Citrix Endpoint Management

Device Guard 设备策略

Device Guard 是 Windows 10 和 Windows 11 提供的一项安全功能。此功能通过使用 Windows 虚拟机管理程序支持设备上的安全服务来实现基于虚拟化的安全性。Device Guard 策略将启用安全启动、UEFI 锁和虚拟化等安全功能。

必备条件

要添加或配置此策略,请转至配置 > 设备策略。有关详细信息,请参阅设备策略

Windows Desktop 和 Tablet 设置

“设备策略”配置屏幕

  • 启用基于虚拟化的安全性: 禁用或启用基于虚拟化的安全功能。基于虚拟化的安全性使用 Windows 虚拟机管理程序来支持安全服务。
  • 配置 LSA 保护: 允许您配置凭据保护。此设置允许用户启用具有基于虚拟化的安全功能的凭据 Guard,以帮助在下次重启时保护凭据。选项包括 关闭凭证保护使用 UEFI 锁定打开凭据保护以及在没有 UEFI 锁定情况下打开凭据保护。默认值为“关闭凭据保护”。
  • 指定平台安全级别: 允许您在下次重启时指定平台安全级别。选项包括使 用安全启动打开 VBS和通过安全启动和直接内存访问打开 VBS。默认设置为使用安全启动打开 VBS

Citrix Endpoint Management 查询设备以确定基于虚拟化的安全设置是否与服务器上的设置相匹配。如果安全设置匹配,则 Citrix Endpoint Management 不会将此策略部署到设备上。如果安全设置不匹配,Citrix Endpoint Management 将部署该策略。

Device Guard 设备策略