Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Rezumat

Opțiunea /INTEGRITYCHECK linker oferă verificarea semnăturii digitale a kernelului Windows pentru fișierele Portable Executables (PE) în modul utilizator. Această opțiune de legare este necesară pentru scenariile antimalware și anti-trișare pentru a înregistra componente la Centrul de Securitate Windows.  

Trebuie să semnați IntegrityCheck-linked user mode PC-uri utilizând Azure Code Signing (ACS). Programul de semnare încrucișată este perimat și nu vor fi emise certificate de semnare noi. Windows va continua să acorde încredere fișierelor binare existente semnate de programul de semnare încrucișată.

Compatibilitate 

Microsoft a introdus pentru prima dată cerința de semnare pentru PC-urile modului utilizator în Windows 11, versiunea 21H2. Aceste modificări au beneficiat de service pentru clientul Windows acceptat și produsele server Windows prin Windows Update. Toate versiunile de Windows 11 acceptă în mod nativ Semnarea codului Azure pentru fișierele PE în modul utilizator. Asistența pentru semnarea codului Azure a devenit disponibilă în alte produse client și server începând cu versiunile listate mai jos. 

Produs

Numărul articolului din Baza de cunoștințe

Data lansării

Windows Server 2022

5005619

27 septembrie 2021

Windows 10, versiunea 2004

Windows 10, versiunea 20H2

Windows 10, versiunea 21H1

5005611

30 septembrie 2021

Windows 10, versiunea 1909

5005624

21 septembrie 2021

Windows 10, versiunea 1809

Windows Server 2019

5005625

21 septembrie 2021

Windows 10, versiunea 1607

Windows Server 2016

5006669

12 octombrie 2021

Windows 10, versiunea 1507

5006675

12 octombrie 2021

Windows 8.1

Windows Server 2012 R2

5006714 (setul lunar)

5006729 (Actualizare numai pentru securitate)

12 octombrie 2021

Windows Server 2012

5006739(setul lunar)

5006732(Actualizare numai pentru securitate)

12 octombrie 2021

Windows 7.0 SP1

Windows Server 2008 R2

5006743(setul lunar)

5006728(Actualizare numai pentru securitate)

12 octombrie 2021

Windows Server 2008 SP2

5006736(setul lunar)

5006715(Actualizare numai pentru securitate)

12 octombrie 2021

NOTĂ Pentru a verifica corect modulele semnate de semnarea codului Azure, computerele trebuie să aibă autoritatea de certificare (CA) "Autoritatea de certificare rădăcină pentru verificarea identității Microsoft 2020". În mod implicit, certificatele rădăcină sunt instalate automat în cazul în care computerul este conectat la internet. Dacă setarea "actualizare automată certificate rădăcină" este dezactivată sau computerul este offline, trebuie să instalați acest certificat rădăcină în depozitul de certificate "Computer local" sub "Autorități de certificare rădăcină de încredere". Pentru a descărca certificatul, consultați Depozitul PKI - Microsoft PKI Services.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×