Определения групповой политики структуры и применения правил
Применимо к:Windows 7, Windows 8.1, Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2012, Windows 8
Этот обзорный раздел описывает процесс при планировании развертывания правила AppLocker.
В следующих разделах описывается структура правила AppLocker для целевого бизнес-группы в организации следует просмотреть:
Понимать параметры применения AppLocker
В этом разделе описываются параметры применения AppLocker для коллекции правил.
Понимать правила AppLocker и принудительного применения наследование настроек групповой политики
Описывается, что нужно исследовать и определить записи в плане политик управления приложения.
При определении сколько объектов групповой политики (GPO) для создания при применении политики AppLocker в вашей организации, учитывайте следующее.
Требуется ли создание новых объектов групповой политики или с помощью существующих объектов групповой политики
Реализуется ли политики ограниченного использования программ программ (SRP) и политики AppLocker в одном объекте групповой Политики
Соглашения об именовании объектов групповой Политики
Ограничения на размер объекта групповой Политики
Примечание
По умолчанию предел на число правила AppLocker, можно создать отсутствует. Однако вWindows Server 2008 R2объекты групповой политики имеют ограничение размера 2 МБ для повышения производительности. В последующих версиях возникает это ограничение в 100 МБ.
После определения на структуру и правила принудительного применения групповой политики записи результаты, как описано вСтруктура документа группы политики и принудительного применения правила AppLocker.