XenMobile® Server

Directiva de dispositivo de Atestación de estado del dispositivo

En XenMobile®, puedes exigir que los dispositivos Windows 10 y Windows 11 informen sobre su estado de salud haciendo que esos dispositivos envíen datos específicos e información de tiempo de ejecución al Servicio de Atestación de Estado (HAS) para su análisis. El HAS crea y devuelve un Certificado de Atestación de Estado que el dispositivo envía posteriormente a XenMobile. Cuando XenMobile recibe el Certificado de Atestación de Estado, basándose en el contenido de este, puede implementar acciones automáticas que hayas configurado previamente.

Los datos verificados por el HAS son:

  • AIK presente
  • Estado de BitLocker
  • Depuración de arranque habilitada
  • Versión de la lista de revisión del Administrador de arranque
  • Integridad de código habilitada
  • Versión de la lista de revisión de integridad de código
  • Política del programa de implementación de Apple
  • Controlador ELAM cargado
  • Emitido en
  • Depuración del kernel habilitada
  • PCR
  • Recuento de restablecimientos
  • Recuento de reinicios
  • Modo seguro habilitado
  • Hash SBCP
  • Arranque seguro habilitado
  • Firma de prueba habilitada
  • VSM habilitado
  • WinPE habilitado

Para obtener más información, consulta la página de Microsoft CSP de Atestación de estado del dispositivo.

Para agregar o configurar esta directiva, ve a Configurar > Directivas de dispositivo. Para obtener más información, consulta Directivas de dispositivo.

Para configurar la Atestación de estado del dispositivo (DHA) con Microsoft Cloud

Agrega una directiva de Atestación de estado del dispositivo y configura este ajuste para cada plataforma que elijas:

  • Habilitar la Atestación de estado del dispositivo: Selecciona si quieres exigir la Atestación de estado del dispositivo. El valor predeterminado es Desactivado.

Para configurar la Atestación de estado del dispositivo (DHA) con un servidor DHA de Windows local

Para habilitar la DHA local, primero debes configurar un servidor DHA. Luego, crea una directiva de XenMobile Server para habilitar el servicio DHA local.

  1. Para configurar un servidor DHA, instala el rol de servidor DHA en un equipo que ejecute Windows Server 2016 Technical Preview 5 o posterior. Para obtener instrucciones, consulta Configurar un servidor de Atestación de estado del dispositivo local.

  2. Agrega una directiva de Atestación de estado del dispositivo y configura estos ajustes:

    • Habilitar la Atestación de estado del dispositivo: Establece en Activado.

    • Configurar el Servicio de Atestación de estado local: Establece en Activado.

    • FQDN del servicio DHA local: Escribe el nombre de dominio completo del servidor DHA que configuraste.

    • Versión de la API del servicio DHA local: Selecciona la versión del servicio DHA instalada en el servidor DHA.

Directiva de dispositivo de Atestación de estado del dispositivo