Service de virtualisation de bureau et d’application Microsoft qui s’exécute sur Azure. Anciennement appelé Windows Virtual Desktop.
Bonjour Stéphane,
Merci pour votre retour ainsi que pour les captures d’écran partagées.
Après vérification des informations fournies, nous pouvons confirmer que EncryptionAtHost est déjà correctement activé sur les machines virtuelles et les disques concernés. Vos VM sont donc protégées, et cela n’indique pas un problème réel de chiffrement ou de sécurité.
Le comportement actuellement observé est lié à un nouveau mécanisme de validation de conformité basé sur Azure Policy / Guest Configuration, et non à la recommandation Azure Advisor d’origine.
La stratégie suivante :
« Les machines virtuelles Windows doivent activer Azure Disk Encryption ou EncryptionAtHost »
vérifie désormais la conformité via Azure Guest Configuration à l’intérieur de la VM. Par conséquent, la recommandation peut continuer à apparaître si les prérequis Guest Configuration ne sont pas entièrement configurés ou si l’état de conformité n’a pas encore été remonté correctement.
Afin qu’Azure Policy puisse valider correctement l’état EncryptionAtHost, merci de vérifier les prérequis suivants sur chaque VM :
- Activer l’identité managée attribuée par le système Accédez à :
VM → Identity → System assigned → Set Status to On → Save
Installer l’extension Guest Configuration
Vous pouvez installer l’extension depuis :
VM → Extensions + Applications
az vm extension set \
--resource-group <ResourceGroupName> \
--vm-name <VMName> \
--name GuestConfiguration \
--publisher Microsoft.GuestConfiguration
Une fois ces prérequis configurés, Azure Policy relancera automatiquement l’évaluation de conformité de la VM. Ce processus peut prendre environ 15 à 30 minutes.
Après la mise à jour de conformité, la stratégie devrait détecter que : EncryptionAtHost = True
et mettre la ressource à l’état « Conforme », ce qui fera disparaître la recommandation.
À ce stade, le comportement semble donc lié à l’évaluation de conformité Azure Policy et au reporting Guest Configuration, plutôt qu’à un problème de configuration du chiffrement de la VM.
Pour référence complémentaire :
J’espère que ces informations vous seront utiles. N’hésitez pas à revenir vers nous si vous avez d’autres questions.
[Veuillez noter que mes commentaires ont été traduits à l’aide de Google Traduction ; certaines formulations peuvent donc être approximatives.]