Как ограничить запуск программ, не имеющих цифровой подписи?

Как ограничить запуск программ, не имеющих цифровой подписи?

виртуальная машина Windows 12 r2. Необходимо ограничить запуск программ без цифровой подписи. Слышал про SRP, пробовал использовать, не получилось, не понимаю, что именно нужно. Прошу помощи.

Цель: Есть два набора файлов - подписанные / неподписанные. Необходимо проверить, что ОС блокирует неподписанные файлы и убедиться, что подписанные файлы работают. Сломать цифровую подпись и проверить файлы по мере реакции ОС.

Как это сделать? Желательна инструкция или ссылка!

Связанный контент