DLL-Regeln in AppLocker
In diesem Thema werden die Dateiformate und verfügbaren Standardregeln für die DLL-Regelsammlung beschrieben.
AppLocker definiert DLL-Regeln, um nur die folgenden Dateiformate einzubeziehen:
.dll
.ocx
In der folgenden Tabelle werden die Standardregeln aufgeführt, die für die DLL-Regelsammlung verfügbar sind.
Zweck | Name | Benutzer | Regelbedingungstyp |
---|---|---|---|
Ermöglicht Mitgliedern der lokalen Administratorengruppe, alle DLL-Dateien auszuführen |
(Standardregel) Alle DLL-Dateien |
BUILTIN\Administrators |
Pfad: * |
Ermöglicht allen Benutzern, DLL-Dateien im Ordner „Windows“ auszuführen |
(Standardregel) Microsoft Windows-DLL-Dateien |
Alle Benutzer |
Pfad: %windir%\* |
Ermöglicht allen Benutzern, DLL-Dateien im Ordner „Programme“ auszuführen |
(Standardregel) Alle im Ordner „Programme“ befindlichen DLL-Dateien |
Alle Benutzer |
Pfad: %programfiles%\* |
Wichtig
Bei Verwendung von DLL-Regeln muss eine Zulassungsregel für jede DLL erstellt werden, die von allen zugelassenen Apps verwendet wird.
Achtung
Wenn DLL-Regeln verwendet werden, muss AppLocker jede DLL-Datei überprüfen, die eine App lädt. Daher stellen Benutzer möglicherweise eine Leistungsminderung fest, wenn DLL-Regeln verwendet werden.