「署名され検証された実行ファイルのみを昇格する」設定をオンにする方法

「署名され検証された実行ファイルのみを昇格する」設定をオンにする方法

私は Windows 10 Home を実行していますが、署名されていない実行可能ファイルは実行されないようにしたいです (または少なくとも、実行したいかどうかを確認するポップアップが表示されます)。

私は見つけたこれページがありますが、これを有効にする方法がどうしてもわかりません。

設定場所がわかります:

Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

しかし、それは絶対パスではありません。どこからそのパスをたどればよいのでしょうか? これはおそらく Windows 10 Pro インストールでのみ使用可能でしょうか? これはすでに有効になっていますか?

私のUAC設定は最大に設定されています(画像を参照)ここ)。 それで十分ですか?

答え1

それで十分ですか?

それは絶対に十分ではありません。この特定のグループポリシーのデフォルト設定は無効UAC設定を変更しても、有効にする問題となっているポリシー。

これはおそらく Windows 10 Pro インストールでのみ利用可能ですか? これはすでに有効になっていますか?

Windows 10 Professionalおよび/またはWindows Serverでは、グループポリシーエディターを使用してグループポリシーを編集できます。手動で追加することは可能です。グループ ポリシー エディター (gpedit) を Windows 10 Home にアップグレードする

有効にするグループ ポリシーは、User Account Control: Only elevate executables that are signed and validatedデフォルトでは無効になっています。

もちろん、最も簡単な方法は、次のレジストリ キーを編集するだけです。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ValidateAdminCodeSignatures

無効から値を設定する必要があります0有効にする1

出典

関連情報