Rezumat
Opțiunea /INTEGRITYCHECK linker oferă verificarea semnăturii digitale a kernelului Windows pentru fișierele Portable Executables (PE) în modul utilizator. Această opțiune de legare este necesară pentru scenariile antimalware și anti-trișare pentru a înregistra componente la Centrul de Securitate Windows.
Trebuie să semnați IntegrityCheck-linked user mode PC-uri utilizând Azure Code Signing (ACS). Programul de semnare încrucișată este perimat și nu vor fi emise certificate de semnare noi. Windows va continua să acorde încredere fișierelor binare existente semnate de programul de semnare încrucișată.
Compatibilitate
Microsoft a introdus pentru prima dată cerința de semnare pentru PC-urile modului utilizator în Windows 11, versiunea 21H2. Aceste modificări au beneficiat de service pentru clientul Windows acceptat și produsele server Windows prin Windows Update. Toate versiunile de Windows 11 acceptă în mod nativ Semnarea codului Azure pentru fișierele PE în modul utilizator. Asistența pentru semnarea codului Azure a devenit disponibilă în alte produse client și server începând cu versiunile listate mai jos.
Produs |
Numărul articolului din Baza de cunoștințe |
Data lansării |
Windows Server 2022 |
27 septembrie 2021 |
|
Windows 10, versiunea 2004 Windows 10, versiunea 20H2 Windows 10, versiunea 21H1 |
30 septembrie 2021 |
|
Windows 10, versiunea 1909 |
21 septembrie 2021 |
|
Windows 10, versiunea 1809 Windows Server 2019 |
21 septembrie 2021 |
|
Windows 10, versiunea 1607 Windows Server 2016 |
12 octombrie 2021 |
|
Windows 10, versiunea 1507 |
12 octombrie 2021 |
|
Windows 8.1 Windows Server 2012 R2 |
5006714 (setul lunar) 5006729 (Actualizare numai pentru securitate) |
12 octombrie 2021 |
Windows Server 2012 |
5006739(setul lunar) 5006732(Actualizare numai pentru securitate) |
12 octombrie 2021 |
Windows 7.0 SP1 Windows Server 2008 R2 |
5006743(setul lunar) 5006728(Actualizare numai pentru securitate) |
12 octombrie 2021 |
Windows Server 2008 SP2 |
5006736(setul lunar) 5006715(Actualizare numai pentru securitate) |
12 octombrie 2021 |
NOTĂ Pentru a verifica corect modulele semnate de semnarea codului Azure, computerele trebuie să aibă autoritatea de certificare (CA) "Autoritatea de certificare rădăcină pentru verificarea identității Microsoft 2020". În mod implicit, certificatele rădăcină sunt instalate automat în cazul în care computerul este conectat la internet. Dacă setarea "actualizare automată certificate rădăcină" este dezactivată sau computerul este offline, trebuie să instalați acest certificat rădăcină în depozitul de certificate "Computer local" sub "Autorități de certificare rădăcină de încredere". Pentru a descărca certificatul, consultați Depozitul PKI - Microsoft PKI Services.