Windows Defender Uygulama Denetimi'ni dağıt
Bu ilke, bir makinede nelerin çalışmasına izin verileceğini denetlemek için makineye bir Kod Bütünlüğü İlkesi dağıtmanızı sağlar.
Bir Kod Bütünlüğü İlkesi dağıtırsanız Windows, bu ilkeye dayanarak hem çekirdek modu hem de Windows Masaüstü'nde nelerin çalıştırılabileceğini sınırlar. Bu ilkeyi etkinleştirmek için makinenin yeniden başlatılması gerekir.
Dosya yolu, UNC yolu (örneğin, \ServerName\ShareName\SIPolicy.p7b) veya yerel olarak geçerli yol (örneğin, C:\FolderName\SIPolicy.p7b) olmalıdır. Yerel makine hesabının (YEREL SİSTEM) ilke dosyasına erişim izni olmalıdır.
İmzalı ve korumalı bir ilke kullanılıyorsa bu ilke ayarının devre dışı bırakılması, bu özelliğin bilgisayardan kaldırılmasına neden olmaz. Bunun yerine, şunlardan birini yapmalısınız:
1) Önce ilkeyi korumasız ilke olarak güncelleştirin ve ardından ayarı devre dışı bırakın veya
2) ayarı devre dışı bırakın ve ardından fiziksel olarak orada bulunan bir kullanıcıyla bu ilkeyi tüm bilgisayarlardan kaldırın.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Value Name | DeployConfigCIPolicy |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Value Name | ConfigCIPolicyFilePath |
Value Type | REG_SZ |
Default Value |