Condividi tramite


BrowserCodeIntegritySetting

Configura l'impostazione di protezione dell'integrità del codice del processo del browser

Versioni supportate

  • Windows: ≥ 104
  • macOS: non supportato
  • Android: non supportato
  • iOS: non supportato

Descrizione

Questo criterio controlla l'uso della protezione dell'integrità del codice nel processo del browser, che consente solo il caricamento dei file binari firmati da Microsoft.

Se si abilita questo criterio, abilita la protezione dell'integrità del codice nel processo del browser.

Se si disabilita o non si configura questo criterio, impedisce al browser di abilitare la protezione dell'integrità del codice nel processo del browser.

Il valore del criterio Audit (1) è obsoleto a partire dalla versione 110 di Microsoft Edge. L'impostazione di questo valore equivale al valore Disabled.

Questo criterio è disponibile solo nelle istanze di Windows aggiunte a un dominio Active Directory di Microsoft, o alle istanze di Windows 10 Pro o Enterprise registrate per la gestione dei dispositivi.

Questo criterio ha effetto solo su Windows 10 RS2 e versioni successive.

Mapping delle opzioni del criterio:

  • Disabilitato (0) = Non abilitare la protezione dell'integrità del codice nel processo del browser.

  • Audit (1) = Abilitare la modalità di controllo dell’integrità del codice nel processo del browser.

  • Abilitato (2) = Abilitare l'imposizione della protezione dell'integrità del codice nel processo del browser.

Durante la configurazione di questo criterio, utilizzare le informazioni precedenti.

Mapping delle opzioni del criterio:

Usare queste informazioni durante la configurazione di questo criterio.

  • Disabilitato (0) = Non abilitare la protezione dell'integrità del codice nel processo del browser.
  • Audit (1) = Abilitare la modalità di controllo dell’integrità del codice nel processo del browser.
    • Windows: 104-109
    • macOS: non supportato
    • Android: non supportato
    • iOS: non supportato
  • Abilitato (2) = Abilitare l'imposizione della protezione dell'integrità del codice nel processo del browser.

Funzionalità supportate

  • Può essere obbligatorio: sì
  • Può essere consigliato: no
  • Aggiornamento dei criteri dinamici: no - Richiede il riavvio del browser
  • Per profilo: No
  • Si applica a un profilo che ha eseguito l'accesso con un account Microsoft: Sì

Tipo di dati

  • Numero intero

Informazioni e impostazioni di Windows

Info su Criteri di gruppo (ADMX)

  • Nome univoco Criteri di gruppo: BrowserCodeIntegritySetting
  • Nome Criteri di gruppo: configurare l'impostazione di protezione dell'integrità del codice del processo del browser
  • Percorso Criteri di gruppo (obbligatorio): Modelli amministrativi/Microsoft Edge
  • Percorso Criteri di gruppo (consigliato): N/D
  • Nome file ADMX Criteri di gruppo: MSEdge.admx

Valore di esempio

Do not enable code integrity guard in the browser process.

Impostazioni del Registro di sistema

  • Percorso (obbligatorio): SOFTWARE\Criteri\Microsoft\Edge
  • Percorso (consigliato): N/D
  • Nome valore: BrowserCodeIntegritySetting
  • Tipo di valore: REG_DWORD

Valore del Registro di sistema di esempio

0x00000000

Vedere anche