Windows Defender 應用程控精靈

注意

Windows Defender 應用程式控制的某些功能僅在特定 Windows 版本上可用。 深入了解 Windows Defender 應用控制功能可用性

Windows Defender 應用程控原則精靈是以 C# 撰寫的開放原始碼 Windows 傳統型應用程式,並配套為 MSIX 套件。 其建置目的是為安全性架構設計人員和系統管理員提供更方便使用的方式來建立、編輯和合併應用程控原則。 此工具會在後端使用 ConfigCI PowerShell Cmdlet ,因此工具和 PowerShell Cmdlet 的輸出原則完全相同。

下載應用程式

從官方 Windows Defender 應用程控原則精靈網站下載工具作為 MSIX 封裝應用程式。 工具的原始程式碼可作為 GitHub 上 Microsoft 開放原始碼軟體供應專案的一部分,位於 Windows Defender 應用程控 (WDAC) 原則精靈存放庫

支援的用戶端

當工具在背景中使用 Cmdlet 時,它只能在支援 Cmdlet 的用戶端上運作。 如需詳細資訊,請 參閱應用程控功能可用性。 具體而言,此工具會驗證用戶端是否符合下列其中一項需求:

  • Windows 10 版本 1909 或更新版本
  • 針對 1909 版前組建,會安裝 Windows 的企業 SKU

如果未滿足任何需求,則會擲回錯誤,因為 Cmdlet 無法使用。

要深入了解的資源

文章 描述
建立新的基底原則 本文說明如何使用其中一個提供的原則範本來建立新的基底原則。
建立新的補充原則 本文說明從其中一個提供的範本為現有基底原則建立補充原則所需的步驟。
編輯基底或補充原則 本文示範如何修改現有的原則和工具的編輯功能。
合併原則 本文說明如何將原則合併成單一應用程控原則。