次の方法で共有


運用環境に AppLocker ポリシーを展開する

IT 担当者向けのこのトピックでは、AppLocker のアプリケーション制御の設定を展開する前に完了する必要があるタスクについて説明します。

グループ ポリシー オブジェクト (GPO) ごとの AppLocker ポリシーのテストや変更を正しく行ったら、運用環境に実施設定を展開することができます。この場合、ほとんどの組織では、AppLocker の実施設定を [監査のみ] から [規則の実施] 切り替えることになります。ただし、既に作成してある展開計画に従うことが重要です。詳しくは、「AppLocker 設計ガイド」をご覧ください。組織内のさまざまなビジネス グループのニーズに応じて、リンクされている GPO のさまざまな実施設定を展開することができます。

設計上の決定事項について

AppLocker ポリシーを展開する前に、次のことを決定します。

AppLocker の展開が設計上の決定事項にどのように依存しているかについては、「AppLocker ポリシー設計の決定について」をご覧ください。

AppLocker の展開方法

参照デバイスが構成されている場合、そのデバイスで AppLocker ポリシーの作成と更新を行い、ポリシーをテストしてから、そのポリシーを配布用の適切な GPO にエクスポートできます。また、ポリシーを作成し、実施設定を [監査のみ] に設定してから、生成されるイベントを監視するという方法もあります。

関連項目

AppLocker 展開ガイド