Поделиться через


Создание собственных правил AppLocker

В этой статье для ИТ-специалистов описывается, что необходимо знать о правилах AppLocker и методах, используемых для создания правил.

Создание правил AppLocker

Правила AppLocker определяют, какие приложения выполняются в вашей организации. В зависимости от сложности требований к приложениям вашей организации управление этими правилами управления приложениями может занять много времени и привести к ошибкам. С помощью AppLocker можно создавать правила автоматически или создавать правила по отдельности. Создание правил, производных от документа планирования, поможет избежать непреднамеренных результатов. Сведения об этом документе по планированию и других действиях по планированию см. в руководстве по проектированию AppLocker.

Автоматическое создание правил

Эталонное устройство можно использовать для автоматического создания набора правил по умолчанию для каждого из установленных приложений, тестирования и изменения каждого правила при необходимости и развертывания политик. Создание правил для всех установленных приложений дает вам отправную точку для создания и тестирования политик. Сведения о выполнении этой задачи см. в следующих статьях:

Создание правил по отдельности

Создание правил по отдельности может быть оптимальным при управлении несколькими приложениями в бизнес-группе.

Примечание.

Мастера AppLocker могут создавать правила по умолчанию для каждой коллекции правил. Эти правила предназначены для обеспечения того, чтобы файлы, необходимые для правильной работы Windows, были разрешены в коллекции правил AppLocker. Вы также можете изменить правила по умолчанию. Сведения о создании правил по умолчанию для операционной системы Windows см. в статье Создание правил По умолчанию AppLocker.

Дополнительные сведения о выполнении этой задачи см. в разделе:

  1. Создание правила, использующего условие издателя
  2. Создание правила, использующего условие пути
  3. Создание правила, использующего условие хэшей файлов
  4. Редактирование правил AppLocker
  5. Принудительное применение правил AppLocker
  6. Настройка политики AppLocker только для аудита

Сведения о выборе правил

Политики AppLocker состоят из правил, разрешающих или запрещающих определенные файлы приложения. Эти правила группируются в коллекции правил и реализуются с помощью определения политики AppLocker. Политики AppLocker управляются с помощью групповая политика или оснастки "Локальная политика безопасности" для одного компьютера.

Сведения о том, как определить и задокументировать правила AppLocker, см. в руководстве по проектированию AppLocker.

Сведения о правилах AppLocker и политиках AppLocker см. в следующих статьях:

Дальнейшие действия

  1. Импорт политики AppLocker в объект групповой политики
  2. Импорт политики AppLocker с другого компьютера
  3. Тестирование и обновление политики AppLocker
  4. Развертывание политики AppLocker в рабочей среде