启用设备运行状况证明监视和报告

此组策略在受支持的设备上支持设备运行状况证明报告(DHA 报告)。它让受支持的设备在每次启动时将设备运行状况证明相关信息(设备启动日志、PCR 值、TPM 证书等)发送到设备运行状况证明服务(DHA 服务)。设备运行状况证明服务验证设备的安全状态和运行状况,并让企业管理员可以通过基于云的报告门户访问找到的信息。此策略独立于设备可管理性解决方案(如 MDM 或 SCCM)启动的 DHA 报告,且不会干扰这些报告的工作流。

支持的平台: 至少为 Windows Server、Windows 10 版本 1709
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\DeviceHealthAttestationService
Value NameEnableDeviceHealthAttestationService
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

tpm.admx

管理模板(计算机)

管理模板(用户)