Freigeben über


BrowserCodeIntegritySetting

Konfigurieren der Codeintegritätsschutzeinstellung für den Browserprozess

Unterstützte Versionen

  • Unter Windows ab Version 104 oder höher

Beschreibung

Diese Richtlinie steuert die Verwendung des Code-Integritätsschutzes im Vorgang des Browsers, der nur von Microsoft signierte Binärdateien zum Laden erlaubt.

Wenn diese Richtlinie aktiviert ist, ermöglicht sie einen Code-Integritätsschutz im Vorgang des Browsers.

Wenn diese Richtlinie auf Deaktiviert gesetzt ist oder wenn die Richtlinie nicht gesetzt ist, wird der Browser daran gehindert, den Code-Integritätsschutz im Browser-Prozess zu aktivieren.

Der Richtlinienwert-Überprüfung (1) ist ab Version 110 veraltet. Die Einstellung dieses Wertes ist gleichbedeutend mit dem Wert Deaktiviert.

Diese Richtlinie ist nur auf Windows-Instanzen verfügbar, die mit einer Microsoft Active Directory-Domäne verbunden sind, oder auf Windows 10 Pro- oder Enterprise-Instanzen, die sich für die Geräteverwaltung angemeldet haben.

Diese Richtlinie wird nur unter Windows 10 RS2 und höher wirksam.

Zuordnung von Richtlinienoptionen:

  • Deaktiviert (0) = Code-Integritätsschutz im Browser-Vorgang nicht ermöglichen.

  • Überwachung (1) = Ermöglicht den Überwachungsmodus des Code-Integritätsschutzes im Browser-Vorgang.

  • Aktiviert (2) = Ermöglicht die Durchsetzung des Code-Integritätsschutzes im Browser-Vorgang.

Verwenden Sie die vorstehenden Informationen, wenn Sie diese Richtlinie konfigurieren.

Zuordnung von Richtlinienoptionen:

Verwenden Sie diese Informationen beim Konfigurieren dieser Richtlinie.

  • Deaktiviert (0) = Code-Integritätsschutz im Browser-Vorgang nicht ermöglichen.
  • Überwachung (1) = Ermöglicht den Überwachungsmodus des Code-Integritätsschutzes im Browser-Vorgang.
    • Unter Windows seit 104, bis 109
  • Aktiviert (2) = Ermöglicht die Durchsetzung des Code-Integritätsschutzes im Browser-Vorgang.

Unterstützte Features

  • Kann zwingend erforderlich sein: Ja
  • Kann empfohlen werden: Nein
  • Dynamische Richtlinienaktualisierung: Nein – erfordert Browser-Neustart
  • Profilspezifisch: Nein
  • Gilt für ein Profil, das mit einem Microsoft-Konto angemeldet ist: Ja

Datentyp

  • Ganze Zahl

Windows-Informationen und -Einstellungen

Informationen zur Gruppenrichtlinie (ADMX)

  • Eindeutiger GP-Name: BrowserCodeIntegritySetting
  • GP-Name: Browser-Vorgang Code-Integritätsschutz-Einstellung konfigurieren
  • GP-Pfad (obligatorisch): Administrative Vorlagen/Microsoft Edge
  • GP Pfad (Empfohlen): n.a.
  • GP ADMX Dateiname: MSEdge.admx

Beispielwert

Do not enable code integrity guard in the browser process.

Registrierungseinstellungen

  • Pfad (verpflichtend): SOFTWARE\Policies\Microsoft\Edge
  • Pfad (empfohlen): n.a.
  • Wertname: BrowserCodeIntegritySetting
  • Werttyp: REG_DWORD

Beispielregistrierungswert

0x00000000

Weitere Informationen