¿Cómo limito la ejecución del software a través de las políticas de control de aplicaciones?

  

1. Abra el Panel de control y seleccione Herramientas administrativas. Como se muestra a continuación:

2. Seleccione la política de seguridad local. Como se muestra a continuación:

3. Después de abrir la política de seguridad local, abra " política de control de aplicaciones > - haga clic en " Applocker ". Como se muestra a continuación:

4, abra Applocker como se muestra a continuación:

5, antes de configurar la regla para confirmar si el servicio de Identidad de la aplicación está configurado para iniciarse automáticamente, solo se inicia el servicio, se establece Applocker Solo surta efecto, abra el mismo método del paso 1, abra la búsqueda e ingrese " Services.msc ", abra la interfaz de configuración del servicio. Como se muestra a continuación:

6. Seleccione Auto y haga clic en Iniciar. Como se muestra a continuación:

7, puede configurar proyectos específicos, primero seleccione las reglas obligatorias de configuración. Como se muestra a continuación:

8, puede ver la pestaña obligatoria, puede establecer si cada conjunto de reglas hace cumplir la regla del applocker, la opción tiene reglas obligatorias y solo se audita, se establece en reglas obligatorias, se establece La regla se aplicará. Después de configurarse para auditar solamente, la regla establecida se registrará en el registro después de que entre en vigencia, pero no entrará en vigencia. Como se muestra a continuación:

9. Tome las reglas ejecutables como un ejemplo, y seleccione las reglas ejecutables en la interfaz de Applocker. Como se muestra a continuación:

10, haga clic derecho para seleccionar una nueva regla. Como se muestra a continuación:

11. Haga clic en " Siguiente ". Como se muestra a continuación:

12. Establezca si la regla permite o deniega la regla, y puede seleccionar el usuario o el grupo de usuarios para la regla. Como se muestra a continuación:

13, establezca las condiciones, las condiciones se dividen en tres, el editor, la ruta y el hash del archivo, según las necesidades. Como se muestra a continuación:

14, usando el hash de archivo como ejemplo, deshabilite el programa de buzón de notas. Primero seleccione " hash de archivo " como se muestra a continuación:

15. Seleccione la aplicación para establecer la regla, tomando "notes.exe" como ejemplo, seleccione y haga clic en Siguiente. Como se muestra a continuación:

16. Ingrese el nombre de la regla y la descripción correspondiente, haga clic en Crear. Como se muestra a continuación:

17. Las reglas del programa se han establecido y entrarán en vigor después del reinicio.

Copyright © Conocimiento de Windows All Rights Reserved