部署 Windows Defender 应用程序控制

部署 Windows Defender 应用程序控制

此策略设置可以将代码完整性策略部署到计算机上,以控制哪些内容可以在该计算机上运行。

如果部署代码完整性策略,Windows 将根据策略对可以在两种内核模式下和 Windows 桌面上运行的内容进行限制。若要启用该策略,必须重新启动该计算机。

文件路径必须是 UNC 路径(例如,\\ServerName\ShareName\SIPolicy.p7b)或本地有效路径 (例如,C:\FolderName\SIPolicy.p7b)。本地计算机帐户(本地系统)必须拥有策略文件的访问权限。

如果使用已签名和受保护的策略,则禁用此策略设置不会从计算机删除该功能。相反,你必须:

1) 首先,将策略更新为非保护策略,然后请禁用该设置,或
2) 禁用该设置,然后通过实际存在的用户,从每台计算机上删除策略。

支持的平台: Windows 10 Server、Windows 10 或 Windows 10 RT 及其更高版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameDeployConfigCIPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

代码完整性策略文件路径:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameConfigCIPolicyFilePath
Value TypeREG_SZ
Default Value

deviceguard.admx

管理模板(计算机)

管理模板(用户)