Implementar la directiva de integridad de código Esta configuración de directiva permite implementar una directiva de integridad ...

Implementar la directiva de integridad de código

Esta configuración de directiva permite implementar una directiva de integridad de código en un equipo para controlar lo que tiene permiso para ejecutarse en ese equipo.

Si implementas una directiva de integridad de código, Windows restringirá lo que se puede ejecutar tanto en modo Kernel como en el escritorio de Windows según la directiva. Para habilitar esta directiva, se debe reiniciar el equipo. 

La ruta del archivo debe ser una ruta UNC (por ejemplo, \\ServerName\ShareName\SIPolicy.p7b), o una ruta local válida (por ejemplo, C:\FolderName\SIPolicy.p7b). La cuenta del equipo local (SISTEMA LOCAL) debe tener el permiso de acceso al archivo de la directiva.
 
Si usas una directiva firmada y protegida, no se eliminará la característica del equipo al deshabilitar esta configuración de directiva. Deberás llevar a cabo una de las siguientes opciones:

   (1) Convertir la directiva en una directiva no protegida y, a continuación, deshabilitar la configuración.
   (2) Deshabilitar la configuración y, a continuación, eliminar la directiva en cada equipo, con un usuario presente de forma física.