Compartilhar via


Ferramentas para usar com o AppLocker

Este artigo para o profissional de TI descreve as ferramentas disponíveis para criar e administrar políticas do AppLocker.

As ferramentas a seguir podem ajudá-lo a administrar as políticas de controle de aplicativo criadas usando o AppLocker no dispositivo local ou usando Política de Grupo. Para obter informações sobre os requisitos básicos para usar o AppLocker, consulte Requisitos para usar o AppLocker.

  • Snap-in da Política de Segurança Local do AppLocker

    As regras do AppLocker podem ser mantidas usando o snap-in da Política de Segurança Local (secpol.msc) do MMC (Console de Gerenciamento da Microsoft). Para que os procedimentos criem, modifiquem e excluam regras do AppLocker, consulte Trabalhar com regras do AppLocker.

  • Gerar ferramenta Regras Padrão

    O AppLocker inclui regras padrão para cada coleção de regras acessada por meio do snap-in política de segurança local. Essas regras visam ajudar a garantir que os arquivos necessários para que o Windows opere corretamente são permitidos em uma coleção de regras do AppLocker. Para obter informações sobre como usar essa ferramenta, consulte Criar regras padrão do AppLocker. Para obter uma lista das regras padrão, consulte Regras padrão do AppLocker.

  • Gerar automaticamente o assistente De Regras do AppLocker

    Usando o snap-in da Política de Segurança Local, você pode gerar automaticamente regras para todos os arquivos em uma pasta. O assistente examina a pasta especificada e cria os tipos de condição que você escolhe para cada arquivo nessa pasta. Para obter informações sobre como usar esse assistente, consulte Executar o assistente Gerar Regras automaticamente.

  • Política de Grupo

    Você pode editar uma política do AppLocker adicionando, alterando ou removendo regras usando o GPMC (console de gerenciamento de Política de Grupo).

    Se você quiser que mais recursos gerenciem políticas do AppLocker, como controle de versão, use Política de Grupo software de gerenciamento que permite criar versões de GPOs (objetos Política de Grupo). Um exemplo desse tipo de software é o recurso Gerenciamento avançado de Política de Grupo do Pacote de Otimização da Área de Trabalho da Microsoft.

  • Ferramentas de Administração de Servidor Remoto (RSAT)

    Você pode usar um dispositivo com um sistema operacional com suporte que tenha as RSAT (Ferramentas de Administração do Servidor Remoto) instaladas para criar e manter as políticas do AppLocker.

  • Visualizador de Eventos

    O log do AppLocker contém informações sobre aplicativos afetados pelas regras do AppLocker. Para obter informações sobre como usar Visualizador de Eventos para examinar os logs do AppLocker, consulte Usando Visualizador de Eventos com AppLocker e Monitorar o uso do aplicativo com o AppLocker.

  • Cmdlets do AppLocker PowerShell

    Os cmdlets Windows PowerShell AppLocker foram projetados para simplificar a administração da política AppLocker. Eles podem ser usados para ajudar a criar, testar, manter e solucionar problemas de uma política do AppLocker. Os cmdlets destinam-se a ser usados com a interface do usuário AppLocker acessada por meio do snap-in política de segurança local e do GPMC. Para obter informações sobre os cmdlets, consulte a Referência de Comando do AppLocker PowerShell.