這些功能。

如何使用Windows Server 2022安全核心服務(wù)器功能

幾個(gè)功能組合在一起構(gòu)成了安全核心服務(wù)器

微軟的安全核心服務(wù)器功能遵循深度防御策略,如果攻擊者避免了一項(xiàng)防御措施,那么還有幾項(xiàng)措施可以防止攻擊者在基礎(chǔ)架構(gòu)中進(jìn)一步發(fā)展。此Windows Server 2022安全功能會(huì)進(jìn)行檢查,以確保操作系統(tǒng)未被修改并保護(hù)內(nèi)存中的數(shù)據(jù)以避免泄露敏感信息.

安全核心系統(tǒng)將操作系統(tǒng)中的軟件保護(hù)與服務(wù)器中的硬件防御相結(jié)合,以阻止入侵者發(fā)起各種攻擊。安全核心服務(wù)器由多個(gè)功能組成,可以單獨(dú)或共同啟用。

  • 虛擬機(jī)管理程序強(qiáng)制代碼完整性。?HVCI做了三件事。首先,它阻止對(duì)控制流保護(hù)位圖的更改,以阻止基于內(nèi)存的攻擊。其次,它在可信進(jìn)程加載到系統(tǒng)內(nèi)存之前檢查它們的有效證書,例如Credential Guard。最后,現(xiàn)代設(shè)備驅(qū)動(dòng)程序需要既支持HVCI又具有擴(kuò)展的驗(yàn)證證書。不兼容的驅(qū)動(dòng)程序或應(yīng)用程序可能會(huì)導(dǎo)致服務(wù)器顯示藍(lán)屏死機(jī)。
  • 靴子直接內(nèi)存訪問(DMA)保護(hù)。?此功能通過阻止對(duì)系統(tǒng)內(nèi)存的訪問,在靴子過程和運(yùn)行時(shí)保護(hù)系統(tǒng)免受來自連接設(shè)備(如USB驅(qū)動(dòng)器)的DMA攻擊。
  • 系統(tǒng)保護(hù)。此功能使用證明來防止篡改操作系統(tǒng)文件。此功能檢測(cè)已被偽造文件修改或替換的操作系統(tǒng)文件。
  • 安全靴子。此功能驗(yàn)證靴子過程中使用的低級(jí)組件的完整性。統(tǒng)一可擴(kuò)展固件接口(UEFI)?固件驅(qū)動(dòng)程序、UEFI應(yīng)用程序和操作系統(tǒng)。
  • 基于虛擬化的安全性(VBS)。此功能使用硬件虛擬化將安全信息存儲(chǔ)在運(yùn)行進(jìn)程無法訪問的沙箱區(qū)域中。
  • 可信平臺(tái)模塊。此硬件組件是Microsoft所稱的硬件信任根的一部分。TPM可以是主板上的芯片,也可以是操作系統(tǒng)或應(yīng)用程序無法訪問的固件的一部分。Microsoft要求服務(wù)器硬件上具有TPM規(guī)范的2.0版本。TPM 2.0芯片在允許操作系統(tǒng)啟動(dòng)之前驗(yàn)證固件和其他軟件的真實(shí)性。TPM還存儲(chǔ)用于BitLocker的加密密鑰。

如何設(shè)置安全核心服務(wù)器

網(wǎng)絡(luò)犯罪分子經(jīng)常針對(duì)在數(shù)據(jù)中心中運(yùn)行的Windows Server工作負(fù)載,因?yàn)檫@些部署可能沒有最嚴(yán)格的安全設(shè)置。Windows Server管理員長期面臨的一個(gè)問題是設(shè)置安全配置的難度。Windows管理中心試圖降低與安全核心服務(wù)器設(shè)置的設(shè)置和監(jiān)視相關(guān)的技術(shù)障礙。

使用Windows管理中心?要配置Windows Server 2022安全核心設(shè)置,需要啟用Microsoft稱之為“內(nèi)部源”的擴(kuò)展。打開Windows管理中心,單擊“設(shè)置”,然后單擊屏幕左側(cè)的“擴(kuò)展”。接下來,單擊“源”,然后單擊“添加”選項(xiàng)。出現(xiàn)提示時(shí),輸入https://aka.ms/wac-insiders-feed?單擊右下角的Add按鈕完成此過程。

添加擴(kuò)展后,如果系統(tǒng)支持TPM 2.0,則可以啟用安全核心服務(wù)器功能。如果在VM上運(yùn)行Windows Server,則需要為VM啟用虛擬TPM。Hyper-V和VMware都支持虛擬TPM。您可以在圖2中查看Hyper-V虛擬TPM設(shè)置。

接下來,單擊服務(wù)器以打開安全核心服務(wù)器功能。單擊屏幕左側(cè)的安全選項(xiàng),然后單擊屏幕頂部附近的安全核心選項(xiàng)卡。選中所需安全功能的復(fù)選框。并非每個(gè)系統(tǒng)都支持所有安全核心安全功能。例如,圖3顯示此服務(wù)器無法使用靴子DMA保護(hù)或系統(tǒng)保護(hù)。選擇后,單擊啟用選項(xiàng)并重新啟動(dòng)服務(wù)器以完成此過程。

服務(wù)器重新啟動(dòng)后,Windows管理中心應(yīng)顯示已啟用所選的安全功能。

Windows Server 2022中的新安全功能與更容易從Windows管理中心訪問配置功能相結(jié)合,是Microsoft防止威脅行為者造成中斷和發(fā)動(dòng)勒索軟件攻擊的努力的一部分。運(yùn)行Windows Server 2022的具有必要固件的認(rèn)證服務(wù)器硬件可以幫助組織提高其防御姿態(tài)?以避免成為安全統(tǒng)計(jì)。

文章鏈接: http://www.qzkangyuan.com/19841.html

文章標(biāo)題:如何使用Windows Server 2022安全核心服務(wù)器功能

文章版權(quán):夢(mèng)飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請(qǐng)注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請(qǐng)聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個(gè)人或組織,在未征得本站同意時(shí),禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺(tái)。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進(jìn)行處理。

給TA打賞
共{{data.count}}人
人已打賞
服務(wù)器vps推薦

搭建個(gè)人博客網(wǎng)站需要用什么配置的VPS服務(wù)器?

2023-4-20 16:41:45

服務(wù)器vps推薦

香港VPS主機(jī)的配置選擇參考

2023-4-21 11:34:45

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個(gè)人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 区。| 沂源县| 台北市| 乌苏市| 颍上县| 洛宁县| 泉州市| 新和县| 张家口市| 石河子市| 岳普湖县| 咸阳市| 沧源| 吴旗县| 渝中区| 凤台县| 沁源县| 肇州县| 大同市| 澜沧| 鹿邑县| 凤庆县| 祁阳县| 滕州市| 广宗县| 昆明市| 泌阳县| 景泰县| 大渡口区| 靖江市| 托里县| 韶关市| 拉孜县| 将乐县| 鲜城| 广灵县| 新闻| 托克托县| 郸城县| 平阴县| 青川县|