Citrix Endpoint Management

Stratégie Device Guard

Device Guard est une fonctionnalité de sécurité disponible avec Windows 10 et Windows 11. Cette fonctionnalité permet d’activer la sécurité basée sur la virtualisation à l’aide de l’hyperviseur Windows pour prendre en charge des services de sécurité sur l’appareil. La stratégie Device Guard vous permet d’activer des fonctionnalités de sécurité telles que le démarrage sécurisé, le verrouillage UEFI et la virtualisation.

Conditions préalables

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour de plus amples informations, consultez la section Stratégies d’appareil.

Paramètres Windows Desktop et Tablet

Écran de configuration Stratégies d'appareil

  • Activer la sécurité basée sur la virtualisation : permet de désactiver ou d’activer les fonctionnalités de sécurité basées sur la virtualisation. La sécurité basée sur la virtualisation utilise l’hyperviseur Windows pour prendre en charge les services de sécurité.
  • Configurer la protection LSA : permet de configurer Credential Guard. Ce paramètre permet aux utilisateurs d’activer Credential Guard avec une sécurité basée sur la virtualisation pour protéger les informations d’identification au prochain redémarrage. Les options sont Désactive Credential Guard, Active Credential Guard avec le verrouillage UEFI et Active Credential Guard sans le verrouillage UEFI. La valeur par défaut est Désactive Credential Guard.
  • Spécifier le niveau de sécurité de la plate-forme : permet de spécifier le niveau de sécurité de la plate-forme lors du prochain redémarrage. Les options sont Active VBS avec Démarrage sécurisé et Active VBS avec Démarrage sécurisé et accès direct à la mémoire. La valeur par défaut est Active VBS avec Démarrage sécurisé.

Citrix Endpoint Management interroge un appareil pour déterminer si les paramètres de sécurité basés sur la virtualisation correspondent aux paramètres du serveur. Si les paramètres de sécurité correspondent, Citrix Endpoint Management ne déploie pas cette stratégie sur l’appareil. Si les paramètres de sécurité ne correspondent pas, Citrix Endpoint Management déploie la stratégie.

Stratégie Device Guard