Provider di servizi di configurazione dei criteri - VirtualizationBasedTechnology
HypervisorEnforcedCodeIntegrity
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ❌Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/VirtualizationBasedTechnology/HypervisorEnforcedCodeIntegrity
Hypervisor-Protected Integrità del codice: 0 - Disattiva Hypervisor-Protected'integrità del codice in remoto se configurata in precedenza senza blocco UEFI, 1 - Attiva l'integrità del codice Hypervisor-Protected con blocco UEFI, 2 - Attiva l'integrità del codice Hypervisor-Protected senza blocco UEFI.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | (Disabilitato) Disattiva Hypervisor-Protected l'integrità del codice in remoto se configurata in precedenza senza blocco UEFI. |
1 | (Abilitato con blocco UEFI) Attiva Hypervisor-Protected l'integrità del codice con blocco UEFI. |
2 | (Abilitato senza blocco) Attiva Hypervisor-Protected l'integrità del codice senza blocco UEFI. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | VirtualizationBasedSecurity |
Nome descrittivo | Attivare la sicurezza basata sulla virtualizzazione |
Nome elemento | Protezione basata sulla virtualizzazione dell'integrità del codice. |
Posizione | Configurazione computer |
Percorso | Protezione dispositivo di sistema > |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Nome file ADMX | DeviceGuard.admx |
RequireUEFIMemoryAttributesTable
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ❌Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/VirtualizationBasedTechnology/RequireUEFIMemoryAttributesTable
Richiedere la tabella degli attributi di memoria UEFI.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato | int |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Valore predefinito | 0 |
Valori consentiti:
Value | Descrizione |
---|---|
0 (Predefinito) | Non richiedere la tabella degli attributi di memoria UEFI. |
1 | Richiedere la tabella degli attributi di memoria UEFI. |
Mapping dei criteri di gruppo:
Nome | Valore |
---|---|
Nome | VirtualizationBasedSecurity |
Nome descrittivo | Attivare la sicurezza basata sulla virtualizzazione |
Nome elemento | Richiedere la tabella degli attributi di memoria UEFI. |
Posizione | Configurazione computer |
Percorso | Protezione dispositivo di sistema > |
Nome della chiave del Registro di sistema | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Nome file ADMX | DeviceGuard.admx |