Bewaken en rapporteren bij Apparaatstatusverklaring inschakelen

Met dit groepsbeleid wordt Apparaatstatusverklaring rapporteren (DHA-report) ingeschakeld op ondersteunde apparaten. Ondersteunde apparaten kunnen dan informatie met betrekking tot de apparaatstatusverklaring verzenden (logboekbestanden voor opstarten van apparaten, PCR-waarden, TPM-certificaat, en dergelijke) naar de DHA-service telkens wanneer een apparaat wordt gestart. DHA-service valideert de (beveiligings)status van de apparaten en stelt de bevindingen ter beschikking aan enterprise-beheerders via een rapportageportal in de cloud. Dit beleid is onafhankelijk van DHA-rapporten die worden gemaakt door oplossingen voor apparaatbeheer (zoals MDM of SCCM) en staat de workflows daarvan niet in de weg.

Ondersteund op: Minimaal Windows Server, Windows 10 versie 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\DeviceHealthAttestationService
Value NameEnableDeviceHealthAttestationService
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

tpm.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)