Сводка
Параметр компоновщика /INTEGRITYCHECK обеспечивает проверку цифровой подписи ядра Windows для файлов переносимых исполняемых файлов (PE) пользовательского режима. Этот параметр компоновщика требуется для сценариев защиты от вредоносных программ и обмана для регистрации компонентов в Центре безопасности Windows.
Вы должны подписать PE режима пользователя, связанные с IntegrityCheck, с помощью доверенного подписывания (прежнее название — подпись кода Azure). Программа нескольких подписей устарела, и новые сертификаты подписи выдаваться не будут. Windows будет по-прежнему доверять существующим двоичным файлам, подписанным программой с несколькими подписями.
Совместимость.
Корпорация Майкрософт впервые представила требование подписи для PE пользовательского режима в Windows 11 версии 21H2. Эти изменения были внесены в поддерживаемые клиентские и серверные продукты Windows через клиентский компонент Центра обновления Windows. Все версии Windows 11 изначально поддерживают доверенное подписывание для PE-файлов пользовательского режима. Поддержка доверенной подписи стала доступна в других клиентских и серверных продуктах, начиная с перечисленных ниже выпусков.
Примечание
ПРИМЕЧАНИЕ Срок действия обновлений, перечисленных в таблице ниже, может быть истек или они могут быть отозваны по определенной причине. Рекомендуется установить последнюю доступную версию обновления, так как обновления являются накопительными и включают все предыдущие обновления.
| Продукт | Номер статьи в базе знаний | Дата выпуска | Страница журнала обновлений |
|---|---|---|---|
| Windows Server 2022 | 5005619 или более позднее обновление | 27 сентября 2021 г. | Обновления для Windows Server 2022 |
| Windows 10 версии 2004 Windows 10 версии 20H2 Windows 10 версии 21H1 |
5005611 или более позднее обновление | 30 сентября 2021 г. |
Обновления для Windows 10 версии 2004 и Windows Server версии 2004 Обновления для Windows 10 версии 20H2 и Windows Server версии 20H2 Обновления для Windows 10 версии 21H1 |
| Windows 10 версии 1909 | 5005624 или более позднее обновление | 21 сентября 2021 г. | Обновления для Windows 10 версии 1909 и Windows Server версии 1909 |
| Windows 10 версии 1809 Windows Server 2019 |
5005625 или более позднее обновление | 21 сентября 2021 г. | Обновления для Windows 10 версии 1809 версии 1809 и Windows Server 2019 |
| Windows 10 версии 1607 Windows Server 2016 |
5006669 или более позднее обновление | 12 октября 2021 г. | Обновления для Windows 10 версии 1607 и Windows Server 2016 |
| Windows 10 версии 1507 | 5006675 или более позднее обновление | 12 октября 2021 г. | Обновления для Windows 10 (первый выпуск от июля 2015 г.) |
| Windows 8.1 Windows Server 2012 R2 |
5006714 (ежемесячный накопительный пакет) или более позднее обновление 5006729 (только обновление системы безопасности) или более позднее обновление |
12 октября 2021 г. | Обновления для Windows 8.1 и Windows Server 2012 R2 |
| Windows Server 2012 |
5006739 (ежемесячный накопительный пакет) или более позднее обновление 5006732 (только обновление системы безопасности) или более позднее обновление |
12 октября 2021 г. | Обновления для Windows Server 2012 |
| Windows 7.0 с пакетом обновления 1 (SP1) Windows Server 2008 R2 |
5006743 (ежемесячный накопительный пакет) или более позднее обновление 5006728 (только обновление системы безопасности) или более позднее обновление |
12 октября 2021 г. | Обновления для Windows 7 SP1 и Windows Server 2008 R2 SP1 |
| Windows Server 2008 с пакетом обновления 2 (SP2) |
5006736 (ежемесячный накопительный пакет) или более позднее обновление 5006715 (только обновление системы безопасности) или более позднее обновление |
12 октября 2021 г. | Обновления для Windows Server 2008 с пакетом обновления 2 (SP2) |
Примечание
ПРИМЕЧАНИЕ Для правильной проверки модулей, подписанных с помощью доверенного подписывания, на компьютерах должен быть установлен центр сертификации (ЦС) "Корневой центр сертификации проверки удостоверений Майкрософт 2020". По умолчанию корневые сертификаты устанавливаются автоматически, если компьютер подключен к Интернету. Если параметр "Автоматическое обновление корневых сертификатов" отключен или компьютер находится вне сети, необходимо установить этот корневой сертификат в хранилище сертификатов "Локальный компьютер" в разделе "Доверенные корневые центры сертификации". Чтобы скачать сертификат, перейдите в раздел Репозиторий PKI — службы PKI Майкрософт.