デジタル署名のないプログラムの起動を制限するにはどうすればよいですか?

デジタル署名のないプログラムの起動を制限するにはどうすればよいですか?

仮想マシン Windows 12 R2。デジタル署名のないプログラムの起動を制限する必要があります。SRP について聞いて、使用してみましたが、機能しませんでした。何が必要なのか正確にはわかりません。助けを求めます。

目的: 署名済み/署名なしの 2 つのファイル セットがあります。OS が署名なしのファイルをブロックしているかどうかを確認し、署名済みファイルが機能していることを確認する必要があります。デジタル署名を破り、OS が応答したときにファイルをチェックします。

どうやってやるんですか? 望ましい説明またはリンク!

関連情報