Puede habilitar Microsoft VBS y agregar un dispositivo de módulo de plataforma de confianza virtual (vTPM) a los grupos de escritorios de clones instantáneos.

Nota: vTPM se puede habilitar para grupos de escritorios sin habilitar VBS. Además, aunque Microsoft recomienda un vTPM al habilitar VBS, no es obligatorio.

Para configurar el clúster de servidor de administración de claves, que es un requisito previo, consulte Configurar el clúster del servidor de administración de claves en el documento Seguridad de vSphere en la documentación de vSphere.

Para conocer los requisitos de compatibilidad, consulte Proteger las máquinas virtuales con el módulo de plataforma de confianza virtual en el documento Seguridad de vSphere en la documentación de vSphere.

La imagen maestra utilizada para los grupos de escritorios de clones instantáneos vTPM debe tener VBS habilitado cuando se cree la máquina virtual, y la directiva de seguridad local establecida para habilitar VBS en el sistema operativo invitado.

Se puede agregar un dispositivo vTPM a clones instantáneos con la personalización de invitado Microsoft SysPrep o ClonePrep. Si utiliza la personalización Sysprep y tiene habilitado el aprovisionamiento inteligente o tiene las máquinas virtuales principales deshabilitadas (modo B), asegúrese de que todos los hosts del clúster ejecuten ESXi 7.0 Update 3f o una versión posterior.

También puede seleccionar o anular la selección de la opción para agregar o quitar un vTPM durante una operación de inserción de imagen.

Nota: Horizon solo puede usar el Modo B (clones instantáneos sin máquina virtual principal) para los grupos de escritorios con vTPM habilitado, siempre que todos los hosts del clúster ejecuten ESXi 7.0 Update 3f o una versión posterior. Como el aprovisionamiento inteligente selecciona el Modo B si el grupo está habilitado para vGPU, si necesita vGPU y vTPM, y ejecuta versiones anteriores de ESXi, puede forzar el uso de un esquema de aprovisionamiento del Modo A para el grupo. Consulte el artículo https://kb.vmware.com/s/article/81026 para obtener más información.