Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante: A Microsoft dá suporte a APIs /beta do Intune, mas elas estão sujeitas a alterações mais frequentes. A Microsoft recomenda usar a versão v1.0 sempre que possível. Verifique a disponibilidade de uma API na versão v1.0 usando o seletor de versão.
Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| lastUpdateDateTime | Cadeia de caracteres | Carimbo de data/hora da última atualização. |
| contentNamespaceUrl | Cadeia de caracteres | A versão do relatório DHA. (Versão NameSpace) |
| deviceHealthAttestationStatus | Cadeia de caracteres | A versão do relatório DHA. (Versão NameSpace) |
| contentVersion | Cadeia de caracteres | Versão do esquema do estado HealthAttestation |
| issuedDateTime | DateTimeOffset | Data e hora em que o dispositivo foi avaliado ou emitido para o MDM |
| attestationIdentityKey | Cadeia de caracteres | Quando houver uma chave de identidade de atestado (AIK) em um dispositivo, isso indica que o dispositivo tem um certificado de chave de endosso (EK). |
| resetCount | Int64 | Número de vezes que um dispositivo PC hibernou ou foi retomado |
| restartCount | Int64 | Número de vezes que um dispositivo PC foi reiniciado |
| dataExcutionPolicy | Cadeia de caracteres | A Política de DEP define um conjunto de tecnologias de hardware e software que executa verificações adicionais na memória |
| bitLockerStatus | Cadeia de caracteres | O status ativado ou desativado do BitLocker |
| bootManagerVersion | Cadeia de caracteres | A versão do Gerenciador de Inicialização. |
| codeIntegrityCheckVersion | Cadeia de caracteres | A versão do Gerenciador de Inicialização. |
| secureBoot | Cadeia de caracteres | Quando a Inicialização Segura está habilitada, os principais componentes devem ter as assinaturas criptográficas corretas |
| bootDebugging | Cadeia de caracteres | Quando BootDebugging está habilitado, o dispositivo é usado em desenvolvimentos e testes |
| operatingSystemKernelDebugging | Cadeia de caracteres | Quando operatingSystemKernelDebugging está habilitado, o dispositivo é usado em desenvolvimentos e testes |
| codeIntegrity | Cadeia de caracteres | Quando a integridade de código está habilitada, a execução do código fica restrita a código com integridade verificada |
| testSigning | Cadeia de caracteres | Quando a assinatura de teste é permitida, o dispositivo não impõe a validação de assinatura durante a inicialização |
| safeMode | Cadeia de caracteres | O modo de segurança é uma opção de solução de problemas do Windows que inicia o computador em um estado limitado |
| windowsPE | Cadeia de caracteres | Sistema operacional executado com serviços limitados, usado para preparar um computador para o Windows |
| earlyLaunchAntiMalwareDriverProtection | Cadeia de caracteres | ELAM fornece proteção aos computadores da sua rede quando eles são inicializados |
| virtualSecureMode | Cadeia de caracteres | Indica se o dispositivo tem o Modo de Segurança Virtual (VSM) habilitado. O Modo de Segurança Virtual (VSM) é um contêiner que protege ativos de alto valor de um kernel comprometido. Esta propriedade será preterida na versão beta a partir de agosto de 2023. O suporte para essa propriedade terminará em agosto de 2025 para a API v1.0. Uma nova propriedade, virtualizationBasedSecurity, é adicionada e usada. O valor usado para virtualSecureMode será passado por virtualizationBasedSecurity durante o processo de substituição. Os valores possíveis são "enabled", "disabled" e "notApplicable". "enabled" indica que o Modo de Segurança Virtual (VSM) está habilitado. "disabled" indica que o Modo de Segurança Virtual (VSM) está desabilitado. "notApplicable" indica que o dispositivo não é um dispositivo Windows 11. O valor padrão é "notApplicable". |
| pcrHashAlgorithm | Cadeia de caracteres | Atributo informativo que identifica o algoritmo HASH usado por TPM |
| bootAppSecurityVersion | Cadeia de caracteres | O número de versão de segurança do Aplicativo de Inicialização |
| bootManagerSecurityVersion | Cadeia de caracteres | O número de versão de segurança do Aplicativo de Inicialização |
| tpmVersion | Cadeia de caracteres | O número de versão de segurança do Aplicativo de Inicialização |
| pcr0 | Cadeia de caracteres | A medida capturada no PCR[0] |
| secureBootConfigurationPolicyFingerPrint | Cadeia de caracteres | Impressão digital da política de configuração de Inicialização Segura personalizada |
| codeIntegrityPolicy | Cadeia de caracteres | A política de Integridade de código que está controlando a segurança do ambiente de inicialização |
| bootRevisionListInfo | Cadeia de caracteres | A Lista de revisão de inicialização carregada durante a inicialização inicial no dispositivo confirmado |
| operatingSystemRevListInfo | Cadeia de caracteres | A Lista de revisão de sistema operacional carregada durante a inicialização inicial no dispositivo confirmado |
| healthStatusMismatchInfo | Cadeia de caracteres | Esse atributo será exibido se o serviço DHA detectar um problema de integridade |
| healthAttestationSupportedStatus | Cadeia de caracteres | Esse atributo indica se DHA é compatível com o dispositivo |
| memoryIntegrityProtection | azureAttestationSettingStatus | Indica se o dispositivo tem a proteção de Integridade da Memória habilitada. A integridade da memória é um recurso de segurança baseado em virtualização, também conhecido como HVCI (integridade de código protegido por hipervisor). Ele melhora o modo de ameaça do Windows e fornece proteções mais fortes contra malware que tenta explorar o kernel do Windows. Os valores possíveis são "enabled", "disabled" e "notApplicable". "enabled" indica que a proteção de Integridade da Memória está habilitada. "disabled" indica que a proteção de Integridade da Memória está desabilitada. "notApplicable" indica que o dispositivo não é um dispositivo Windows 11. O valor padrão é "notApplicable". Os valores possíveis são: notApplicable, enabled, disabled, unknownFutureValue. |
| memoryAccessProtection | azureAttestationSettingStatus | Indica se o dispositivo tem a proteção de acesso à memória habilitada. Um recurso de segurança do Windows que impede que periféricos externos obtenham acesso não autorizado à memória. Os valores possíveis são "enabled", "disabled" e "notApplicable". "enabled" indica que a proteção de acesso à memória está habilitada. "disabled" indica que a proteção de acesso à memória está desabilitada. "notApplicable" indica que o dispositivo não é um dispositivo Windows 11. O valor padrão é "notApplicable". Os valores possíveis são: notApplicable, enabled, disabled, unknownFutureValue. |
| virtualizationBasedSecurity | azureAttestationSettingStatus | Indica se o dispositivo tem a segurança baseada em virtualização (VBS) habilitada. A segurança baseada em virtualização (VBS) usa a virtualização de hardware e o hipervisor do Windows para criar um ambiente virtual isolado que se torna a raiz de confiança do sistema operacional que pressupõe que o kernel possa ser comprometido. Os valores possíveis são "enabled", "disabled" e "notApplicable". "enabled" indica que a segurança baseada em virtualização (VBS) está habilitada. "disabled" indica que a segurança baseada em virtualização (VBS) está desabilitada. "notApplicable" indica que o dispositivo não é um dispositivo Windows 11. O valor padrão é "notApplicable". Os valores possíveis são: notApplicable, enabled, disabled, unknownFutureValue. |
| firmwareProtection | firmwareProtectionType | Indica se o dispositivo tem a proteção de firmware habilitada. A proteção de firmware é um conjunto de recursos que ajuda a garantir que os invasores não consigam iniciar seu dispositivo com firmware não confiável ou mal-intencionado. Os valores possíveis são "systemGuardSecureLaunch", "firmwareAttackSurfaceReduction", "disabled" e "notApplicable". "systemGuardSecureLaunch" indica que a inicialização segura do System Guard está habilitada para proteção de firmware. "firmwareAttackSurfaceReduction" indica que a Redução da Superfície de Ataque do Firmware está habilitada para proteção do Firmware. "disabled" indica que a proteção de firmware está desabilitada. "notApplicable" indica que o dispositivo não é um dispositivo Windows 11. O valor padrão é "notApplicable". Os valores possíveis são: notApplicable, systemGuardSecureLaunch, firmwareAttackSurfaceReduction, disabled, unknownFutureValue. |
| systemManagementMode | systemManagementModeLevel | Indica que o dispositivo atende à segurança aprimorada de hardware. Os valores possíveis são "level1", "level2", "level3" e "notApplicable". "level1" indica que nega o acesso de leitura/gravação do modo de gerenciamento do sistema (SMM) ao sistema operacional e à memória de segurança baseada em virtualização (VBS). "level2" indica que, além das proteções de Nível 1 do Modo de Gerenciamento do Sistema (SMM), esse nível impede que o Modo de Gerenciamento do Sistema (SMM) tamper com Input-Output configuração da Unidade de Gerenciamento de Memória (IOMMU). "level3" indica que, além das proteções de Nível 2 do Modo de Gerenciamento do Sistema (SMM), esse nível reduz os recursos de estado de salvamento do Modo de Gerenciamento do Sistema (SMM). "notApplicable" indica que o dispositivo não tem a proteção de firmware (Modo de Gerenciamento do Sistema) habilitada. O valor padrão é "notApplicable". Os valores possíveis são: notApplicable, level1, level2, level3, unknownFutureValue. |
| securedCorePC | azureAttestationSettingStatus | Indica se o dispositivo tem o computador de núcleo seguro habilitado. Os PCs de núcleo seguro fornecem proteções úteis contra ataques sofisticados e fornecem maior garantia ao lidar com dados críticos. Os valores possíveis são "enabled", "disabled" e "notApplicable". "enabled" indica que o computador de núcleo seguro está habilitado. "disabled" indica que o computador de núcleo seguro está desabilitado. "notApplicable" indica que o dispositivo não é um dispositivo Windows 11. O valor padrão é "notApplicable". Os valores possíveis são: notApplicable, enabled, disabled, unknownFutureValue. |
Relações
Nenhuma
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"@odata.type": "#microsoft.graph.deviceHealthAttestationState",
"lastUpdateDateTime": "String",
"contentNamespaceUrl": "String",
"deviceHealthAttestationStatus": "String",
"contentVersion": "String",
"issuedDateTime": "String (timestamp)",
"attestationIdentityKey": "String",
"resetCount": 1024,
"restartCount": 1024,
"dataExcutionPolicy": "String",
"bitLockerStatus": "String",
"bootManagerVersion": "String",
"codeIntegrityCheckVersion": "String",
"secureBoot": "String",
"bootDebugging": "String",
"operatingSystemKernelDebugging": "String",
"codeIntegrity": "String",
"testSigning": "String",
"safeMode": "String",
"windowsPE": "String",
"earlyLaunchAntiMalwareDriverProtection": "String",
"virtualSecureMode": "String",
"pcrHashAlgorithm": "String",
"bootAppSecurityVersion": "String",
"bootManagerSecurityVersion": "String",
"tpmVersion": "String",
"pcr0": "String",
"secureBootConfigurationPolicyFingerPrint": "String",
"codeIntegrityPolicy": "String",
"bootRevisionListInfo": "String",
"operatingSystemRevListInfo": "String",
"healthStatusMismatchInfo": "String",
"healthAttestationSupportedStatus": "String",
"memoryIntegrityProtection": "String",
"memoryAccessProtection": "String",
"virtualizationBasedSecurity": "String",
"firmwareProtection": "String",
"systemManagementMode": "String",
"securedCorePC": "String"
}