Cómo activar la configuración "elevar solo los ejecutables que estén firmados y validados"

Cómo activar la configuración "elevar solo los ejecutables que estén firmados y validados"

Estoy ejecutando Windows 10 Home y quiero asegurarme de que los ejecutables sin firmar no se ejecuten (o al menos aparece una ventana emergente que me indica que quiero ejecutarlos).

encontréestepágina, pero por mi vida no puedo encontrar la manera de habilitar esto.

Me da una ubicación para la configuración:

Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

Pero ese no es un camino absoluto. ¿Desde dónde sigo ese camino? ¿Quizás esto solo esté disponible para instalaciones de Windows 10 Pro? ¿Esto ya está habilitado?

Mi configuración de UAC está configurada al máximo (ver imagenaquí). ¿Es suficiente?

Respuesta1

¿Es suficiente?

No es en absoluto suficiente. La configuración predeterminada para esta política de grupo en particular está establecida endesactivado, cambiar la configuración de UAC nopermitirla política en cuestión.

¿Quizás esto solo esté disponible para instalaciones de Windows 10 Pro? ¿Esto ya está habilitado?

Solo puede editar la política de grupo, a través del editor de políticas de grupo, en Windows 10 Professional y/o Windows Server. Es posible agregar manualmente eleditor de políticas de grupo (gpedit) para Windows 10 Home.

La política de grupo que desea habilitar es: User Account Control: Only elevate executables that are signed and validatedy de forma predeterminada está deshabilitada.

Por supuesto, el método más sencillo sólo requiere editar la siguiente clave de registro.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ValidateAdminCodeSignatures

Tendrás que configurar el valor de Disabled con un valor de0a habilitado1.

Fuentes

información relacionada