Compartir a través de


Configuración del servidor secured-core

Secured-core es una colección de funcionalidades que ofrece características integradas de seguridad de hardware, firmware, controlador y sistema operativo. En este artículo se muestra cómo configurar el servidor secured-core mediante Windows Admin Center, la experiencia de escritorio de Windows Server y la directiva de grupo.

El servidor de núcleo protegido está diseñado para ofrecer una plataforma segura para aplicaciones y datos críticos. Para obtener más información, consulte ¿Qué es secured-core server?

Prerrequisitos

Para poder configurar el servidor secured-core, debe tener instalados y habilitados los siguientes componentes de seguridad en el BIOS:

  • Arranque seguro.
  • Módulo de plataforma segura (TPM) 2.0.
  • El firmware del sistema debe cumplir los requisitos de protección de DMA de prearranque y establecer los indicadores adecuados en las tablas ACPI para optar por y habilitar la protección contra DMA de kernel. Para obtener más información sobre la Protección DMA del Kernel, consulte Protección DMA del Kernel (Protección de Acceso a Memoria) para OEMs.
  • Un procesador con compatibilidad habilitada en el BIOS para:
    • Extensiones de virtualización.
    • Unidad de administración de memoria de entrada/salida (IOMMU).
    • Raíz dinámica segura para medición (DRTM).
    • El cifrado de memoria segura transparente también es necesario para los sistemas basados en AMD.

Importante

La habilitación de cada una de las características de seguridad en el BIOS puede variar en función del proveedor de hardware. Asegúrese de comprobar la guía de habilitación del servidor secured-core del fabricante de hardware.

Puede encontrar hardware certificado para el servidor con núcleo protegido desde el Catálogo de Windows Server y los servidores locales de Azure en el Catálogo local de Azure.

Habilitación de las características de seguridad

Para configurar el servidor de núcleo protegido, debe habilitar características de seguridad específicas de Windows Server, seleccione el método pertinente y siga los pasos.

Aquí se muestra cómo habilitar el servidor secured-core mediante la interfaz de usuario.

  1. En el escritorio de Windows, abra el menú Inicio, seleccione Herramientas administrativas de Windows, abra Administración de equipos.
  2. En Administración de equipos, seleccione Administrador de dispositivos, resuelva cualquier error de dispositivo si es necesario.
    1. En el caso de los sistemas basados en AMD, confirme que el dispositivo DRTM Boot Driver está presente antes de continuar.
  3. En el escritorio de Windows, abra el menú Inicio, y seleccione Seguridad de Windows.
  4. Seleccione Seguridad de dispositivosDetalles de aislamiento del núcleo > y luego habilite Integridad de memoria y Protección de firmware . Es posible que no pueda habilitar la integridad de memoria hasta que haya habilitado primero la protección de firmware y reinicie el servidor.
  5. Reinicie el servidor cuando se le solicite.

Una vez reiniciado el servidor, el servidor está habilitado para el servidor secured-core.

Comprobación de la configuración del servidor de núcleo seguro

Ahora que ha configurado el servidor secured-core, seleccione el método correspondiente para comprobar la configuración.

Aquí se muestra cómo comprobar que el servidor secured-core está configurado mediante la interfaz de usuario.

  1. En el escritorio de Windows, abra el menú Inicio, escriba msinfo32.exe para abrir Información del sistema. En la página Resumen del sistema, confirme:
    1. El estado de arranque seguro y Protección contra DMA del Kernel están Activados.

    2. La seguridad basada en virtualización está en funcionamiento.

    3. Los servicios de seguridad basados en virtualización En ejecución muestran Hipervisor aplicado de integridad de código e Inicio seguro.

      Captura de pantalla que muestra la ventana de la aplicación Información del sistema con Secured-Core habilitado.

Pasos siguientes

Ahora que ha configurado el servidor secured-core, estos son algunos recursos para obtener más información sobre: