Erstellen von AppLocker-Standardregeln

In diesem Artikel für IT-Experten werden die Schritte zum Erstellen eines Standardsatzes von AppLocker-Regeln beschrieben, mit denen Windows-Systemdateien ausgeführt werden können.

Der AppLocker-Assistent kann Standardregeln für jede Regelsammlung generieren. Diese Regeln sollen sicherstellen, dass die Dateien, die für den ordnungsgemäßen Betrieb von Windows erforderlich sind, ausgeführt werden dürfen.

Wichtig

Sie können die Standardregeln als Vorlage verwenden, wenn Sie eigene Regeln erstellen, damit Dateien in den Windows-Ordnern ausgeführt werden können. Diese Regeln sollen jedoch nur beim ersten Testen von AppLocker-Regeln als Startrichtlinie verwendet werden. Die Standardregeln können auf die gleiche Weise wie andere AppLocker-Regeltypen geändert werden.

Um eine AppLocker-Richtlinie in einem Gruppenrichtlinie Object (GPO) zu verwalten, können Sie diese Aufgabe mithilfe der Gruppenrichtlinie Management Console ausführen. Verwenden Sie zum Verwalten einer AppLocker-Richtlinie für den lokalen Computer oder zur Verwendung in einer Sicherheitsvorlage das Snap-In Lokale Sicherheitsrichtlinie. Informationen zur Verwendung dieser MMC-Snap-Ins zum Verwalten von AppLocker finden Sie unter Verwalten von AppLocker.

So erstellen Sie Standardregeln

  1. Öffnen Sie die AppLocker-Konsole.
  2. Klicken Sie mit der rechten Maustaste auf den entsprechenden Regeltyp, für den Sie automatisch Standardregeln generieren möchten. Sie können automatisch Regeln für ausführbare Dateien, Windows Installer, Skriptregeln und App-Gepackte Regeln generieren.
  3. Wählen Sie Standardregeln erstellen aus.