Konfigurieren des Diensts „Anwendungsidentität“
In diesem Thema für IT-Experten wird die Konfiguration des Diensts „Anwendungsidentität“ für einen automatischen oder manuellen Start veranschaulicht.
Der Dienst „Anwendungsidentität“ bestimmt und überprüft die Identität einer App. Wenn dieser Dienst beendet wird, können AppLocker-Richtlinien nicht erzwungen werden.
Wichtig
Bei Verwendung einer Gruppenrichtlinie müssen Sie diese so konfigurieren, dass sie automatisch in mindestens einem Gruppenrichtlinienobjekt (GPO) gestartet wird, das AppLocker-Regeln anwendet. Dies liegt daran, dass AppLocker diesen Dienst verwendet, um die Attribute einer Datei zu überprüfen.
So starten Sie den Dienst „Anwendungsidentität“ automatisch mithilfe der Gruppenrichtlinie
Geben Sie auf dem Startbildschirm gpmc.msc ein, um die Gruppenrichtlinien-Verwaltungskonsole zu öffnen.
Suchen Sie das zu bearbeitende Gruppenrichtlinienobjekt, klicken Sie mit der rechten Maustaste darauf, und klicken Sie dann auf Bearbeiten.
Klicken Sie in der Konsolenstruktur unter Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen auf Systemdienste.
Doppelklicken Sie im Detailbereich auf Anwendungsidentität.
Konfigurieren Sie unter Eigenschaften der Anwendungsidentität den Dienst so, dass er automatisch gestartet wird.
Grundvoraussetzung zur Ausführung dieses Vorgangs ist die Mitgliedschaft in der lokalen Gruppe Administratoren oder eine gleichwertige Mitgliedschaft.
So starten Sie den Dienst „Anwendungsidentität“ manuell
Klicken Sie mit der rechten Maustaste auf die Taskleiste, und klicken Sie auf Task-Manager.
Klicken Sie auf die Registerkarte Dienste, klicken Sie mit der rechten Maustaste auf AppIDSvc, und klicken Sie dann auf Dienst starten.
Stellen Sie sicher, dass der Status des Diensts „Anwendungsidentität“ Wird ausgeführt lautet.