啟用裝置健康情況證明監視和報告

此群組原則會在支援的裝置上啟用裝置健康情況證明報告 (DHA-report)。它能讓支援的裝置在每次裝置啟動時,將裝置健康情況證明相關資訊 (裝置開機記錄、PCR 值、TPM 憑證等) 傳送到裝置健康情況證明服務 (DHA-Service)。裝置健康情況證明服務會驗證裝置的安全性狀態和健康情況,並且透過雲端式的報告入口網站供企業系統管理員存取發現結果。此原則與裝置管理性解決方案 (如 MDM 或 SCCM) 所起始的 DHA 報告無關,而且不會干擾其工作流程。

支援的作業系統: 至少需要 Windows Server、Windows 10 版本 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\DeviceHealthAttestationService
Value NameEnableDeviceHealthAttestationService
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

tpm.admx

系統管理範本 (電腦)

系統管理範本 (使用者)