XenMobile

Política de dispositivo de Atestado de Integridade de dispositivo

否XenMobile, você pode exigir que os disposivos Windows 10 e Windows 11相关estado da sua intergridade fazendo com que esses disposivos enviem dados específicos e informações de tempo de execução para o Serviço de Atestado de intergridade (HAS) para análise。有一个可以通过XenMobile操作系统进行操作的证书。Quando o XenMobile recebe o Certificado de Atestado de Integridade, com base no conteúdo do Certificado de Atestado de Integridade, ele pode implantar ações automáticas que você configururu anormente。

Os dados verificados pelo HAS são:

  • 现在AIK队效力
  • 位锁定器状态
  • Depuração de inicialização ativada
  • Versão da lista de revisões do Gerenciador de inicialização
  • Integridade do código ativada
  • Versão da lista de revisões de integridade do código
  • Política做程序de implantação da苹果
  • 司机ELAM carregado
  • Emitido em
  • Depuração de kernel ativada
  • 聚合酶链反应
  • Redefinir contagem
  • Reiniciar contagem
  • Modo de segurança ativado
  • 哈希SBCP
  • Inicialização segura ativada
  • Sinalização de teste ativada
  • VSM ativado
  • 预安装环境ativado

Para obter mais informações, consult a página设备运行状况认证CSPda微软。

Para adicionar ou configurar essa política,谢谢配置> Políticas de dispositivo.Para obter mais informações,咨询aPolítica de dispositivo de VPN

参数配置DHA usando o微软云

Adicione uma política de atestado de integridade do dispositivo e defina essa configuração para cada plataforma escolhida:

  • Ativar atestado de integridade de dispositivo:我选择我的伪装,我的意志,我的意志。O padrão éDesativado

Para configurar o DHA usando um servidor DHA do Windows no local

Para habilitar o DHA no local, você primeiro configura um servidor DHA。Em seguida, você cria uma política do XenMobile Server para habilitar o serviço DHA local。

  1. Para configurum servidor DHA, você instala a função de servidor DHA em uma máquina executando o Windows Server 2016技术预览5 ou后。Para obter instruções,咨询配置的奴仆,有能力,有能力,没有本地

  2. Adicione uma política de atestado de intergridade do dispositivo e defina estas configurações:

    • Ativar atestado de integridade do dispositivo:

    • Configurar o serviço de atestado de integridade no local:

    • FQDN做Serviço DHA没有本地:数字的名字domínio总资格做servidor DHA que você configuruu。

    • Versão da API DHA no local:选择一个versão do serviço DHA安装没有servidor DHA。

Política de dispositivo de Atestado de Integridade de dispositivo