Citrix Endpoint Management

Device Guard 设备策略

Device Guard 是 Windows 10 和 Windows 11 提供的一项安全功能。此功能使用 Windows Hypervisor 支持设备上的安全服务,从而实现基于虚拟化的安全。Device Guard 策略将启用安全启动、UEFI 锁和虚拟化等安全功能。

必备条件

要添加或配置此策略,请转到配置 > 设备策略。有关详细信息,请参阅设备策略

Windows Desktop 和 Tablet 设置

“设备策略”配置屏幕

  • 启用基于虚拟化的安全性: 禁用或启用基于虚拟化的安全功能。基于虚拟化的安全性使用 Windows 虚拟机管理程序来支持安全服务。
  • 配置 LSA 保护: 允许您配置凭据保护。此设置允许用户启用具有基于虚拟化的安全功能的凭据 Guard,以帮助在下次重启时保护凭据。选项包括 关闭凭据保护使用 UEFI 锁定打开凭据保护以及在没有 UEFI 锁定情况下打开凭据保护。默认值为“关闭凭据保护”。
  • 指定平台安全级别: 允许您在下次重启时指定平台安全级别。选项包括使 用安全启动打开 VBS和通过安全启动和直接内存访问打开 VBS。默认设置为使用安全启动打开 VBS

Citrix Endpoint Management 会查询设备,以确定基于虚拟化的安全设置是否与服务器上的设置相匹配。如果安全设置匹配,则 Citrix Endpoint Management 不会将此策略部署到设备上。如果安全设置不匹配,Citrix Endpoint Management 将部署该策略。

Device Guard 设备策略