Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Stellt die verschiedenen Richtlinien zur Prozessminderung dar.
Syntax
typedef enum _PROCESS_MITIGATION_POLICY {
ProcessDEPPolicy,
ProcessASLRPolicy,
ProcessDynamicCodePolicy,
ProcessStrictHandleCheckPolicy,
ProcessSystemCallDisablePolicy,
ProcessMitigationOptionsMask,
ProcessExtensionPointDisablePolicy,
ProcessControlFlowGuardPolicy,
ProcessSignaturePolicy,
ProcessFontDisablePolicy,
ProcessImageLoadPolicy,
ProcessSystemCallFilterPolicy,
ProcessPayloadRestrictionPolicy,
ProcessChildProcessPolicy,
ProcessSideChannelIsolationPolicy,
ProcessUserShadowStackPolicy,
ProcessRedirectionTrustPolicy,
ProcessUserPointerAuthPolicy,
ProcessSEHOPPolicy,
MaxProcessMitigationPolicy
} PROCESS_MITIGATION_POLICY, *PPROCESS_MITIGATION_POLICY;
Konstanten
ProcessDEPPolicyDie Datenausführungsschutzrichtlinie (DATA Execution Prevention, DEP) des Prozesses. |
ProcessASLRPolicyDie AsLR-Richtlinie (Address Space Layout Randomization) des Prozesses. |
ProcessDynamicCodePolicyDie Richtlinie, die die Fähigkeit des Prozesses deaktiviert, dynamischen Code zu generieren oder vorhandenen ausführbaren Code zu ändern. |
ProcessStrictHandleCheckPolicyDer Prozess erhält einen schwerwiegenden Fehler, wenn er ein ungültiges Handle bearbeitet. Nützlich, um nachgelagerte Probleme in einem Prozess aufgrund des Umgangs mit Missbrauch zu verhindern. |
ProcessSystemCallDisablePolicyDeaktiviert die Möglichkeit, NTUser/GDI-Funktionen auf der niedrigsten Ebene zu verwenden. |
ProcessMitigationOptionsMaskGibt die Maske der gültigen Bits für alle Entschärfungsoptionen im System zurück. Eine Anwendung kann viele Entschärfungsoptionen festlegen, ohne das Betriebssystem nach Entschärfungsoptionen abzufragen, indem sie bitweise mit der Maske kombiniert, um alle nicht unterstützten Bits gleichzeitig auszuschließen. |
ProcessExtensionPointDisablePolicyDie Richtlinie, die verhindert, dass einige integrierte Erweiterungspunkte von Drittanbietern aktiviert werden, wodurch verhindert wird, dass LEGACY-Erweiterungspunkt-DLLs in den Prozess geladen werden. |
ProcessControlFlowGuardPolicyDie CFG-Richtlinie (Control Flow Guard) des Prozesses. |
ProcessSignaturePolicyDie Richtlinie eines Prozesses, der das Laden von Images auf die Images beschränken kann, die entweder von Microsoft, vom Windows Store oder von Microsoft, dem Windows Store und den Windows Hardware Quality Labs (WHQL) signiert sind. |
ProcessFontDisablePolicyDie Richtlinie, die die Fähigkeit des Prozesses zum Laden von Nicht-Systemschriftarten deaktiviert. |
ProcessImageLoadPolicyDie Richtlinie, die die Möglichkeit des Prozesses deaktiviert, Bilder von einigen Speicherorten zu laden, z. B. von Remotegeräten oder Dateien mit der niedrigen obligatorischen Bezeichnung. |
ProcessSystemCallFilterPolicyDie Systemaufruffilterrichtlinie des Prozesses. |
ProcessPayloadRestrictionPolicyDie Nutzlasteinschränkungsrichtlinie des Prozesses. |
ProcessChildProcessPolicyDie untergeordnete Prozessrichtlinie des Prozesses. |
ProcessSideChannelIsolationPolicyDie Isolationsrichtlinie für seitenseitige Kanäle des Prozesses. |
ProcessUserShadowStackPolicyWindows 10, Version 2004 und höher: Die Richtlinie für den vom Benutzermodus durch Hardware erzwungenen Stapelschutz für den Prozess. |
ProcessRedirectionTrustPolicyDie RedirectionGuard-Richtlinie des Prozesses. |
ProcessUserPointerAuthPolicyDie Benutzerzeigerauthentifizierungsrichtlinie des Prozesses. |
ProcessSEHOPPolicyDie Richtlinie für den strukturierten Überschreibungsschutz (Structured Exception Handling Overwrite Protection, SEHOP) des Prozesses. |
MaxProcessMitigationPolicyBeendet die Enumeration. |
Anforderungen
| Anforderung | Wert |
|---|---|
| Unterstützte Mindestversion (Client) | Windows 8 [nur Desktop-Apps] |
| Unterstützte Mindestversion (Server) | Windows Server 2012 [nur Desktop-Apps] |
| Kopfzeile | winnt.h (Einschließen von Windows.h) |
Weitere Informationen
GetProcessMitigationPolicy-Funktion, SetProcessMitigationPolicy-Funktion