Für Windows 10
Ich untersuche verschiedene Methoden, um die Deaktivierung der "Überprüfung der Treibersignatur" zu überwachen. Bei einer Online-Suche habe ich 3 Hauptmethoden gefunden:
Vom Administrator-Cmd-Lauf:
bcdedit.exe -set loadoptions DDISABLE_INTEGRITY_CHECKS bcdedit.exe -set TESTSIGNING ON
tatsächlich,
bcdedit.exe -set loadoptions DISABLE_INTEGRITY_CHECKS
Kein Fehler angezeigt (?)vom GPedit-Tool:
Benutzer - & gt; Konfiguration - & gt; Administrative Vorlagen - & gt; System - & gt; Treiberinstallation - & gt; Codesignierung für Fahrer
Klicke auf " Deaktiviert ", dann auf" OK ".
Registrierungsschlüssel setzen:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Driver Signing`
mit
BehaviorOnFailedVerify
Schlüsselwert auf "".
(Dieser Schlüssel ist auf meinem Computer nicht vorhanden (Windows 10).)
Ich versuche, die Beziehungen zwischen ihnen zu finden, und finde einen Weg, um die Deaktivierung dieser Überprüfung zu überwachen. Wenn Sie Methode (1) ausführen, hat dies keine Auswirkung auf Methode (2) und umgekehrt. Wenn eine der Methoden (1) oder (2) aufgerufen wird, wird der Registrierungsschlüssel in Methode (3) nicht erstellt.
Normalerweise verwaltet Windows Konfigurationen über Registrierungsschlüssel. In diesem Fall konnte ich jedoch keinen relevanten Schlüssel finden, der beim Aufruf der Methoden erstellt / geändert wurde. Gibt es einen solchen Registrierungsschlüssel?
Wie kann ich aus Überwachungssicht wissen, dass die Überprüfung der Treibersignatur deaktiviert ist?