Herunterladen Inhalt Inhalt Diese Seite drucken

Trusted Platform Module (Tpm); Unterstützungseinschränkungen - Dell Poweredge R260 Bedienungsanleitung

Vorschau ausblenden Andere Handbücher für PowerEdge R260:
Inhaltsverzeichnis
Tabelle 5. Sicherheitsfunktionen (fortgesetzt)
Sicherheitsfunktion

Trusted Platform Module (TPM)

Ausschaltschutz
Intrusion Alert
Secure Boot Mode
Trusted Platform Module (TPM)
Das TPM dient zum Generieren und Speichern von Schlüsseln, zum Schützen und Authentifizieren von Kennwörtern sowie zum Erstellen
und Speichern von digitalen Zertifikaten.
Das TPM kann auch verwendet werden, um die BitLocker™-Festplattenverschlüsselungsfunktion in Windows Server 2019/2022 und die
Plattformsicherheitsfunktion in Windows Server 2019 zu aktivieren.
Das TPM wird über eine BIOS-Option aktiviert und verwendet HMAC-SHA2-256 für Bindung. Das TPM wird als Plug-in-Modullösung
angeboten und die Hauptplatine verfügt über einen Anschluss für ein Plug-in-Modul.
Beim TPM-Modultyp sind zwei Optionen verfügbar:
1. TPM 2.0 China
2. TPM 2.0 mit TCG Common Criteria-Zertifizierung
3. TPM 2.0 China NationZ
Unterstützungseinschränkungen
ESXi 6.7 unterstützt TPM 2.0, ist jedoch nicht abwärtskompatibel.
● In ESXi 6.7 wurde die Unterstützung für TPM 2.0 eingeführt. TPM 2.0 ist eine vollständig andere Implementierung und es gibt keine
Abwärtskompatibilität. Sie werden von ESXi in jeder Hinsicht als zwei verschiedene Geräte betrachtet.
Wenn Sie ESXi 6.5 auf einem Server mit TPM 2.0 ausführen, wird das TPM 2.0-Gerät nicht angezeigt, da TPM 2.0 von ESXi 6.5 nicht
unterstützt wird.
Beschreibung
Das Trusted Platform Module (TPM) dient zum Generieren und
Speichern von Schlüsseln, zum Schützen und Authentifizieren
von Passwörtern sowie zum Erstellen und Speichern von
digitalen Zertifikaten. Die Intel Trusted Execution Technology
(TXT) wird zusammen mit der Microsoft Platform Assurance-
Funktion unter Windows Server 2019/2022 unterstützt.
TPM kann auch verwendet werden, um die BitLocker™-
Festplattenverschlüsselungsfunktion unter Windows Server
2016/2019 zu aktivieren.
Drei Versionen von TPMs werden auf 16G-Servern unterstützt:
● TPM 2.0
● TPM 2.0 China
● TPM 2.0 mit TCG Common Criteria-Zertifizierung.
Das BIOS kann die Funktion des Netzschalters deaktivieren, um zu
verhindern, dass der Server ausgeschaltet wird.
Ein interner Schalter dient zur Erkennung von Gehäuseeingriffen.
Das BIOS kann über das System-Setup in einen sicheren
Startmodus wechseln. Dieser Modus umfasst die Option zum
Sperren des Netzschalters auf dem Bedienfeld und zum Einrichten
eines Systemkennworts.
Nur zur internen Verwendung – Vertraulich
Systemübersicht
13
Inhaltsverzeichnis
loading

Diese Anleitung auch für:

E104s

Inhaltsverzeichnis