다음을 통해 공유


감사만에 대한 AppLocker 정책 구성

IT 전문가를 위한 이 문서에서는 AppLocker를 사용하여 IT 환경 내에서 AppLocker 정책을 감사로 설정하는 방법을 설명합니다.

규칙 컬렉션 내에서 AppLocker 규칙을 만든 후에는 적용 모드 설정을 규칙 적용 또는 감사 전용으로 구성할 수 있습니다.

AppLocker 정책 적용 모드가 규칙 적용으로 설정되면 규칙 컬렉션에 대한 규칙이 적용되고 모든 이벤트가 해당 규칙 컬렉션에 대한 AppLocker 이벤트 로그에 기록됩니다. AppLocker 정책 적용 모드가 감사 전용으로 설정된 경우 규칙은 평가되지만 해당 평가에서 생성된 모든 이벤트는 AppLocker 이벤트 로그에 기록됩니다.

GPO(그룹 정책 개체)에서 AppLocker 정책을 관리하려면 그룹 정책 관리 콘솔을 사용하여 이 작업을 수행할 수 있습니다. 로컬 컴퓨터에 대한 AppLocker 정책을 관리하거나 보안 템플릿에서 사용하려면 로컬 보안 정책 스냅인을 사용합니다. 이러한 MMC 스냅인을 사용하여 AppLocker를 관리하는 방법에 대한 자세한 내용은 AppLocker 관리를 참조하세요.

규칙 컬렉션을 감사하려면

  1. AppLocker 콘솔에서 AppLocker를 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.
  2. 적용 탭에서 적용하려는 규칙 컬렉션에 대해 구성된 검사 상자를 선택한 다음, 해당 규칙 컬렉션의 목록에서 감사만 선택되어 있는지 확인합니다.
  3. 위의 단계를 반복하여 적용 설정을 다른 규칙 컬렉션에 대해서만 감사 로 구성합니다.
  4. 확인을 선택합니다.