https://github.com/simeononsecurity...ntrol-Hardening
這裡已經有國外大老做了原則並已經將AMDA00 interface排除在外,下載執行就會套用原則直接開啟了,但如果有其他不支援設備,那也可能會被強制停用(像是EZ100PU讀卡機之類的),解決方法就是換硬體(隨插即用免另外安裝驅動的晶片讀卡機就可過,像是680UTW)
另外如果開了後悔想關掉,基本上是關不掉的,不論你改登錄檔或服務
因為你導入了封鎖清單
不過問題也很簡單解決,就是刪除
%windir%\system32\CodeIntegrity\CIPolicies\Active\{PolicyId}.cip(刪除最新建立的那個)
和刪除
%windir%\system32\CodeIntegrity\SiPolicy.p7b