部署程式碼完整性原則
這個原則設定可讓您部署「程式碼完整性原則」到電腦上,以控制哪些可在該電腦上執行。
如果您部署「程式碼完整性原則」,Windows 將會基於此原則,限制在核心模式與 Windows 桌面兩者可以執行的項目。若要啟用這項原則,電腦必須重新啟動。
檔案路徑必須是通用命名慣例 (UNC) 路徑 (如 \\ServerName\ShareName\SIPolicy.p7b),或本機有效路徑 (如 C:\FolderName\SIPolicy.p7b)。本機電腦帳號 (本機系統) 必須擁有存取原則檔案的權限。
如果正在使用已簽署或已保護的原則,停用這個原則設定不會從電腦上移除任何功能。相反地,您必須執行下列任一項:
1) 首先,更新原則為非保護原則,然後停用設定,或
2) 停用設定,然後透過實際操作的使用者,從每部電腦移除原則。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Value Name | DeployConfigCIPolicy |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Value Name | ConfigCIPolicyFilePath |
Value Type | REG_SZ |
Default Value |