共用方式為


Windows Defender 應用程控和 AppLocker 功能可用性

注意

Windows Defender 應用程式控制的某些功能僅在特定 Windows 版本上可用。 請檢閱下表以深入瞭解。

功能 Windows Defender 應用程式控制 AppLocker
平台支援 可在 Windows 10、Windows 11 和 Windows Server 2016 或更新版本上使用。 可在 Windows 8 或更新版本上使用。
版本可用性 可在 Windows 10、Windows 11 和 Windows Server 2016 或更新版本上使用。
WDAC PowerShell Cmdlet 無法在家用版上使用,但原則在所有版本上都有效。
所有版本 Windows 10 2004 版和更新版本都支持原則,並5024351 KB

舊於 2004 版的 Windows 版本,包括 Windows Server 2019:
  • 只有 Enterprise 和 Server 版本才支援透過 GP 部署的原則。
  • 所有版本都支援透過 MDM 部署的原則。
管理解決方案
  • Intune 僅透過 OMA-URI (自定義原則部署)
  • 僅透過軟體發佈 Configuration Manager (自定義原則部署)
  • 群組原則
  • PowerShell
    每位使用者和每位使用者群組規則 無法使用 (原則是全裝置) 。 可在 Windows 8+ 上取得。
    核心模式原則 可在 Windows 10、Windows 11 和 Windows Server 2016 或更新版本上使用。 無法使用。
    規則選項 11 - 已停用:腳本強制執行 適用於所有版本的 Windows 10,但 1607 LTSB、Windows 11 和 Windows Server 2019 及更新版本除外。 Disabled:Windows Server 2016Windows 10 1607 LTSB 上不支援腳本強制執行,且不應在這些平臺上使用。 這麼做會導致非預期的腳本強制執行行為。 MSI 和腳本規則集合可個別設定。
    個別應用程式規則 適用於 Windows 10、Windows 11 和 Windows Server 2019 或更新版本。 無法使用。
    MANAGED Installer (MI) 適用於 Windows 10、Windows 11 和 Windows Server 2019 或更新版本。 無法使用。
    以信譽為基礎的智慧 適用於 Windows 10、Windows 11 和 Windows Server 2019 或更新版本。 無法使用。
    多個原則支援 適用於 Windows 10 1903 版和更新版本、Windows 11 和 Windows Server 2022。 無法使用。
    路徑型規則 適用於 Windows 10 1903 版和更新版本、Windows 11 和 Windows Server 2022 或更新版本。 不支援排除專案。 根據預設,會強制執行運行時間用戶可寫入性檢查。 可在 Windows 8+ 上取得。 支援排除專案。 沒有運行時間用戶可寫入性檢查。
    COM 物件允許清單 適用於 Windows 10、Windows 11 和 Windows Server 2019 或更新版本。 無法使用。
    已封裝的應用程式規則 適用於 Windows 10、Windows 11 和 Windows Server 2019 或更新版本。 可在 Windows 8+ 上取得。
    可強制執行的文件類型
    • 驅動程式檔案:.sys
    • 可執行檔:.exe 和.com
    • DLL:.dll、.rll 和 .ocx
    • Windows Installer 檔案:.msi、.mst 和 .msp
    • 腳本:.ps1、.vbs 和 .js
    • 已封裝的應用程式和已封裝的應用程式安裝程式:.appx
    • 可執行檔:.exe 和.com
    • [選擇性]DLL:.dll、.rll 和 .ocx
    • Windows Installer 檔案:.msi、.mst 和 .msp
    • 腳本:.ps1、.bat、.cmd、.vbs 和 .js
    • 已封裝的應用程式和已封裝的應用程式安裝程式:.appx
    應用程式標識碼 (AppId) 標記 適用於 Windows 10 版本 20H1 和更新版本,以及 Windows 11。 無法使用。