Condividi tramite


Provider di servizi di configurazione dei criteri - VirtualizationBasedTechnology

HypervisorEnforcedCodeIntegrity

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
❌Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/VirtualizationBasedTechnology/HypervisorEnforcedCodeIntegrity

Hypervisor-Protected Integrità del codice: 0 - Disattiva Hypervisor-Protected'integrità del codice in remoto se configurata in precedenza senza blocco UEFI, 1 - Attiva l'integrità del codice Hypervisor-Protected con blocco UEFI, 2 - Attiva l'integrità del codice Hypervisor-Protected senza blocco UEFI.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) (Disabilitato) Disattiva Hypervisor-Protected l'integrità del codice in remoto se configurata in precedenza senza blocco UEFI.
1 (Abilitato con blocco UEFI) Attiva Hypervisor-Protected l'integrità del codice con blocco UEFI.
2 (Abilitato senza blocco) Attiva Hypervisor-Protected l'integrità del codice senza blocco UEFI.

Mapping dei criteri di gruppo:

Nome Valore
Nome VirtualizationBasedSecurity
Nome descrittivo Attivare la sicurezza basata sulla virtualizzazione
Nome elemento Protezione basata sulla virtualizzazione dell'integrità del codice.
Posizione Configurazione computer
Percorso Protezione dispositivo di sistema >
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Nome file ADMX DeviceGuard.admx

RequireUEFIMemoryAttributesTable

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
❌Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/VirtualizationBasedTechnology/RequireUEFIMemoryAttributesTable

Richiedere la tabella degli attributi di memoria UEFI.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato int
Tipo accesso Aggiungere, eliminare, ottenere, sostituire
Valore predefinito 0

Valori consentiti:

Value Descrizione
0 (Predefinito) Non richiedere la tabella degli attributi di memoria UEFI.
1 Richiedere la tabella degli attributi di memoria UEFI.

Mapping dei criteri di gruppo:

Nome Valore
Nome VirtualizationBasedSecurity
Nome descrittivo Attivare la sicurezza basata sulla virtualizzazione
Nome elemento Richiedere la tabella degli attributi di memoria UEFI.
Posizione Configurazione computer
Percorso Protezione dispositivo di sistema >
Nome della chiave del Registro di sistema SOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Nome file ADMX DeviceGuard.admx

Provider del servizio di configurazione dei criteri