次の方法で共有


セキュリティで保護されたコア サーバーを構成する

セキュリティで保護されたコアは、組み込みのハードウェア、ファームウェア、ドライバー、オペレーティング システムのセキュリティ機能を提供する機能のコレクションです。 この記事では、Windows Admin Center、Windows Server デスクトップ エクスペリエンス、およびグループ ポリシーを使用して、セキュリティで保護されたコア サーバーを構成する方法について説明します。

セキュリティで保護されたコア サーバーは、重要なデータとアプリケーション用のセキュリティで保護されたプラットフォームを提供するように設計されています。 詳細については、「セキュリティで保護されたコア サーバー 」を参照してください。

前提 条件

セキュリティで保護されたコア サーバーを構成する前に、次のセキュリティ コンポーネントが BIOS にインストールされ、有効になっている必要があります。

  • セキュア ブート。
  • トラステッド プラットフォーム モジュール (TPM) 2.0。
  • システム ファームウェアは、プリブート DMA 保護要件を満たし、カーネル DMA 保護をオプトインして有効にするには、ACPI テーブルに適切なフラグを設定する必要があります。 カーネル DMA 保護の詳細については、oemのカーネル DMA 保護 (メモリ アクセス保護) を参照してください。
  • BIOS で次のサポートが有効になっているプロセッサ。
    • 仮想化拡張機能。
    • 入出力メモリ管理ユニット (IOMMU)。
    • Dynamic Root of Trust for Measurement (DRTM)。
    • 透過的なセキュリティで保護されたメモリ暗号化は、AMD ベースのシステムにも必要です。

重要

BIOS で各セキュリティ機能を有効にすることは、ハードウェア ベンダーによって異なる場合があります。 ハードウェアの製造元のセキュリティで保護されたコア サーバーの有効化ガイドを確認してください。

セキュリティで保護されたコア サーバーの認定を受けたハードウェアは、Windows Server カタログから、Azure ローカル サーバーは Azure ローカル カタログにあります。

セキュリティ機能を有効にする

セキュリティで保護されたコア サーバーを構成するには、特定の Windows Server セキュリティ機能を有効にする必要があります。関連する方法を選択し、手順に従います。

ユーザー インターフェイスを使用して、セキュリティで保護されたコア サーバーを有効にする方法を次に示します。

  1. Windows デスクトップから、[スタート] メニューを開き、[Windows 管理ツール]選択し、[コンピューターの管理]開きます。
  2. [コンピューターの管理] で、[デバイス マネージャー選択し、必要に応じてデバイス エラーを解決します。
    1. AMD ベースのシステムの場合は、続行する前に DRTM ブート ドライバー デバイスが存在することを確認します
  3. Windows デスクトップから、の [スタート] メニューを開き、[Windows セキュリティ選択します。
  4. デバイス セキュリティ コア分離の詳細を選択し、メモリ整合性 とファームウェア保護有効にします。 ファームウェア保護を最初に有効にしてサーバーを再起動するまで、メモリの整合性を有効にできない場合があります。
  5. メッセージが表示されたら、サーバーを再起動します。

サーバーが再起動されると、サーバーはセキュリティで保護されたコア サーバーに対して有効になります。

セキュリティで保護されたコア サーバーの構成を確認する

セキュリティで保護されたコア サーバーを構成したので、関連する方法を選択して構成を確認します。

セキュリティで保護されたコア サーバーがユーザー インターフェイスを使用して構成されていることを確認する方法を次に示します。

  1. Windows デスクトップから、[スタート] メニューを開き、「msinfo32.exe」と入力してシステム情報を開きます。 [システムの概要] ページで、次の内容を確認します。
    1. [セキュア ブートの状態][カーネル DMA 保護] がオンになっていること。

    2. 仮想化ベースのセキュリティ は実行中です。

    3. 仮想化ベースのセキュリティサービスは、 実行中に、ハイパーバイザーによって強制されるコード整合性セキュアローンチを示します。

      セキュリティで保護されたコアが有効になっている [システム情報アプリケーション] ウィンドウを示すスクリーンショット。

次の手順

セキュリティで保護されたコア サーバーを構成したので、詳細については、次のリソースを参照してください。