호스트 신뢰할 수 있는 플랫폼 모듈 권한은 TPM(신뢰할 수 있는 플랫폼 모듈) 칩 관리와 관련된 작업을 제어합니다.

계층의 서로 다른 수준에서 이 권한을 설정할 수 있습니다. 예를 들어 폴더 수준에서 권한을 설정하는 경우 폴더 내 하나 이상의 개체로 권한을 전파할 수 있습니다. 필수 열에 나열된 개체에는 직접 또는 상속을 통해 권한이 설정되어 있어야 합니다.

표 1. 호스트 신뢰할 수 있는 플랫폼 모듈 권한
vSphere Client의 권한 이름 설명 필수 API의 권한 이름
  • 신뢰할 수 있는 플랫폼 모듈
    • 읽기
    • 봉인 해제

읽기 권한이 있으면 ESXi 호스트에 설치된 TPM의 상태에 대한 자세한 정보를 읽을 수 있습니다.

봉인 해제 권한이 있으면 챌린지의 상태를 입증하기 위해 챌린지의 암호를 해독하도록 ESXi 호스트에 요청할 수 있습니다.

호스트

Host.Tpm.Read

Host.Tpm.Unseal