Opties voor beperking van svchost.exe inschakelen

Met deze beleidsinstelling kunt u opties voor procesbeperking op processen van svchost.exe inschakelen.

Als u deze beleidsinstelling inschakelt, hebben ingebouwde systeemservices die worden gehost in svchost.exe-processen een strenger beveiligingsbeleid ingeschakeld.

Dit omvat een beleid waarbij alle binaire bestanden die in deze processen worden geladen, moeten worden ondertekend door Microsoft, en een beleid dat dynamisch gegenereerde code niet toestaat.

Als u deze beleidsinstelling uitschakelt of niet configureert, worden deze strengere beveiligingsinstellingen niet toegepast.

Ondersteund op: Minimaal Windows 10 Server, Windows 10 of Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSystem\CurrentControlSet\Control\SCMConfig
Value NameEnableSvchostMitigationPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

servicecontrolmanager.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)