Lietotņu bloķēšana, izmantojot AppLocker

Satura rādītājs

Pirms politikas piemērošanas visai organizācijai ieteicams izmantot tikai revīzijas režīmu, lai īstenotu politiku un izprastu tās ietekmi.
AppLocker, varat izveidot noteikumus, lai atļautu vai liegtu lietojumprogrammu izpildi. Šis rīks ļauj administratoriem iestatīt noteiktus noteikumus, lai kontrolētu izpildāmos failus (.exe un .com), skriptus (.js, .ps1, .vbs, .cmd un .bat), Windows instalēšanas failus (.msi un .msp) un DLL failus (.dll un .ocx).
Veidojot DLL noteikumus, jāatzīmē, ka ir nepieciešams izveidot DLL atļaujas kārtulu katram DLL, ko izmanto visas atļautās lietojumprogrammas. Ja tiek izmantoti DLL noteikumi, AppLocker ir jāpārbauda katrs lietojumprogrammas ielādētais DLL. Tāpēc, lietojot DLL kārtulas, lietotāji var pamanīt veiktspējas samazināšanos.
Noteikumi ir pieejami operētājsistēmā Windows Server 2008 R2 un operētājsistēmā Windows 7 ultimate un Enterprise. Lai izveidotu kārtulas, varat izmantot Windows 7 Professional, bet noteikumus ne tos var lietot datoros ar Windows 7 Professional.
Sāciet lietojumprogrammas identitātes pakalpojumu
Lai izmantotu AppLocker, mums vispirms ir jāuzsāk pakalpojums "lietojumprogrammas identitāte". Lai sāktu šo pakalpojumu, dodieties uz Sākt, Vadības panelis, administratīvie rīki un izvēlēties Pakalpojumi.
Meklējiet pakalpojumu ar nosaukumu "lietojumprogrammas identitāte"Atveriet tā rekvizītus un atzīmējiet starta tipā"Automātiski”, Sāciet pakalpojumu un pieņemiet.

Noteikumu izveidošana
Lai izveidotu noteikumus, dodieties uz Sākt, Vadības panelis, administratīvie rīki un izvēlēties Vietējā drošības politika.
Piezīme. Ja tiek parādīts lodziņš Lietotāja konta kontrole, pārliecinieties, vai parādītā darbība ir vēlamā.

Konsoles kokā veiciet dubultklikšķi Lietojumprogrammu kontroles politikaspēc tam veiciet dubultklikšķi AppLocker.
Atlasiet "Izveidojiet noteikumus”. Noteikumus var ģenerēt izpildāmiem failiem, Windows instalētājam un skriptiem.
Logā "Atļaujas" izvēlieties noraidīt vai atļaut, pēc tam pievienojiet lietotāju vai grupu, kurā tiks piemērota kārtula. Nākamajā logā izvēlieties, kā lietojumprogramma tiks identificēta.

Pēc lietojumprogrammas definēšanas tiks parādīts šāds ziņojums:

Izvēloties “Jā”, mēs varēsim bloķēt tikai to lietojumprogrammu, kuru vēlaties.Vai jums patika šī apmācība un palīdzējāt tai?Jūs varat apbalvot autoru, nospiežot šo pogu, lai sniegtu viņam pozitīvu punktu

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave