Aktivera åtgärdsalternativ för svchost.exe

Med den här principinställningen aktiverar du åtgärdsalternativ för svchost.exe-processer.

Om du aktiverar den här principinställningen så aktiveras striktare säkerhetsprinciper för inbyggda systemtjänster i svchost.exe-processer.

Detta innefattar en princip som kräver att alla binärfiler, som läses in i de här processerna, ska vara signerade av Microsoft, samt en princip som inte tillåter dynamiskt genererad kod.

Om du inaktiverar eller låter bli att konfigurera den här principinställningen tillämpas inte dessa striktare säkerhetsinställningar.

Stöds på: Minst Windows 10 Server, Windows 10 eller Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\SCMConfig
Value NameEnableSvchostMitigationPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

servicecontrolmanager.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)