Créer une règle qui utilise une condition de hachage de fichier

Cet article destiné aux professionnels de l’informatique explique comment créer une règle AppLocker avec une condition de hachage de fichier.

Les règles de hachage de fichier utilisent un hachage de chiffrement Authenticode calculé par le système du fichier identifié.

Pour plus d’informations sur la condition de hachage de fichier, consultez Présentation de la condition de règle de hachage de fichier dans AppLocker.

Pour gérer une stratégie AppLocker dans un objet stratégie de groupe (GPO), vous pouvez effectuer cette tâche à l’aide de la console de gestion stratégie de groupe. Pour gérer une stratégie AppLocker pour l’ordinateur local ou pour une utilisation dans un modèle de sécurité, utilisez le composant logiciel enfichable Stratégie de sécurité locale. Pour plus d’informations sur l’utilisation de ces composants logiciels enfichables MMC pour administrer AppLocker, consultez Administrer AppLocker.

Pour créer une règle avec une condition de hachage de fichier

  1. Ouvrez la console AppLocker, puis sélectionnez la collection de règles pour laquelle vous souhaitez créer la règle.
  2. Dans le menu Action , sélectionnez Créer une règle.
  3. Dans la page Avant de commencer , sélectionnez Suivant.
  4. Dans la page Autorisations , sélectionnez l’action (autoriser ou refuser) et l’utilisateur ou le groupe auquel la règle doit s’appliquer, puis sélectionnez Suivant.
  5. Dans la page Conditions , sélectionnez la condition règle de hachage de fichier , puis sélectionnez Suivant.
  6. Parcourez Fichiers pour rechercher le fichier d’application ciblé.

Remarque

Vous pouvez également sélectionner Parcourir les dossiers qui calcule le hachage de tous les fichiers appropriés relatifs à la collection de règles. Pour supprimer les hachages individuellement, sélectionnez le bouton Supprimer .

  1. Sélectionnez Suivant.
  2. Dans la page Nom , acceptez le nom de règle généré automatiquement ou tapez un nouveau nom de règle, puis sélectionnez Créer.