Windows Defender Application Control 배포

Windows Defender Application Control 배포

이 정책 설정을 통해 컴퓨터에 코드 무결성 정책을 배포하여 해당 컴퓨터에서 무엇을 실행하도록 허용할지 제어할 수 있습니다.

코드 무결성 정책을 배포하는 경우 Windows가 정책에 따라 두 커널 모드에서 그리고 Windows 데스크톱에서 실행할 수 있는 항목을 제한합니다. 이 정책을 사용하려면 컴퓨터를 다시 부팅해야 합니다.

파일 경로는 UNC 경로(예: \\ServerName\ShareName\SIPolicy.p7b) 또는 올바른 로컬 경로(예: C:\FolderName\SIPolicy.p7b)이어야 합니다. 로컬 컴퓨터 계정(LOCAL SYSTEM)에는 정책 파일에 대한 액세스 권한이 있어야 합니다.

서명하고 보호된 정책을 사용하면 이 정책 설정을 사용하지 않아도 컴퓨터에서 기능을 제거하지 않습니다. 대신 다음 중 하나를 수행해야 합니다.

1) 먼저 비보호 정책으로 정책을 업데이트한 후 설정을 비활성화합니다. 또는
2) 설정을 비활성화한 후 실제 현재 사용자가 있는 각 컴퓨터에서 정책을 제거합니다.

지원: Windows 10 Server, Windows 10 또는 Windows 10 RT 이상

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameDeployConfigCIPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

코드 무결성 정책 파일 경로:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameConfigCIPolicyFilePath
Value TypeREG_SZ
Default Value

deviceguard.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)