Déployer le contrôle d’application pour les entreprises
Pris en charge sur : Au moins Windows Server 2016, Windows 10
Registre
SOFTWARE\Policies\Microsoft\Windows\DeviceGuard Nom de valeur : DeployConfigCIPolicy
Activé : DeployConfigCIPolicy = 1
Désactivé : DeployConfigCIPolicy = 0
Options
ConfigCIPolicyFilePath text Description
Déployer le contrôle d’application pour Les entreprises Ce paramètre de stratégie vous permet de déployer une stratégie d’intégrité du code sur un ordinateur pour contrôler ce qui est autorisé à s’exécuter sur cet ordinateur. Si vous déployez une stratégie d’intégrité du code, Windows restreint ce qui peut s’exécuter à la fois en mode noyau et sur le Bureau Windows en fonction de la stratégie. Pour activer cette stratégie, l’ordinateur doit être redémarré. Le chemin de fichier doit être un chemin UNC (par exemple, \\ServerName\ShareName\SIPolicy.p7b) ou un chemin d’accès valide localement (par exemple, C :\FolderName\SIPolicy.p7b). Le compte d’ordinateur local (SYSTÈME LOCAL) doit avoir l’autorisation d’accès au fichier de stratégie. Si vous utilisez une stratégie signée et protégée, la désactivation de ce paramètre de stratégie ne supprime pas la fonctionnalité de l’ordinateur. À la place, vous devez : 1) mettez d’abord à jour la stratégie vers une stratégie non protégée, puis désactivez le paramètre, ou 2) désactivez le paramètre, puis supprimez la stratégie de chaque ordinateur, avec un utilisateur physiquement présent.