Características adicionales de tpm – HP Blade de servidor HP ProLiant BL620c G7 Manual del usuario

Página 62

Advertising
background image

Actualizaciones de servidor con un módulo de plataforma de confianza

(TPM, Trusted Platform Module) y BitLocker™ habilitados

Cuando un TPM se instala y activa en RBSU, y cuando la función de cifrado de unidad de Microsoft®
Windows® BitLocker™ se activa, desactive siempre BitLocker™ antes de realizar alguno de los
siguientes procedimientos:

Reiniciar el equipo para su mantenimiento sin un PIN o una clave de arranque

Actualización de firmware

Actualizar componentes importantes de inicio de arranque

Actualizar la placa del sistema para reemplazar o quitar el TPM

Desactivar o borrar el TPM

Mover una unidad protegida por BitLocker™ a otro blade de servidor

Añadir un dispositivo PCI opcional, como un controlador de almacenamiento o un adaptador de red

Características adicionales de TPM

Las características siguientes son compatibles con los procesadores de la familia Intel® Xeon® E7 y
necesitan que haya un TPM en el sistema:

Intel AES-NI es un cifrado AES asistido por el procesador admitido por los procesadores de la
familia Intel Xeon E7 que aumenta la velocidad y la seguridad del software de cifrado activado, y
ofrece una mejor protección de datos. Esta tecnología reduce considerablemente los tiempos de
cifrado y descifrado. AES-NI está activado de manera predeterminada y necesita que haya un
TPM en el sistema.

Intel TXT es una solución de hardware, admitida por los procesadores de la familia Intel Xeon E7,
que valida el comportamiento del software principal del servidor durante el inicio del sistema. El
blade de servidor admitirá esta característica en el futuro en una actualización planificada de
firmware. El servidor comprueba la coherencia del comportamiento del hardware y el software al
iniciar el sistema, y la compara con una secuencia correcta conocida. Mediante este proceso de
comprobación, el servidor puede evaluar rápidamente si se ha producido algún intento de alterar
o manipular el entorno de inicio del sistema. TXT está activado de manera predeterminada y
necesita que haya un TPM en el sistema.

ESES

Opción del módulo de plataforma de confianza (TPM) de HP

55

Advertising