Abilita opzioni di prevenzione svchost.exe

Questa impostazione dei criteri abilita le opzioni di prevenzione dei processi nei processi svchost.exe.

Se abiliti questa impostazione dei criteri, i servizi di sistema incorporati ospitati nei processi svchost.exe presenteranno criteri di sicurezza più severi.

Questi includono un criterio che richiede che tutti i file binari caricati in questi processi siano firmati da Microsoft, nonché un criterio che non consente il codice generato in modo dinamico.

Se disabiliti o non configuri questa impostazione dei criteri, non verranno applicate tali impostazioni di sicurezza più rigide.

Supportata in: Almeno Windows 10 Server, Windows 10 o Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\SCMConfig
Value NameEnableSvchostMitigationPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

servicecontrolmanager.admx

Modelli amministrativi (Computer)

Modelli amministrativi (utenti)