È possibile aggiungere un'istanza di Virtual Trusted Platform Module (vTPM) in una macchina virtuale esistente per offrire una sicurezza avanzata al sistema operativo guest. Prima di poter aggiungere un vTPM, è necessario creare un provider di chiavi.

Il TPM virtuale VMware è compatibile con TPM 2.0 e crea un chip virtuale abilitato per TPM che può essere utilizzato dalla macchina virtuale e dal sistema operativo guest che ospita.

Prerequisiti

  • Assicurarsi che l'ambiente di vSphere sia configurato per un provider di chiavi. Vedere le seguenti sezioni per ulteriori informazioni:
  • Il sistema operativo guest utilizzato può essere Windows Server 2008 (e versioni successive), Windows 7 (e versioni successive) o Linux.
  • Verificare che la macchina virtuale sia disattivata.
  • La versione degli host ESXi in esecuzione nell'ambiente deve essere ESXi 6.7 o versioni successive (sistema operativo guest Windows) oppure 7.0 Update 2 o versioni successive (sistema operativo guest Linux).
  • La macchina virtuale deve utilizzare il firmware EFI.
  • Verificare di disporre dei privilegi richiesti:
    • Operazioni crittografiche.Clona
    • Operazioni crittografiche.Crittografa
    • Operazioni crittografiche.Crittografa nuovo
    • Operazioni crittografiche.Migra
    • Operazioni crittografiche.Registra macchina virtuale
    • Macchina virtuale.Modifica configurazione.Aggiungi o rimuovi dispositivo
Nota: Dopo aver aggiunto un vTPM a una macchina virtuale, per aprire una sessione della console è necessario il privilegio Operazioni crittografiche.Accesso diretto.

Procedura

  1. Connettersi a vCenter Server utilizzando vSphere Client.
  2. Fare clic con il pulsante destro del mouse sulla macchina virtuale nell'inventario che si desidera modificare e selezionare Modifica impostazioni.
  3. Nella finestra di dialogo Modifica impostazioni fare clic su Aggiungi nuovo dispositivo e selezionare Trusted Platform Module.
  4. Fare clic su OK.
    Il riquadro Dettagli macchina virtuali indica che la crittografia è stata applicata alla macchina virtuale.