Включить функцию наблюдения и отчетов службы "Подтверждение работоспособности устройства".

Данная групповая политика позволяет создавать отчеты (DHA) в отношении аттестации работоспособности устройств на поддерживаемых устройствах. Она разрешает поддерживаемым устройствам отправлять информацию, связанную с аттестацией работоспособности устройств (журналы загрузки устройств, значения PCR, сертификаты TPM и т.д.), в службу аттестации работоспособности устройств (службу DHA) при каждом запуске устройства. Служба аттестации работоспособности устройств проверяет состояние системы безопасности и работоспособность устройств и предоставляет результаты администраторам организации через облачный портал для отчетности. Эта политика не касается отчетов DHA, которые создаются в результате применения решений, связанных с управляемостью устройств (таких как MDM или SCCM) и не влияет на подобные рабочие процессы.

Поддерживается: Не ниже Windows Server, Windows 10 версии 1709

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\DeviceHealthAttestationService
Value NameEnableDeviceHealthAttestationService
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

tpm.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)