vSphere 6.7부터는 지원되는 Windows 게스트 운영 체제에서 Microsoft VBS(가상화 기반 보안)를 사용하도록 설정할 수 있습니다.
Windows 10 및 Windows Server 2016 운영 체제의 기능인 Microsoft VBS는 하드웨어 및 소프트웨어 가상화를 사용하여 분리되고 하이퍼바이저로 제한된 전용 하위 시스템을 생성함으로써 시스템 보안을 향상시킵니다.
VBS를 사용하면 다음과 같은 Windows 보안 기능을 통해 시스템을 강화하고 주요 시스템 및 사용자 암호가 손상되지 않도록 분리할 수 있습니다.
- 자격 증명 격리: 주요 시스템 및 사용자 암호를 분리하고 강화하여 손상으로부터 보호합니다.
- 장치 보호: 함께 작동하며 Windows 시스템에서 실행되는 멀웨어를 방지하고 제거하도록 설계된 일련의 기능을 제공합니다.
- 구성 가능한 코드 무결성: 앞으로 부트 로더에서 신뢰할 수 있는 코드만 실행되도록 보장합니다.
자세한 내용은 Microsoft 설명서에 나온 가상화 기반 보안 관련 항목을 참조하십시오.
vCenter Server를 통해 가상 시스템에 VBS를 사용하도록 설정한 후에 Windows 게스트 운영 체제 내에서 VBS를 사용하도록 설정합니다.