inline, в общем, проблема в блокировании запуска bcdedit.exe, но каким именно способом - не совсем понятно. Никаких упоминаний в реестре, судя по логу.
Вероятно, были настроены политики ограниченного использования программ (SRP) с правилом по хеш-сумме.
P.S. Да, в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers
явно что-то задано.
По умолчанию (без политик) там ничего не должно быть, кроме одного параметра:
Цитата:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers]
"authenticodeenabled"=dword:00000000
|