Windows Defender Uygulama Denetimi'ni dağıt

Windows Defender Uygulama Denetimi'ni dağıt

Bu ilke, bir makinede nelerin çalışmasına izin verileceğini denetlemek için makineye bir Kod Bütünlüğü İlkesi dağıtmanızı sağlar.

Bir Kod Bütünlüğü İlkesi dağıtırsanız Windows, bu ilkeye dayanarak hem çekirdek modu hem de Windows Masaüstü'nde nelerin çalıştırılabileceğini sınırlar. Bu ilkeyi etkinleştirmek için makinenin yeniden başlatılması gerekir.

Dosya yolu, UNC yolu (örneğin, \ServerName\ShareName\SIPolicy.p7b) veya yerel olarak geçerli yol (örneğin, C:\FolderName\SIPolicy.p7b) olmalıdır. Yerel makine hesabının (YEREL SİSTEM) ilke dosyasına erişim izni olmalıdır.

İmzalı ve korumalı bir ilke kullanılıyorsa bu ilke ayarının devre dışı bırakılması, bu özelliğin bilgisayardan kaldırılmasına neden olmaz. Bunun yerine, şunlardan birini yapmalısınız:

1) Önce ilkeyi korumasız ilke olarak güncelleştirin ve ardından ayarı devre dışı bırakın veya
2) ayarı devre dışı bırakın ve ardından fiziksel olarak orada bulunan bir kullanıcıyla bu ilkeyi tüm bilgisayarlardan kaldırın.

Destek yeri: En az Windows 10 Server, Windows 10 veya Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameDeployConfigCIPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Kod Bütünlüğü İlkesi dosya yolu:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameConfigCIPolicyFilePath
Value TypeREG_SZ
Default Value

deviceguard.admx

Yönetim Şablonları (Bilgisayarlar)

Yönetim Şablonları (Kullanıcılar)