DeploymentSecuritySettings interface

Los SecuritySettings de AzureStackHCI Cluster.

Propiedades

bitlockerBootVolume

Cuando se establece en true, BitLocker XTS_AES cifrado de 256 bits está habilitado para todos los datos en reposo en el volumen del sistema operativo del clúster de Azure Stack HCI. Esta configuración depende del hardware de TPM.

bitlockerDataVolumes

Cuando se establece en true, BitLocker XTS-AES cifrado de 256 bits está habilitado para todos los datos en reposo en los volúmenes compartidos del clúster de Azure Stack HCI.

credentialGuardEnforced

Cuando se establece en true, Credential Guard está habilitado.

driftControlEnforced

Cuando se establece en true, la línea base de seguridad se vuelve a aplicar regularmente.

drtmProtection

De forma predeterminada, el arranque seguro está habilitado en el clúster de Azure HCI. Esta configuración depende del hardware.

hvciProtection

De forma predeterminada, la integridad de código protegida por hipervisor está habilitada en el clúster de Azure HCI.

sideChannelMitigationEnforced

Cuando se establece en true, se habilitan todas las mitigaciones del canal lateral.

smbClusterEncryption

Cuando se establece en true, se cifra el tráfico del este-oeste del clúster.

smbSigningEnforced

Cuando se establece en true, la instancia predeterminada de SMB requiere iniciar sesión para los servicios de cliente y servidor.

wdacEnforced

WDAC está habilitado de forma predeterminada y limita las aplicaciones y el código que puede ejecutar en el clúster de Azure Stack HCI.

Detalles de las propiedades

bitlockerBootVolume

Cuando se establece en true, BitLocker XTS_AES cifrado de 256 bits está habilitado para todos los datos en reposo en el volumen del sistema operativo del clúster de Azure Stack HCI. Esta configuración depende del hardware de TPM.

bitlockerBootVolume?: boolean

Valor de propiedad

boolean

bitlockerDataVolumes

Cuando se establece en true, BitLocker XTS-AES cifrado de 256 bits está habilitado para todos los datos en reposo en los volúmenes compartidos del clúster de Azure Stack HCI.

bitlockerDataVolumes?: boolean

Valor de propiedad

boolean

credentialGuardEnforced

Cuando se establece en true, Credential Guard está habilitado.

credentialGuardEnforced?: boolean

Valor de propiedad

boolean

driftControlEnforced

Cuando se establece en true, la línea base de seguridad se vuelve a aplicar regularmente.

driftControlEnforced?: boolean

Valor de propiedad

boolean

drtmProtection

De forma predeterminada, el arranque seguro está habilitado en el clúster de Azure HCI. Esta configuración depende del hardware.

drtmProtection?: boolean

Valor de propiedad

boolean

hvciProtection

De forma predeterminada, la integridad de código protegida por hipervisor está habilitada en el clúster de Azure HCI.

hvciProtection?: boolean

Valor de propiedad

boolean

sideChannelMitigationEnforced

Cuando se establece en true, se habilitan todas las mitigaciones del canal lateral.

sideChannelMitigationEnforced?: boolean

Valor de propiedad

boolean

smbClusterEncryption

Cuando se establece en true, se cifra el tráfico del este-oeste del clúster.

smbClusterEncryption?: boolean

Valor de propiedad

boolean

smbSigningEnforced

Cuando se establece en true, la instancia predeterminada de SMB requiere iniciar sesión para los servicios de cliente y servidor.

smbSigningEnforced?: boolean

Valor de propiedad

boolean

wdacEnforced

WDAC está habilitado de forma predeterminada y limita las aplicaciones y el código que puede ejecutar en el clúster de Azure Stack HCI.

wdacEnforced?: boolean

Valor de propiedad

boolean