PROCESS_MITIGATION_BINARY_SIGNATURE_POLICY 구조체(winnt.h)

이미지의 서명에 따라 이미지 로드에 대한 프로세스 완화 정책 설정을 포함합니다.

구문

typedef struct _PROCESS_MITIGATION_BINARY_SIGNATURE_POLICY {
  union {
    DWORD Flags;
    struct {
      DWORD MicrosoftSignedOnly : 1;
      DWORD StoreSignedOnly : 1;
      DWORD MitigationOptIn : 1;
      DWORD AuditMicrosoftSignedOnly : 1;
      DWORD AuditStoreSignedOnly : 1;
      DWORD ReservedFlags : 27;
    } DUMMYSTRUCTNAME;
  } DUMMYUNIONNAME;
} PROCESS_MITIGATION_BINARY_SIGNATURE_POLICY, *PPROCESS_MITIGATION_BINARY_SIGNATURE_POLICY;

멤버

DUMMYUNIONNAME

DUMMYUNIONNAME.Flags

시스템에서 사용하도록 예약되었습니다.

DUMMYUNIONNAME.DUMMYSTRUCTNAME

DUMMYUNIONNAME.DUMMYSTRUCTNAME.MicrosoftSignedOnly

Microsoft에서 서명하지 않은 이미지를 로드하는 프로세스를 방지하려면 (0x1)를 설정합니다. 그렇지 않으면 설정되지 않은 상태로 둡니다(0x0).

DUMMYUNIONNAME.DUMMYSTRUCTNAME.StoreSignedOnly

프로세스에서 Windows 스토어에서 서명하지 않은 이미지를 로드하지 못하도록 설정(0x1) 그렇지 않으면 설정되지 않은 상태로 둡니다(0x0).

DUMMYUNIONNAME.DUMMYSTRUCTNAME.MitigationOptIn

Microsoft, Windows 스토어 및 WHQL(Windows Hardware Quality Labs)에서 서명하지 않은 이미지를 로드하는 프로세스를 방지하도록 (0x1)를 설정합니다. 그렇지 않으면 설정되지 않은 상태로 둡니다(0x0).

DUMMYUNIONNAME.DUMMYSTRUCTNAME.AuditMicrosoftSignedOnly

DUMMYUNIONNAME.DUMMYSTRUCTNAME.AuditStoreSignedOnly

DUMMYUNIONNAME.DUMMYSTRUCTNAME.ReservedFlags

시스템에서 사용하도록 예약되었습니다.

요구 사항

   
지원되는 최소 클라이언트 Windows 10 [데스크톱 앱만 해당]
지원되는 최소 서버 Windows Server 2016 [데스크톱 앱만 해당]
머리글 winnt.h

추가 정보

GetProcessMitigationPolicy

SetProcessMitigationPolicy