Table des matières
AppLocker, vous pouvez créer des règles pour autoriser ou refuser l'exécution d'applications. Cet outil permet aux administrateurs de définir certaines règles pour contrôler les fichiers exécutables (.exe et .com), les scripts (.js, .ps1, .vbs, .cmd et .bat), les fichiers d'installation Windows (.msi et .msp ) et les DLL fichiers (.dll et .ocx).
Lors de la création de règles DLL, il convient de noter qu'il est nécessaire de créer une règle d'autorisation DLL pour chaque DLL utilisée par toutes les applications autorisées. Si des règles DLL sont utilisées, AppLocker doit vérifier chaque DLL chargée par une application. Par conséquent, les utilisateurs peuvent remarquer une réduction des performances lors de l'utilisation de règles DLL.
Les règles sont disponibles dans Windows Server 2008 R2 et dans Windows 7 Ultimate et Enterprise. Vous pouvez utiliser Windows 7 Professionnel pour créer les règles, mais les règles ne pas ils peuvent être appliqués sur les ordinateurs avec Windows 7 Professionnel.
Démarrer le service d'identité de l'application
Pour utiliser AppLocker, nous devons d'abord démarrer le service "identité de l'application". Pour démarrer ce service, rendez-vous sur Début, Panneau de configuration, Outils d'administration et choisissez Prestations de service.
Recherchez le service appelé "identité de l'application"Ouvrir ses propriétés et marquer dans le type de démarrage"Automatique”, Démarrez le service et acceptez.
Pour créer des règles, accédez à Début, Panneau de configuration, Outils d'administration et choisissez Stratégie de sécurité locale.
Remarque : Si la case Contrôle de compte d'utilisateur s'affiche, confirmez si l'action qui apparaît est celle souhaitée.
Sélectionnez "Créer des règles”. Des règles peuvent être générées pour les fichiers exécutables, le programme d'installation de Windows et les scripts.
Dans la fenêtre "Autorisations", choisissez refuser ou autoriser, puis ajoutez l'utilisateur ou le groupe où la règle sera appliquée. Dans la fenêtre suivante, choisissez comment l'application sera identifiée.