¿Cómo limitar la ejecución del software a través de políticas de control de aplicaciones?

  
1. Abra el panel de control y seleccione la herramienta de administración. Como se muestra a continuación:

2, seleccione la política de seguridad local. Como se muestra a continuación:

3. Después de abrir la política de seguridad local, abra " política de control de aplicaciones > - haga clic en " Applocker ". Como se muestra a continuación:

4, abra Applocker como se muestra a continuación:

5, antes de establecer la regla, primero confirme si el servicio de Identidad de la aplicación está configurado para iniciarse automáticamente, solo se inicia el servicio, se establece Applocker Solo surta efecto, abra el mismo método del paso 1, abra la búsqueda e ingrese " Services.msc ", abra la interfaz de configuración del servicio. Como se muestra a continuación:

6, seleccione automático, haga clic para comenzar. Como se muestra a continuación:

7, puede configurar proyectos específicos, primero seleccione las reglas obligatorias de configuración. Como se muestra en la siguiente figura:

8, puede ver la pestaña obligatoria, puede establecer si cada conjunto de reglas impone reglas de applocker, las opciones son reglas obligatorias y solo se auditan, se establecen en reglas obligatorias, se establecen La regla se aplicará. Después de configurarse para auditar solamente, la regla establecida se registrará en el registro después de que entre en vigencia, pero no entrará en vigencia. Como se muestra en la siguiente figura:

9. Establezca la regla ejecutable como ejemplo y seleccione la regla ejecutable en la interfaz de Applocker. Como se muestra a continuación:

10, haga clic derecho para seleccionar una nueva regla. Como se muestra a continuación:

11. Haga clic en " Siguiente ". Como se muestra a continuación:

12. Establezca si la regla es una regla de permiso o una regla de denegación, y puede seleccionar el usuario o el grupo de usuarios para la regla. Como se muestra a continuación:

13, establecer condiciones, las condiciones se dividen en tres, editor, ruta y hash de archivo, según la demanda. Como se muestra a continuación:

14. Como ejemplo del método hash de archivo, deshabilite el programa de buzón de notas. Primero seleccione " archivo hash " como se muestra a continuación:

15, seleccione la aplicación con las reglas establecidas, tome "lds; notes.exe" como ejemplo, seleccione y haga clic en Siguiente. Como se muestra a continuación:

16, ingrese el nombre de la regla y la descripción correspondiente, haga clic en Crear. Como se muestra a continuación:

17, las reglas del programa se han establecido, surten efecto después del reinicio.

Copyright © Conocimiento de Windows All Rights Reserved