共用方式為


收件匣應用程控原則

注意

商務用應用程控的某些功能僅適用於特定的 Windows 版本。 深入了解 應用程控功能可用性

本文說明隨 Windows 隨附且可能在裝置上作用中的商務用應用程控原則。 若要查看哪些原則在您的裝置上作用中,請使用 citool.exe 或檢查 CodeIntegrity - 3099 原則啟用事件的作業事件記錄檔。

收件匣應用程控原則

原則名稱 原則標識碼 原則類型 描述
Microsoft Windows 驅動程序原則 {d2bda982-ccf6-4344-ac5b-0b44427b6816} 僅限核心的基底原則 此原則會封鎖已知 易受攻擊或惡意的核心驅動程式。 根據預設,它在 Windows 11 22H2、S 模式的 WindowsWindows 11 SE,以及任何也稱為受 Hypervisor 保護的程式代碼完整性 (也稱為受 Hypervisor 保護的程式代碼完整性 (HVCI) ) 開啟的任何位置都作用中。 其原則二進位檔位於 %windir%\System32\CodeIntegrity\driversipolicy.p7b EFI 系統分割區的 和 中,位於 <EFI System Partition>\Microsoft\Boot\driversipolicy.p7b
Windows10S_Lockdown_Policy_Supplementable {5951a96a-e0b5-4d3d-8fb8-3e5b61030784} 基底原則 此原則在以 S 模式執行 Windows 的裝置上為作用中。 其原則二進位檔位於的 EFI 系統分割區 <EFI System Partition>\Microsoft\Boot\winsipolicy.p7b中。
WindowsE_Lockdown_Policy {82443e1e-8a39-4b4a-96a8-f40ddc00b9f3} 基底原則 此原則在執行 Windows 11 SE的裝置上為作用中。 其原則二進位檔位於的 EFI 系統分割區 <EFI System Partition>\Microsoft\Boot\CIPolicies\Active\{82443e1e-8a39-4b4a-96a8-f40ddc00b9f3}.cip中。
WindowsE_Lockdown_Flight_Policy_Supplemental {5dac656c-21ad-4a02-ab49-649917162e70} 補充原則 此原則在執行 windows 測試人員計劃註冊 Windows 11 SE 裝置上為作用中。 其原則二進位檔位於的 EFI 系統分割區 <EFI System Partition>\Microsoft\Boot\CIPolicies\Active\{5dac656c-21ad-4a02-ab49-649917162e70}.cip中。
WindowsE_Lockdown_Test_Policy_Supplemental {CDD5CB55-DB68-4D71-AA38-3DF2B6473A52} 補充原則 此原則在執行 Windows 11 SE 且已停用安全開機並開啟 TESTSIGNING 的裝置上為作用中。 其原則二進位檔位於的 EFI 系統分割區 <EFI System Partition>\Microsoft\Boot\CIPolicies\Active\{CDD5CB55-DB68-4D71-AA38-3DF2B6473A52}.cip中。
VerifiedAndReputableDesktop {0283ac0f-fff1-49ae-ada1-8a933130cad6} 基底原則 此原則在執行 Windows 11 且已開啟智慧應用程控的裝置上為作用中。 原則二進位檔案位於 %windir%\System32\CodeIntegrity\CIPolicies\Active\{0283ac0f-fff1-49ae-ada1-8a933130cad6}.cip
VerifiedAndReputableDesktopFlightSupplemental {1678656c-05ef-481f-bc5b-ebd8c991502d} 補充原則 此原則在執行 Windows 11 且已開啟智慧應用程控並在 Windows 測試人員計劃中註冊的裝置上為作用中。 原則二進位檔案位於 %windir%\System32\CodeIntegrity\CIPolicies\Active\{1678656c-05ef-481f-bc5b-ebd8c991502d}.cip
VerifiedAndReputableDesktopTestSupplemental {0939ED82-BFD5-4D32-B58E-D31D3C49715A} 補充原則 此原則在執行 Windows 11 且已開啟Smart App Control且已停用安全開機並開啟 TESTSIGNING 的裝置上為作用中。 原則二進位檔案位於 %windir%\System32\CodeIntegrity\CIPolicies\Active\{0939ED82-BFD5-4D32-B58E-D31D3C49715A}.cip
VerifiedAndReputableDesktopEvaluation {1283ac0f-fff1-49ae-ada1-8a933130cad6} 基底原則 此原則在以評估模式使用智慧應用程控執行 Windows 11的裝置上為作用中。 原則二進位檔案位於 %windir%\System32\CodeIntegrity\CIPolicies\Active\{1283ac0f-fff1-49ae-ada1-8a933130cad6}.cip
VerifiedAndReputableDesktopEvaluationFlightSupplemental {2678656c-05ef-481f-bc5b-ebd8c991502d} 補充原則 此原則適用於在評估模式中使用智慧應用程控執行 Windows 11,並在Windows 測試人員計劃中註冊的裝置上。 原則二進位檔案位於 %windir%\System32\CodeIntegrity\CIPolicies\Active\{2678656c-05ef-481f-bc5b-ebd8c991502d}.cip
VerifiedAndReputableDesktopEvaluationTestSupplemental {1939ED82-BFD5-4D32-B58E-D31D3C49715A} 補充原則 此原則在執行 Windows 11 且在評估模式中使用智慧應用程控,且已停用安全開機並開啟 TESTSIGNING 的裝置上為作用中。 原則二進位檔案位於 %windir%\System32\CodeIntegrity\CIPolicies\Active\{1939ED82-BFD5-4D32-B58E-D31D3C49715A}.cip