XenMobile® Server

Política de dispositivo de Atestado de Integridade do Dispositivo

No XenMobile®, você pode exigir que os dispositivos Windows 10 e Windows 11 relatem o estado de sua integridade, fazendo com que esses dispositivos enviem dados específicos e informações de tempo de execução para o Serviço de Atestado de Integridade (HAS) para análise. O HAS cria e retorna um Certificado de Atestado de Integridade que o dispositivo então envia para o XenMobile. Quando o XenMobile recebe o Certificado de Atestado de Integridade, com base no conteúdo do Certificado de Atestado de Integridade, ele pode implantar ações automáticas que você configurou anteriormente.

Os dados verificados pelo HAS são:

  • AIK Presente
  • Status do BitLocker
  • Depuração de Inicialização Habilitada
  • Versão da Lista de Revisão do Gerenciador de Inicialização
  • Integridade de Código Habilitada
  • Versão da Lista de Revisão de Integridade de Código
  • Política do Programa de Implantação da Apple
  • Driver ELAM Carregado
  • Emitido Em
  • Depuração de Kernel Habilitada
  • PCR
  • Contagem de Redefinições
  • Contagem de Reinicializações
  • Modo de Segurança Habilitado
  • Hash SBCP
  • Inicialização Segura Habilitada
  • Assinatura de Teste Habilitada
  • VSM Habilitado
  • WinPE Habilitado

Para obter mais informações, consulte a página da Microsoft CSP de Atestado de Integridade do Dispositivo.

Para adicionar ou configurar esta política, vá para “Configurar” > “Políticas de Dispositivo”. Para obter mais informações, consulte Políticas de dispositivo.

Para configurar o DHA usando o Microsoft Cloud

Adicione uma política de Atestado de Integridade do Dispositivo e configure esta definição para cada plataforma que você escolher:

  • “Habilitar Atestado de Integridade do Dispositivo”: Selecione se deseja exigir o Atestado de Integridade do Dispositivo. O padrão é “Desativado”.

Para configurar o DHA usando um servidor DHA do Windows local

Para habilitar o DHA localmente, primeiro você configura um servidor DHA. Em seguida, você cria uma política do XenMobile Server para habilitar o serviço DHA local.

  1. Para configurar um servidor DHA, instale a função de servidor DHA em uma máquina executando o Windows Server 2016 Technical Preview 5 ou posterior. Para obter instruções, consulte Configurar um servidor de Atestado de Integridade do Dispositivo local.

  2. Adicione uma política de Atestado de Integridade do Dispositivo e configure estas definições:

    • “Habilitar Atestado de Integridade do Dispositivo”: Defina como “Ativado”.

    • “Configurar Serviço de Atestado de Integridade Local”: Defina como “Ativado”.

    • “FQDN do Serviço DHA Local”: Digite o nome de domínio totalmente qualificado do servidor DHA que você configurou.

    • “Versão da API DHA Local”: Selecione a versão do serviço DHA instalada no servidor DHA.

Política de dispositivo de Atestado de Integridade do Dispositivo