Citrix Endpoint Management™

Política de dispositivo de atestación de estado del dispositivo

En Citrix Endpoint Management, puedes exigir que los dispositivos Windows 10 y Windows 11 informen sobre su estado de salud. Para informar sobre su estado de salud, los dispositivos envían datos específicos e información de tiempo de ejecución al Servicio de atestación de estado (HAS) para su análisis. El HAS crea y devuelve un Certificado de atestación de estado que el dispositivo envía después a Citrix Endpoint Management. Citrix Endpoint Management utiliza el contenido del Certificado de atestación de estado para implementar acciones automáticas que hayas configurado.

  • Los datos verificados por el HAS son:

  • AIK presente
  • Estado de BitLocker
  • Depuración de arranque habilitada
  • Versión de la lista de revisión del administrador de arranque
  • Integridad del código habilitada
  • Versión de la lista de revisión de integridad del código
  • Política del programa de implementación de Apple
  • Controlador ELAM cargado
  • Emitido en
  • Depuración del kernel habilitada
  • PCR
  • Recuento de restablecimientos
  • Recuento de reinicios
  • Modo seguro habilitado
  • Hash SBCP
  • Arranque seguro habilitado
  • Firma de prueba habilitada
  • VSM habilitado
  • WinPE habilitado

Para obtener más información, consulta la página de Microsoft CSP de atestación de estado del dispositivo.

Puedes configurar DHA usando Microsoft Cloud o un servidor DHA de Windows local, de la siguiente manera:

  • Para configurar DHA usando Microsoft Cloud: Agrega una política de atestación de estado del dispositivo y configúrala como se describe en este artículo.
  • Para configurar DHA usando un servidor DHA de Windows local: Configura un servidor DHA. Luego, agrega una política de atestación de estado del dispositivo y configúrala como se describe en este artículo.

  • Para configurar un servidor DHA, instala el rol de servidor DHA en una máquina que ejecute Windows Server 2016 Technical Preview 5 o posterior. Para obtener instrucciones, consulta Configurar un servidor de atestación de estado del dispositivo local.

  • Para agregar o configurar esta política, ve a Configurar > Directivas de dispositivo. Para obtener más información, consulta Directivas de dispositivo.

Configuración de Windows para equipos de escritorio y tabletas

Si configuras DHA usando Microsoft Cloud

  • Habilitar atestación de estado del dispositivo: Selecciona si quieres exigir la atestación de estado del dispositivo. El valor predeterminado es Desactivado.

Si configuras DHA usando un servidor DHA de Windows local

  • Habilitar atestación de estado del dispositivo: Establece en Activado.

  • Configurar servicio de atestación de estado local: Establece en Activado.

  • FQDN del servicio DHA local: Escribe el nombre de dominio completo del servidor DHA que configuraste.

  • Versión de la API del servicio DHA local: Selecciona la versión del servicio DHA instalada en el servidor DHA.

Política de dispositivo de atestación de estado del dispositivo