Présentation des types de conditions de règle AppLocker

Cet article pour les professionnels de l’informatique décrit les trois types de conditions de règle AppLocker.

Les conditions de règle sont des critères sur ant la règle AppLocker. Les conditions principales sont requises pour créer une règle AppLocker. Les trois conditions de règle principales sont le serveur de publication, le chemin d’accès et le hachage de fichier.

Éditeur

Pour utiliser une condition d’éditeur, l’éditeur de logiciel doit signer numériquement ses fichiers d’application, ou vous devez le faire à l’aide d’un certificat interne. Les règles spécifiées au niveau de la version doivent peut-être être mises à jour lorsqu’une nouvelle version du fichier est publiée. Pour plus d’informations sur cette condition de règle, consultez Présentation de la condition de règle d’éditeur dans AppLocker.

Chemin d'accès

Cette condition de règle peut être affectée à n’importe quel fichier. Toutefois, étant donné que les règles de chemin d’accès spécifient des emplacements dans le système de fichiers, la règle affecte également tous les sous-répertoires, sauf exception explicite. Pour plus d’informations sur cette condition de règle, consultez Présentation de la condition de règle de chemin d’accès dans AppLocker.

Hachage de fichier

Cette condition de règle peut être affectée à n’importe quel fichier. Toutefois, la règle doit être mise à jour chaque fois qu’une nouvelle version du fichier est publiée, car la valeur de hachage Authenticode est unique pour chaque version du fichier. Pour plus d’informations sur cette condition de règle, consultez Présentation de la condition de règle de hachage de fichier dans AppLocker.

Considérations

La sélection de la condition appropriée pour chaque règle dépend des objectifs de stratégie de contrôle d’application globaux de l’organization, des objectifs de maintenance de la règle AppLocker et de la condition du déploiement d’application existant (ou planifié). Les questions suivantes peuvent vous aider à déterminer la condition de règle à utiliser.

  1. Le fichier est-il signé numériquement par un éditeur de logiciel ?

    Si l’éditeur du logiciel a signé le fichier, nous vous recommandons de créer des règles avec des conditions d’éditeur. Vous pouvez toujours créer des conditions de hachage de fichier et de chemin d’accès pour les fichiers signés. Toutefois, si l’éditeur du logiciel n’a pas signé le fichier, vous pouvez :

    • Signez le fichier à l’aide d’un certificat interne.

    • Créez une règle à l’aide d’une condition de hachage de fichier.

    • Créez une règle à l’aide d’une condition de chemin d’accès.

      Remarque

      Pour déterminer le nombre d’applications sur un ordinateur de référence signées numériquement, vous pouvez utiliser l’applet de commande Get-AppLockerFileInformation Windows PowerShell pour un répertoire de fichiers. Par exemple, Get-AppLockerFileInformation -Directory C:\Windows\ -FileType EXE -recurse affiche les propriétés de tous les fichiers .exe et .com dans le répertoire Windows.

  2. Quel type de condition de règle votre organization préférez-vous ?