Включить параметры уменьшения рисков для svchost. exe

Этот параметр политики включает параметры снижения рисков процессов в процессах svchost.exe.

Если включить этот параметр политики, для встроенных системных служб, размещенных в процессах svchost.exe, будут установлены более строгие политики безопасности.

Они включают в себя политику, требующую, чтобы все двоичные файлы, загруженные в эти процессы, были подписаны корпорацией Майкрософт, а также политику, запрещающую динамически создаваемый код.

Если этот параметр политики отключен или не настроен, эти более строгие параметры безопасности не будут применены.

Поддерживается: Не ниже Windows 10 Server, Windows 10 или Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\SCMConfig
Value NameEnableSvchostMitigationPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

servicecontrolmanager.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)