Spécifie si la sécurité basée sur la virtualisation est activée. La sécurité basée sur la virtualisation utilise l'hyperviseur ...

Spécifie si la sécurité basée sur la virtualisation est activée.

La sécurité basée sur la virtualisation utilise l'hyperviseur Windows pour prendre en charge les services de sécurité. La sécurité basée sur la virtualisation nécessite le démarrage sécurisé et peut éventuellement être activée à l'aide des protections DMA. Les protections DMA nécessitent une prise en charge matérielle et ne seront activées que sur les périphériques correctement configurés.

Protection basée sur la virtualisation de l'intégrité du code

Ce paramètre permet la protection basée sur la virtualisation de l'intégrité du code en mode noyau. Lorsque cette option est activée, les protections de mémoire en mode noyau sont appliquées, et le chemin de validation de l'intégrité du code est protégé par la fonctionnalité de sécurité basée sur la virtualisation.

Avertissement : tous les pilotes du système doivent être compatibles avec cette fonctionnalité, sinon le système peut se bloquer. Assurez-vous que ce paramètre de stratégie est uniquement déployé sur les ordinateurs qui sont réputés compatibles. 

Protection des informations d'identification

Ce paramètre vous permet de décider si les utilisateurs peuvent activer la protection des informations d'identification avec sécurité basée sur la virtualisation afin de protéger les informations d'identification.
 
La désactivation de ces paramètres ne supprime pas la fonctionnalité de l'ordinateur. À la place, vous devez également supprimer la fonctionnalité de sécurité de chaque ordinateur, avec un utilisateur physiquement présent, afin d'effacer la configuration persistante du démarrage sécurisé.

Reportez-vous à la documentation pour connaître la configuration requise pour configurer cette fonctionnalité de manière sécurisée.