Freigeben über


DeploymentSecuritySettings interface

Die SecuritySettings des AzureStackHCI-Clusters.

Eigenschaften

bitlockerBootVolume

Bei Festlegung auf "true" ist die BitLocker-XTS_AES 256-Bit-Verschlüsselung für alle ruhenden Daten auf dem Betriebssystemvolume Ihres Azure Stack HCI-Clusters aktiviert. Diese Einstellung ist tpm-hardwareabhängig.

bitlockerDataVolumes

Bei Festlegung auf "true" ist die BitLocker-XTS-AES 256-Bit-Verschlüsselung für alle ruhenden Daten auf Ihren freigegebenen Azure Stack HCI-Clustervolumes aktiviert.

credentialGuardEnforced

Wenn dieser Wert auf "true" festgelegt ist, ist Credential Guard aktiviert.

driftControlEnforced

Bei Festlegung auf "true" wird die Sicherheitsbasislinie regelmäßig erneut angewendet.

drtmProtection

Standardmäßig ist der sichere Start auf Ihrem Azure HCI-Cluster aktiviert. Diese Einstellung ist hardwareabhängig.

hvciProtection

Standardmäßig ist hypervisorgeschützte Codeintegrität auf Ihrem Azure HCI-Cluster aktiviert.

sideChannelMitigationEnforced

Wenn dieser Wert auf "true" festgelegt ist, werden alle Entschärfungen für seitenseitige Kanäle aktiviert.

smbClusterEncryption

Bei Festlegung auf "true" wird der Ost-West-Clusterdatenverkehr verschlüsselt.

smbSigningEnforced

Bei Festlegung auf "true" erfordert die SMB-Standardinstanz die Anmeldung für die Client- und Serverdienste.

wdacEnforced

WDAC ist standardmäßig aktiviert und beschränkt die Anwendungen und den Code, den Sie auf Ihrem Azure Stack HCI-Cluster ausführen können.

Details zur Eigenschaft

bitlockerBootVolume

Bei Festlegung auf "true" ist die BitLocker-XTS_AES 256-Bit-Verschlüsselung für alle ruhenden Daten auf dem Betriebssystemvolume Ihres Azure Stack HCI-Clusters aktiviert. Diese Einstellung ist tpm-hardwareabhängig.

bitlockerBootVolume?: boolean

Eigenschaftswert

boolean

bitlockerDataVolumes

Bei Festlegung auf "true" ist die BitLocker-XTS-AES 256-Bit-Verschlüsselung für alle ruhenden Daten auf Ihren freigegebenen Azure Stack HCI-Clustervolumes aktiviert.

bitlockerDataVolumes?: boolean

Eigenschaftswert

boolean

credentialGuardEnforced

Wenn dieser Wert auf "true" festgelegt ist, ist Credential Guard aktiviert.

credentialGuardEnforced?: boolean

Eigenschaftswert

boolean

driftControlEnforced

Bei Festlegung auf "true" wird die Sicherheitsbasislinie regelmäßig erneut angewendet.

driftControlEnforced?: boolean

Eigenschaftswert

boolean

drtmProtection

Standardmäßig ist der sichere Start auf Ihrem Azure HCI-Cluster aktiviert. Diese Einstellung ist hardwareabhängig.

drtmProtection?: boolean

Eigenschaftswert

boolean

hvciProtection

Standardmäßig ist hypervisorgeschützte Codeintegrität auf Ihrem Azure HCI-Cluster aktiviert.

hvciProtection?: boolean

Eigenschaftswert

boolean

sideChannelMitigationEnforced

Wenn dieser Wert auf "true" festgelegt ist, werden alle Entschärfungen für seitenseitige Kanäle aktiviert.

sideChannelMitigationEnforced?: boolean

Eigenschaftswert

boolean

smbClusterEncryption

Bei Festlegung auf "true" wird der Ost-West-Clusterdatenverkehr verschlüsselt.

smbClusterEncryption?: boolean

Eigenschaftswert

boolean

smbSigningEnforced

Bei Festlegung auf "true" erfordert die SMB-Standardinstanz die Anmeldung für die Client- und Serverdienste.

smbSigningEnforced?: boolean

Eigenschaftswert

boolean

wdacEnforced

WDAC ist standardmäßig aktiviert und beschränkt die Anwendungen und den Code, den Sie auf Ihrem Azure Stack HCI-Cluster ausführen können.

wdacEnforced?: boolean

Eigenschaftswert

boolean