Как включить параметр «повышать права только подписанных и проверенных исполняемых файлов»

Как включить параметр «повышать права только подписанных и проверенных исполняемых файлов»

Я использую Windows 10 Home и хочу убедиться, что неподписанные исполняемые файлы не запускаются (или, по крайней мере, получаю всплывающее окно, предлагающее убедиться, что я хочу их запустить).

я нашелэтотстраницу, но я не могу понять, как это включить.

Это дает мне местоположение настройки:

Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

Но это не абсолютный путь. Откуда мне следовать этому пути? Возможно, это доступно только для установок Windows 10 Pro? Это уже включено?

Мои настройки UAC установлены на максимум (см. рисунок)здесь). Этого достаточно?

решение1

Этого достаточно?

Этого совершенно недостаточно. Настройка по умолчанию для этой конкретной групповой политики установлена ​​нанеполноценный, изменение настроек UAC, недавать возможностьрассматриваемая политика.

Возможно, это доступно только для установок Windows 10 Pro? Это уже включено?

Редактировать групповую политику можно только через редактор групповой политики в Windows 10 Professional и/или Windows Server. Можно вручную добавитьредактор групповой политики (gpedit) для Windows 10 Home.

Групповая политика, которую вы хотите включить, следующая: User Account Control: Only elevate executables that are signed and validatedпо умолчанию она отключена.

Конечно, самый простой подход требует лишь редактирования следующего раздела реестра.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ValidateAdminCodeSignatures

Вам придется установить значение Disabled на значение0в Включено1.

Источники

Связанный контент