设为首页 收藏本站
查看: 926|回复: 0

[经验分享] MCSE 2012之应用程序控制策略AppLocker

[复制链接]

尚未签到

发表于 2018-6-22 09:10:49 | 显示全部楼层 |阅读模式
应用程序控制策略AppLocker
一、什么是AppLocker?
  AppLocker 是 Windows Server 2008 R2 和 Windows 7 中的新功能,是一款用于替代软件限制策略功能的全新系统管理工具。可提升软件限制策略的特性和功能。AppLocker 包含新的功能和扩展,可用于创建规则,从而根据文件的唯一标识符允许或拒绝应用程序运行,还可以指定哪些用户或组可以运行这些应用程序。
  AppLocker存在于 Windows Server 2008 R2 的所有版本以及 Windows 7 旗舰版 和 Windows 7 企业版中。在 Windows 7 专业版 中,可以创建 AppLocker 规则,但 AppLocker 规则无法在运行 Windows 7 专业版 的计算机上强制执行。
  使用AppLocker,可以控制以下类型的应用程序:

  •   可执行文件(.exe 和 .com)
  •   脚本(.js、.ps1、.vbs、.cmd 和 .bat)
  •   Windows Installer 文件(.msi 和 .msp)
  •   DLL 文件(.dll 和 .ocx)
  使用 AppLocker,我们可以做到:
  基于派生自数字签名的文件属性(包括发布者、产品名称、文件名和文件版本)来定义规则。例如,可以基于更新过程中永久保留的发布者属性来创建规则,也可以针对文件的特定版本来创建规则。
  向安全组或单个用户分配规则。
  为规则创建例外。例如,可以创建一个规则,该规则允许运行除注册表编辑器 (Regedit.exe) 之外的所有 Windows 进程。
  使用仅审核模式部署策略,并在强制执行该策略之前了解其影响。
  导入和导出规则。导入和导出会影响整个策略。例如,如果导出策略,则将导出所有规则集合中的所有规则,包括这些规则集合的强制设置。 如果导入策略,则将覆盖现有策略中的所有条件。
  使用 Windows PowerShell cmdlet 来简化 AppLocker 规则的创建和管理。
二、AppLocker 和软件限制策略比较
  功能
  软件限制策略
  AppLocker
  规则作用域
  所有用户
  特定用户或组
  提供的规则条件
  文件哈希、路径、证书、注册表路径和 Internet 区域
  文件哈希、路径和发布者
  提供的规则类型
  由安全级别定义:

  •   不允许
  •   基本用户
  •   无限制
  允许和拒绝
  默认规则操作
  无限制
  隐式拒绝
  仅审核模式
  否
  是
  一次可创建多个规则的向导
  否
  是
  策略导入或导出
  否
  是
  规则集合
  否

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-529018-1-1.html 上篇帖子: windows无法通过installer安装SVN 下篇帖子: XenServer中Windows 7与XP多vCPU支持配置
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表