Udostępnij za pośrednictwem


DeploymentSecuritySettings interface

Ustawienia bezpieczeństwa klastra AzureStackHCI.

Właściwości

bitlockerBootVolume

Po ustawieniu wartości true funkcja BitLocker XTS_AES szyfrowanie 256-bitowe jest włączone dla wszystkich danych magazynowanych na woluminie systemu operacyjnego klastra usługi Azure Stack HCI. To ustawienie jest zależne od sprzętu modułu TPM.

bitlockerDataVolumes

Po ustawieniu wartości true funkcja BitLocker XTS-AES szyfrowanie 256-bitowe jest włączone dla wszystkich danych magazynowanych na udostępnionych woluminach klastra usługi Azure Stack HCI.

credentialGuardEnforced

Po ustawieniu wartości true funkcja Credential Guard jest włączona.

driftControlEnforced

Po ustawieniu wartości true punkt odniesienia zabezpieczeń jest regularnie stosowany ponownie.

drtmProtection

Domyślnie bezpieczny rozruch jest włączony w klastrze usługi Azure HCI. To ustawienie jest zależne od sprzętu.

hvciProtection

Domyślnie integralność kodu chronionego przez funkcję Hypervisor jest włączona w klastrze usługi Azure HCI.

sideChannelMitigationEnforced

Po ustawieniu wartości true wszystkie środki zaradcze kanału bocznego są włączone

smbClusterEncryption

Po ustawieniu wartości true ruch klastra na wschód-zachód jest szyfrowany.

smbSigningEnforced

W przypadku ustawienia wartości true domyślne wystąpienie protokołu SMB wymaga zalogowania się dla usług klienta i serwera.

wdacEnforced

Funkcja WDAC jest domyślnie włączona i ogranicza aplikacje oraz kod, który można uruchomić w klastrze azure Stack HCI.

Szczegóły właściwości

bitlockerBootVolume

Po ustawieniu wartości true funkcja BitLocker XTS_AES szyfrowanie 256-bitowe jest włączone dla wszystkich danych magazynowanych na woluminie systemu operacyjnego klastra usługi Azure Stack HCI. To ustawienie jest zależne od sprzętu modułu TPM.

bitlockerBootVolume?: boolean

Wartość właściwości

boolean

bitlockerDataVolumes

Po ustawieniu wartości true funkcja BitLocker XTS-AES szyfrowanie 256-bitowe jest włączone dla wszystkich danych magazynowanych na udostępnionych woluminach klastra usługi Azure Stack HCI.

bitlockerDataVolumes?: boolean

Wartość właściwości

boolean

credentialGuardEnforced

Po ustawieniu wartości true funkcja Credential Guard jest włączona.

credentialGuardEnforced?: boolean

Wartość właściwości

boolean

driftControlEnforced

Po ustawieniu wartości true punkt odniesienia zabezpieczeń jest regularnie stosowany ponownie.

driftControlEnforced?: boolean

Wartość właściwości

boolean

drtmProtection

Domyślnie bezpieczny rozruch jest włączony w klastrze usługi Azure HCI. To ustawienie jest zależne od sprzętu.

drtmProtection?: boolean

Wartość właściwości

boolean

hvciProtection

Domyślnie integralność kodu chronionego przez funkcję Hypervisor jest włączona w klastrze usługi Azure HCI.

hvciProtection?: boolean

Wartość właściwości

boolean

sideChannelMitigationEnforced

Po ustawieniu wartości true wszystkie środki zaradcze kanału bocznego są włączone

sideChannelMitigationEnforced?: boolean

Wartość właściwości

boolean

smbClusterEncryption

Po ustawieniu wartości true ruch klastra na wschód-zachód jest szyfrowany.

smbClusterEncryption?: boolean

Wartość właściwości

boolean

smbSigningEnforced

W przypadku ustawienia wartości true domyślne wystąpienie protokołu SMB wymaga zalogowania się dla usług klienta i serwera.

smbSigningEnforced?: boolean

Wartość właściwości

boolean

wdacEnforced

Funkcja WDAC jest domyślnie włączona i ogranicza aplikacje oraz kod, który można uruchomić w klastrze azure Stack HCI.

wdacEnforced?: boolean

Wartość właściwości

boolean