Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gibt an, dass der vertrauenswürdige Start aktiviert ist, wodurch die Gruppe von Prozessen eingeschränkt wird, die unter der Identität eines Pakets gestartet werden können.
Elementhierarchie
<Package>
└─ <Properties>
└─ <trustedLaunch:TrustedLaunch>
Syntax
<trustedLaunch:TrustedLaunch>
<!-- TODO: Add value description -->
</trustedLaunch:TrustedLaunch>
Wert
Attribute
Keiner.
Untergeordnete Elemente
Keiner.
Übergeordnete Elemente
| Übergeordnetes Element | Description |
|---|---|
| Eigenschaften | Definiert zusätzliche Metadaten zu dem Paket, einschließlich Attributen, die beschreiben, wie das Paket für Benutzer angezeigt wird. |
Anforderungen
| Artikel | Wert |
|---|---|
| Namespace | http://schemas.microsoft.com/appx/manifest/trustedlaunch/windows10 |
| Mindestversion des Betriebssystems | Windows 10 Version 26100 |
Bemerkungen
Damit der vertrauenswürdige Start aktiviert ist, müssen Sie den Inhalt "TrustedLaunch " auf "true" festlegen und außerdem ein uap10:PackageIntegrity-Element und das untergeordnete uap10:content-Element einschließen, wobei das Erzwingungs-Attribut auf "on" festgelegt ist.
Nur ausführbare Dateien in der signierten Katalogdatei, die von SignTool generiert wird, dürfen unter der Identität des Pakets ausgeführt werden. Bei Paketen mit externem Speicherort befinden sich die Binärdateien an einem externen Speicherort nicht in der Eingabe bei SignTool, sodass sich ihre Hashes nicht im Katalog befinden. Wenn Sie jedoch einen CodeIntegrityExternal.cat-Katalog in msIX einschließen, führt SignTool diese Hashes in den generierten CodeIntegrity.cat zusammen.
Beispiele
Das folgende Beispiel zeigt, wie das TrustedLaunch-Element mit dem PackageIntegrity-Element verwendet wird.
<Package
...
xmlns:uap10="http://schemas.microsoft.com/appx/manifest/uap/windows10/10"
xmlns:trustedlaunch="http://schemas.microsoft.com/appx/manifest/trustedlaunch/windows10"
...
>
<Properties>
...
<trustedlaunch:TrustedLaunch>true</trustedlaunch:TrustedLaunch>
<uap10:PackageIntegrity>
<uap10:content Enforcement = "on" />
</uap10:PackageIntegrity>
</Properties>