Развертывание функции управления приложениями в Защитнике Windows
Этот параметр политики позволяет развертывать на компьютере политику проверки целостности кода, которая контролирует, какие объекты можно запускать на этом компьютере.
При развертывании политики проверки целостности кода Windows ограничивает в соответствии с ней объекты, запускаемые в режиме ядра и на рабочем столе. Чтобы включить эту политику, необходимо перезагрузить компьютер.
Путь к файлу должен быть либо UNC-путем (например, \\ServerName\ShareName\SIPolicy.p7b), либо локально допустимым путем (например, C:\FolderName\SIPolicy.p7b). Учетная запись локального компьютера (LOCAL SYSTEM) должна иметь разрешение на доступ к файлу политики.
Если используется подписанная и защищенная политика, то при отключении этого параметра политики соответствующий компонент не удаляется с компьютера. Вместо этого необходимо выполнить одно из следующих действий.
1) Сначала измените статус политики на незащищенный, а затем отключите параметр.
2) Отключите параметр, а затем удалите политику со всех компьютеров в физическом присутствии пользователя.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Value Name | DeployConfigCIPolicy |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\Windows\DeviceGuard |
Value Name | ConfigCIPolicyFilePath |
Value Type | REG_SZ |
Default Value |