Delen via


Percentage van machines waarbij TPM-kritieke controles voor attestation worden doorgegeven, maar PCR komt mogelijk niet overeen

Beschrijving

PaHC (Pre-Attestation Health Check) is ontworpen voor het uitvoeren van beveiligingsstatusdiagnose bij elk scenario met koude opstart- en sluimerstand, en wacht niet totdat de Microsoft Attestation-service wordt geactiveerd. Deze meting maakt gebruik van PAHC om potentiƫle problemen in nieuwe updates te detecteren die een geslaagde attestation kunnen voorkomen. Mogelijke problemen zijn ontbrekende of ongeldige certificaten, opstartlogboeken of niet-overeenkomende platformconfiguratiewaarden. PAHC registreert de resultaten voor zichtbaarheid van gebruikers.

Maateenheidkenmerken

Attribuut Waarde
Doelgroep PAHC legt gegevens vast van elke machine met een TPM bij elke koude opstart en het hervatten vanuit de sluimerstand tijdens het uitvoeren van GE OS-builds.
Tijdperiode Schuifvenster van 28 dagen
Machine versus Instantie Voorbeeld
minimumpopulatie 25 exemplaren
Criteria voor slagen >=99%
Meting-ID 51378333

Berekening

Deze meting is een gemiddelde aggregatie van telemetrie uit een schuifvenster van 28 dagen