Windows Defender il controllo delle applicazioni e la disponibilità delle funzionalità di AppLocker

Si applica a:

  • Windows 10
  • Windows 11
  • Windows Server 2016 e successive

Nota

Alcune funzionalità di controllo delle applicazioni Windows Defender sono disponibili solo in versioni specifiche di Windows. Per altre informazioni, vedere di seguito.

Funzionalità Controllo di applicazioni di Windows Defender AppLocker
Supporto della piattaforma Disponibile in Windows 10, Windows 11 e Windows Server 2016 o versioni successive Disponibile in Windows 8 o versioni successive
Disponibilità SKU I cmdlet sono disponibili in tutti gli SKU in versioni successive a 1909.
Per le build precedenti alla 1909, i cmdlet sono disponibili solo in Enterprise, ma i criteri sono validi per tutti gli SKU.
I criteri distribuiti tramite Criteri di gruppo sono efficaci solo nei dispositivi aziendali.
I criteri distribuiti tramite MDM sono efficaci in tutti gli SKU.
Soluzioni di gestione
  • Intune (distribuzione di criteri personalizzati solo tramite URI OMA)
  • Configuration Manager (distribuzione di criteri personalizzati solo tramite distribuzione software)
  • Criteri di gruppo
  • PowerShell
    regole di gruppo Per-User e Per-User Non disponibile (i criteri sono a livello di dispositivo) Disponibile in Windows 8+
    Criteri della modalità kernel Disponibile in tutte le versioni Windows 10 e Windows 11 Non disponibile
    Regole per app Disponibile su 1703+ Non disponibile
    Programma di installazione gestito (MI) Disponibile su 1703+ Non disponibile
    intelligenza Reputation-Based Disponibile il 1709+ Non disponibile
    Supporto di più criteri Disponibile il 1903+ Non disponibile
    Regole basate su percorso Disponibile il 1903+. Le esclusioni non sono supportate. Controlli di scrivibilità utente in fase di esecuzione applicati per impostazione predefinita. Disponibile in Windows 8+. Le esclusioni sono supportate. Nessun controllo di scrivibilità utente in fase di esecuzione.
    Configurabilità di oggetti COM Disponibile il 1903+ Non disponibile
    Regole dell'app in pacchetto Disponibile su RS5+ Disponibile in Windows 8+
    Tipi di file imponibili
    • File driver: .sys
    • File eseguibili: .exe e .com
    • DLL: .dll e ocx
    • File di Windows Installer: .msi, mst e msp
    • Script: .ps1, vbs e .js
    • App in pacchetto e programmi di installazione di app in pacchetto: .appx
    • File eseguibili: .exe e .com
    • [Facoltativo] DLL: .dll, rll e ocx
    • File di Windows Installer: .msi, mst e msp
    • Script: .ps1, .bat, cmd, vbs e .js
    • App in pacchetto e programmi di installazione di app in pacchetto: .appx
    Tag ID applicazione (AppId) Disponibile su 20H1+ Non disponibile