Citrix Virtual Apps and Desktops

Arranque seguro y vTPM

El Arranque seguro es una característica de la Interfaz de Firmware Extensible Unificada (UEFI), que es responsable del arranque del sistema. Garantiza que solo se cargue software de confianza durante el proceso de arranque.

En entornos de AWS, puedes seleccionar una imagen maestra (AMI) con NitroTPM y/o Arranque seguro UEFI habilitados. En consecuencia, las máquinas virtuales aprovisionadas en el catálogo también se habilitan con NitroTPM y/o Arranque seguro UEFI. Esta implementación garantiza que las máquinas virtuales estén seguras y sean de confianza. Para obtener más información sobre NitroTPM y el Arranque seguro UEFI, consulta la documentación de Amazon. Para crear un catálogo habilitado con NitroTPM y Arranque seguro UEFI, consulta Habilitar NitroTPM y arranque seguro UEFI para instancias de máquinas virtuales.

Arranque seguro y vTPM en Google Cloud Platform

Puedes aprovisionar máquinas virtuales blindadas en Google Cloud Platform (GCP). La integridad verificable de las máquinas virtuales blindadas se logra mediante el uso de las siguientes características:

  • Arranque seguro
  • Arranque medido habilitado para vTPM
  • Supervisión de la integridad

Para obtener más información sobre cómo usar PowerShell para crear un catálogo con máquinas virtuales blindadas, consulta Usar PowerShell para crear un catálogo con máquinas virtuales blindadas.

  • Nota:

  • Si instalas Windows 11 en la imagen maestra, debes habilitar vTPM durante el proceso de creación de la imagen maestra. Además, si usas un perfil de máquina para crear el catálogo, debes habilitar vTPM en el origen del perfil de máquina (máquina virtual o plantilla de instancia). Para obtener información sobre cómo crear máquinas virtuales con Windows 11 en el nodo de inquilino único, consulta Crear máquinas virtuales con Windows 11 en el nodo de inquilino único.

Arranque seguro y vTPM en Microsoft Azure

En entornos de Azure, puedes crear catálogos de máquinas habilitados con Inicio de confianza. Azure ofrece Inicio de confianza como una forma fluida de mejorar la seguridad de las máquinas virtuales de generación 2. El Inicio de confianza protege contra técnicas de ataque avanzadas y persistentes. Para habilitar el Inicio de confianza, usa una configuración de catálogo basada en perfiles de máquina. En la base del Inicio de confianza se encuentra el Arranque seguro para tu máquina virtual. El Inicio de confianza también usa el vTPM para realizar la atestación remota por parte de la nube. Esto se usa para comprobaciones de estado de la plataforma y para tomar decisiones basadas en la confianza. Puedes habilitar el Arranque seguro y el vTPM individualmente. Para obtener más información sobre cómo crear un catálogo de máquinas con Inicio de confianza, consulta Catálogos de máquinas con Inicio de confianza.

Arranque seguro y vTPM en Nutanix Prism Central

MCS admite la creación de un catálogo de máquinas con vTPM, UEFI y Arranque seguro con Nutanix Prism Central. Puedes seleccionar una imagen maestra (plantilla) con vTPM y Arranque seguro UEFI habilitados.

En Nutanix Prism Central, el Arranque seguro UEFI no requiere vTPM. Sin embargo, para vincular un vTPM a una máquina virtual, la máquina virtual debe arrancar con UEFI, independientemente de si el Arranque seguro está habilitado o no.

Además, las máquinas virtuales con vTPM, UEFI y Arranque seguro habilitados se pueden importar desde Nutanix Prism Central y pueden ser administradas energéticamente por Citrix Virtual Apps and Desktops.

Nutanix ofrece asistencia para vTPM y Arranque seguro UEFI. Consulta:

vTPM en VMware

MCS admite la creación de un catálogo de máquinas con vTPM. Si Windows 11 está instalado en la imagen maestra, es un requisito tener vTPM habilitado para la imagen maestra. Si se usa una configuración basada en perfiles de máquina y vTPM está habilitado, las máquinas virtuales del catálogo heredan el mismo contenido de vTPM de la plantilla de máquina virtual. Si no se usa el perfil de máquina y la imagen maestra tiene vTPM habilitado, las máquinas virtuales del catálogo tienen vTPM en blanco. Para obtener más información, consulta Crear un catálogo de máquinas usando un perfil de máquina.

Arranque seguro y vTPM para XenServer®

XenServer proporciona Arranque seguro UEFI en algunos de sus sistemas operativos de máquinas virtuales compatibles. El Arranque seguro evita que se ejecuten binarios sin firmar, firmados incorrectamente o modificados durante el arranque. En una máquina virtual habilitada para UEFI que aplica el Arranque seguro, todos los controladores deben estar firmados. Para obtener más información, consulta UEFI de invitado y Arranque seguro.

En XenServer 8, el vTPM no es un requisito para el Arranque seguro UEFI. Sin embargo, para vincular un vTPM a una máquina virtual, esa máquina virtual debe arrancar con UEFI, independientemente de si el Arranque seguro está habilitado o no. Las máquinas virtuales con Windows 11 requieren un vTPM vinculado y este se crea automáticamente cuando la máquina virtual con Windows 11 se crea a partir de la plantilla proporcionada. Para otros sistemas operativos, un vTPM es opcional. Para obtener más información, consulta vTPM.

Arranque seguro y vTPM