Развертывание функции управления приложениями в Защитнике Windows

Развертывание функции управления приложениями в Защитнике Windows

Этот параметр политики позволяет развертывать на компьютере политику проверки целостности кода, которая контролирует, какие объекты можно запускать на этом компьютере.

При развертывании политики проверки целостности кода Windows ограничивает в соответствии с ней объекты, запускаемые в режиме ядра и на рабочем столе. Чтобы включить эту политику, необходимо перезагрузить компьютер.

Путь к файлу должен быть либо UNC-путем (например, \\ServerName\ShareName\SIPolicy.p7b), либо локально допустимым путем (например, C:\FolderName\SIPolicy.p7b). Учетная запись локального компьютера (LOCAL SYSTEM) должна иметь разрешение на доступ к файлу политики.

Если используется подписанная и защищенная политика, то при отключении этого параметра политики соответствующий компонент не удаляется с компьютера. Вместо этого необходимо выполнить одно из следующих действий.

1) Сначала измените статус политики на незащищенный, а затем отключите параметр.
2) Отключите параметр, а затем удалите политику со всех компьютеров в физическом присутствии пользователя.

Поддерживается: Не ниже Windows 10 Server, Windows 10 или Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameDeployConfigCIPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Путь к файлу политики целостности кода:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\DeviceGuard
Value NameConfigCIPolicyFilePath
Value TypeREG_SZ
Default Value

deviceguard.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)