Dieser CSP enthält einige Einstellungen, die sich in der Entwicklung befinden und nur für Windows Insider Preview-Builds gelten. Diese Einstellungen können geändert werden und weisen möglicherweise Abhängigkeiten von anderen Vorschau-Features oder -Diensten auf.
ConfigureSystemGuardLaunch
Bereich
Editionen
Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
✅ Pro
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
Konfiguration des sicheren Starts: 0 – Nicht verwaltet, vom Administrator konfigurierbar, 1 – Aktiviert den sicheren Start, falls von der Hardware unterstützt, 2 – Deaktiviert den sicheren Start.
Credential Guard-Konfiguration: 0 – Deaktiviert CredentialGuard remote, wenn es zuvor ohne UEFI-Sperre konfiguriert wurde, 1 : Aktiviert CredentialGuard mit UEFI-Sperre. 2 : Aktiviert CredentialGuard ohne UEFI-Sperre.
Beschreibungsframeworkeigenschaften:
Eigenschaftenname
Eigenschaftenwert
Format
int
Zugriffstyp
Hinzufügen, Löschen, Abrufen, Ersetzen
Standardwert
0
Zulässige Werte:
Wert
Beschreibung
0 (Standard)
(Deaktiviert) Deaktiviert Credential Guard remote, wenn zuvor ohne UEFI-Sperre konfiguriert wurde.
1
(Aktiviert mit UEFI-Sperre) Aktiviert Credential Guard mit UEFI-Sperre.
2
(Ohne Sperre aktiviert) Aktiviert Credential Guard ohne UEFI-Sperre.
Gruppenrichtlinienzuordnung:
Name
Wert
Name
VirtualizationBasedSecurity
Anzeigename
Aktivieren der virtualisierungsbasierten Sicherheit
Elementname
Credential Guard-Konfiguration.
Location
Computerkonfiguration
Pfad
System > Device Guard
Registrierungsschlüsselname
SOFTWARE\Policies\Microsoft\Windows\DeviceGuard
ADMX-Dateiname
DeviceGuard.admx
MachineIdentityIsolation
Bereich
Editionen
Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
❌ Pro
✅ Enterprise
✅ Education
❌ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
Computeridentitätsisolation: 0 – Das Computerkennwort ist nur LSASS-gebunden und wird in $MACHINE gespeichert. ACC-Registrierungsschlüssel. 1 – Computerkennwort sowohl LSASS-gebunden als auch IUM-gebunden. Sie wird in $MACHINE gespeichert. ACC und $MACHINE. ACC. IUM-Registrierungsschlüssel. 2 – Das Computerkennwort ist nur IUM-gebunden und wird in $MACHINE gespeichert. ACC. IUM-Registrierungsschlüssel.
Beschreibungsframeworkeigenschaften:
Eigenschaftenname
Eigenschaftenwert
Format
int
Zugriffstyp
Hinzufügen, Löschen, Abrufen, Ersetzen
Standardwert
0
Zulässige Werte:
Wert
Beschreibung
0 (Standard)
(Deaktiviert) Das Computerkennwort ist nur LSASS-gebunden und wird in $MACHINE gespeichert. ACC-Registrierungsschlüssel.
1
(Aktiviert im Überwachungsmodus) Computerkennwort sowohl LSASS-gebunden als auch IUM-gebunden. Sie wird in $MACHINE gespeichert. ACC und $MACHINE. ACC. IUM-Registrierungsschlüssel.
2
(Aktiviert im Erzwingungsmodus) Das Computerkennwort ist nur IUM-gebunden und wird in $MACHINE gespeichert. ACC. IUM-Registrierungsschlüssel.
Gruppenrichtlinienzuordnung:
Name
Wert
Name
VirtualizationBasedSecurity
Anzeigename
Aktivieren der virtualisierungsbasierten Sicherheit
Elementname
Konfiguration der Computeridentitätsisolation.
Location
Computerkonfiguration
Pfad
System > Device Guard
Registrierungsschlüsselname
SOFTWARE\Policies\Microsoft\Windows\DeviceGuard
ADMX-Dateiname
DeviceGuard.admx
RequirePlatformSecurityFeatures
Bereich
Editionen
Geeignetes Betriebssystem
✅ Gerät
❌ Benutzer
❌ Pro
✅ Enterprise
✅ Education
❌ Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
Wählen Sie Plattformsicherheitsstufe aus: 1 – Aktiviert VBS mit sicherem Start, 3 – Aktiviert VBS mit sicherem Start und DMA. DMA erfordert Hardwareunterstützung.
Mit dieser Einstellung können Benutzer Credential Guard mit virtualisierungsbasierter Sicherheit aktivieren, um Anmeldeinformationen beim nächsten Neustart zu schützen. Der Werttyp ist eine ganze Zahl.
Beschreibungsframeworkeigenschaften:
Eigenschaftenname
Eigenschaftenwert
Format
int
Zugriffstyp
Hinzufügen, Löschen, Abrufen, Ersetzen
Standardwert
1
Zulässige Werte:
Wert
Beschreibung
1 (Standard)
Aktiviert VBS mit sicherem Start.
3
Aktiviert VBS mit sicherem Start und direktem Speicherzugriff (DMA). DMA erfordert Hardwareunterstützung.
Gruppenrichtlinienzuordnung:
Name
Wert
Name
VirtualizationBasedSecurity
Anzeigename
Aktivieren der virtualisierungsbasierten Sicherheit
Veranschaulichen der Grundlagen von Datensicherheit, Lebenszyklusverwaltung, Informationssicherheit und Compliance zum Schutz einer Microsoft 365-Bereitstellung