Partager via


Interopérabilité d'App-V avec Windows AppLocker

Mis à jour: novembre 2009

S'applique à: Application Virtualization 4.5 SP1

La version 4.5 SP1 du client Microsoft Application Virtualization (App-V) Client prend en charge la fonction AppLocker de Windows 7. Cette fonction permet aux administrateurs informatiques d'indiquer les applications dont l'exécution est restreinte sur les ordinateurs. Ce document décrit comment configurer les règles AppLocker pour qu'elles fonctionnent avec les applications virtualisées et l'environnement virtuel App-V.

Notes

Windows AppLocker doit être d'abord activé avant de configurer les règles Windows AppLocker pour les applications virtuelles. Pour plus d'informations sur l'activation de Windows AppLocker, reportez-vous à Windows AppLocker (https://go.microsoft.com/fwlink/?LinkId=156732).

Configuration des règles Windows AppLocker pour les applications virtuelles

Les administrateurs locaux peuvent créer des règles Windows AppLocker qui restreignent l'exécution des exécutables de programme (fichiers .exe), des fichiers Windows Installer (fichiers .msi et .msp), et des scripts (fichiers .ps, .bat, .cmd, .vbs et .js). Pour ce faire, l'administrateur utilise un ordinateur de référence sur lequel le client App-V Client est installé et qui dispose de toutes les applications virtuelles pertinentes diffusées dans le cache du client. L'administrateur utilise ensuite la section Windows AppLocker du composant enfichable MMC (Microsoft Management Console) de la stratégie de sécurité locale pour créer les règles.

Lorsque vous parcourez pour rechercher un chemin d'accès ou un fichier pour lequel vous voulez créer une règle, vous pouvez accéder au lecteur App-V à l'aide du chemin d'accès au partage caché. Par exemple, vous pouvez accéder à \\localhost\Q$, où le lecteur App-V est Q. Toutefois, pour créer la règle, vous devez modifier le chemin d'accès pour supprimer la référence à \\localhost\Q$ et utiliser Q:\ à la place. Vous devez démarrer chaque application sur l'ordinateur de référence pour accéder aux fichiers de l'application, et les droits d'administration sont requis pour accéder à \\localhost\Q$.

-----
Vous pouvez en savoir plus sur MDOP dans la bibliothèque TechNet, recherchez des informations de dépannage sur le wiki TechNet ou suivez-nous sur Facebook ou Twitter. Veuillez envoyer vos suggestions et commentaires sur la documentation de MDOP à MDOPdocs@microsoft.com.