Paramètres système : utiliser les règles de certificat des exécutables Windows pour les stratégies de restriction logicielle ...

Paramètres système : utiliser les règles de certificat des exécutables Windows pour les stratégies de restriction logicielle

Ce paramètre de sécurité détermine si des certificats numériques sont traités lorsqu'un utilisateur ou un processus tente d'exécuter des logiciels ayant une extension de nom de fichier .exe. Ce paramètre de sécurité active ou désactive les règles de certificat (un type de règle de stratégies de restriction logicielle). Grâce aux stratégies de restriction logicielle, vous pouvez créer une règle de certificat qui autorise ou non l'exécution de logiciels signés par la technologie Authenticode, en fonction du certificat numérique qui leur est associé. Pour que les règles de certificat prennent effet, vous devez activer ce paramètre de sécurité.

Lorsque les règles de certificat sont activées, les stratégies de restriction logicielle vérifient, en examinant une liste de révocation des certificats (CRL), que le certificat et la signature du logiciel sont valables. Cette vérification peut avoir une incidence négative sur les performances, au démarrage des programmes signés. Vous pouvez désactiver cette fonction. Dans la boîte de dialogue Propriétés des Éditeurs approuvés, désactivez les cases à cocher Éditeur et Horodateur. Pour plus d'informations, voir Définir les options des éditeurs approuvés

Valeur par défaut : Désactivé.