Thông tin liên hệ
- 036.686.3943
- admin@nguoicodonvn2008.info
Microsoft đã công bố hướng dẫn chi tiết dành cho quản trị viên CNTT và quản trị hệ thống về cách xử lý chứng chỉ mô-đun nền tảng đáng tin cậy ảo (vTPM). Công ty cho biết điều này là rất quan trọng để hiểu và triển khai chính xác, vì hệ điều hành khách như Windows 11 và Windows Server 2025 chạy trên máy ảo Hyper-V thế hệ 2 có thể duy trì đầy đủ các tính năng bảo mật khi được di chuyển giữa các máy chủ vật lý.
Microsoft luôn khẳng định rằng các yêu cầu hệ thống của Windows 11 như TPM 2.0 được thiết kế để mặc định mang lại cho hệ điều hành bảo mật tốt hơn Windows 10. Về cơ chế hoạt động, vTPM cho phép kích hoạt các tính năng bảo mật như BitLocker và Secure Boot bên trong máy ảo. Tuy nhiên, Hyper-V liên kết mỗi phiên bản vTPM với hai chứng chỉ tự ký trên máy chủ vật lý cục bộ. Microsoft cảnh báo rằng nếu không chuyển giao chứng chỉ đúng cách, việc di chuyển trực tiếp (live migration) và xuất thủ công các máy ảo có hỗ trợ vTPM có khả năng thất bại. Đây có thể là một vấn đề lớn vì nó khiến các tổ chức không thể di dời các khối lượng công việc được bảo vệ.

Microsoft lưu ý rằng các máy chủ Hyper-V tự động tạo hai chứng chỉ tự ký - một chứng chỉ mã hóa và một chứng chỉ ký - cho mỗi máy ảo thế hệ 2 có hỗ trợ vTPM, và lưu trữ chúng trong kho lưu trữ "Shielded VM Local Certificates" nằm dưới Certificates (Local Computer) > Personal trong Microsoft Management Console (MMC). Chúng bao gồm:
Cả chứng chỉ mã hóa và chứng chỉ ký đều có thời hạn hiệu lực mặc định là 10 năm.
Để di chuyển đúng cách, Microsoft lưu ý rằng quản trị viên phải xuất cả hai chứng chỉ cùng với khóa riêng tư (private keys) của chúng dưới dạng tệp PFX (Personal Information Exchange) và nhập chúng vào cùng kho lưu trữ trên các máy chủ đích, từ đó đánh dấu chúng là đáng tin cậy.
Công ty đã trình bày các bước chi tiết để xuất, nhập và cập nhật (trong trường hợp chứng chỉ hết hạn), đồng thời cũng cung cấp các lệnh PowerShell tương ứng. Bạn có thể xem toàn bộ bài đăng chi tiết tại đây trên trang web Microsoft Tech Community.
Nguồn tin: Quantrimang.com:
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Xây dựng dashboard hỗ trợ ra quyết định cho doanh nghiệp với AI
Các tiện ích Chrome tốt nhất cho Agentic AI
Hướng dẫn tạo video tóm tắt kiến thức trên Gemini
Kể chuyện và truyền đạt dữ liệu doanh nghiệp với AI
Hướng dẫn nghiên cứu chuyên sâu với Gemini Deep Research
Karaoke Đơn côi (Beat Midi )
Hướng dẫn dùng thư viện quản lý tập tin trên ChatGPT
Hướng dẫn chuyển PPT/PDF thành video bằng HeyGen
Giải thích những thuật ngữ ai phổ biến nhất hiện nay
Định tuyến sub-agent và chế độ Think-Max
Hướng dẫn cài đặt Tiện ích mở rộng trong Cursor
Hướng dẫn tự lấy prompt hình ảnh bất kỳ
Các giao thức và giao tiếp agent
Điều phối trong hệ thống AI multi-agent: Tuần tự, song song và phân cấp
Hướng dẫn ngắt kết nối ứng dụng trên ChatGPT
Prompt tạo thư chia tay học sinh cuối năm học
Hướng dẫn viết phiếu đánh giá viên chức cuối năm
Cách chỉnh ảnh đồ ăn ảo diệu ngay trên Canva
Cách chỉnh ảnh đồ ăn ảo diệu ngay trên Canva
Kỹ thuật tạo ngữ cảnh cho AI Agent