다음을 통해 공유

WindowsPc에 AppLocker 적용 문의드립니다.

동현 고 0 평판 포인트
2025-09-26T08:47:44.89+00:00

현재 감사모드로 Appalocker에 정책 예외처리를 진행하였는데 예를들어 chrome.exe를 등록하렸음에도 이벤트로그 상에 8003번로그가 나오고 있습니다. 원인이 뭔지 알고 싶습니다. Applocker 레지경로 srpv2의 exe 키값확인 시 헤당 경로 및 퍼블리셔는 등록되어있습니다.

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

답변 1개

정렬 기준: 가장 유용함
  1. Oliver Nguyen 1,495 평판 포인트
    2025-09-26T09:37:27.18+00:00

    Hi 동현 고,

    1. 8003 로그 세부 정보를 확인합니다.

    이벤트 뷰어 → 애플리케이션 및 서비스 로그 → Microsoft → Windows → AppLocker → EXE 및 DLL로 이동합니다.

    이벤트의 경로, 규칙 ID 및 사용자 필드를 확인합니다. 해당 경로를 허용 규칙과 비교하면 예상과 다른 폴더에서 실행되는 것을 볼 수 있습니다.

    2. Get-AppLockerPolicy를 사용하여 다음을 확인합니다(PowerShell 명령).

    Get-AppLockerPolicy -Effective -Xml | Out-File C:\applocker-policy.xml

    1. 기본 규칙 활성화:

    기본 AppLocker 규칙을 제거한 경우 시스템 경로(예: C:\Program Files*)가 포함되지 않을 수 있습니다. 다시 활성화하십시오.

    New-AppLockerPolicy -DefaultRule -XMLPolicy C:\Default.xml

    4. 적용 모드에서 테스트(테스트 컴퓨터에서):

    때때로 감사 모드에 "가양성"이 표시됩니다. 시행 모드의 비프로덕션 기기에서 Chrome을 테스트하여 실제로 차단되는지 확인합니다.

    ============================================

    답변이 도움이 된다면 "답변 수락"을 클릭하고 찬성표를 던져주세요.

    참고: 이 스레드에 대한 관련 이메일 알림을 받으려면 설명서의 단계에 따라 이메일 알림을 활성화하십시오.

    이 대답이 도움이 되었나요?


답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.