デバイス正常性構成証明の監視とレポートの有効化

このグループ ポリシーは、サポートされるデバイスでデバイス正常性構成証明のレポート (DHA レポート) を有効にします。サポートされるデバイスでデバイス正常性構成証明に関連する情報 (デバイスのブート ログ、PCR 値、TPM 証明書など) をデバイスが起動するたびにデバイス正常性構成証明サービス (DHA サービス) に対して送信できるようにします。デバイス正常性構成証明サービスではデバイスのセキュリティ状態と正常性を検証し、クラウド ベース レポート ポータルを通じてエンタープライズの管理者がその結果にアクセスできるようにします。このポリシーは、デバイス管理ソリューション (MDM、SCCM など) で開始される DHA レポートから独立しており、そのワークフローには影響しません。

サポートされるバージョン: Windows Server または Windows 10 Version 1709 以降

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\DeviceHealthAttestationService
Value NameEnableDeviceHealthAttestationService
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

tpm.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)