Logical Domains Manager は Oracle Solaris OS ベリファイドブートテクノロジを使用して、ブート時にカーネルモジュールのデジタル署名を確認します。ベリファイドブートポリシーが有効になっていないかぎり、署名の検証が暗黙的に発生します。boot-policy の値に応じて、カーネルモジュールが Oracle Solaris リリース証明書ファイルを使用して署名されていないか破損している場合は、ゲストドメインがブートできない可能性があります。
ldm add-domain コマンドまたは ldm set-domain コマンドを使用して、boot-policy および module-policy プロパティーの値を指定します。ldm(1M) マニュアルページを参照してください。
この機能を使用するには、使用しているシステムで少なくとも次のバージョンのシステムファームウェアおよびオペレーティングシステムが実行されている必要があります。
システムファームウェア – Oracle SPARC サーバーの場合はバージョン 9.5.0、SPARC S7 シリーズサーバーの場合はリリースされたバージョン、Fujitsu M10 サーバー の場合は XCP 2280
オペレーティングシステム – Oracle Solaris 11.2 OS