应用程序控制策略——AppLocker

简介:

AppLocker 是一款用于替代软件限制策略功能的全新系统管理工具。存在于 Windows Server 2008 R2 的所有版本以及 Windows 7 旗舰版 和 Windows 7 企业版 中。在 Windows 7 专业版 中,可以创建 AppLocker 规则,但 AppLocker 规则无法在运行 Windows 7 专业版 的计算机上强制执行。

AppLocker 允许用户根据文件的唯一标识,或者创建允许或拒绝应用程序运行的规则来指定哪些用户或组具备何种运行指定的应用程序的权限。

AppLocker 解决了在控制应用程序执行方面的许多问题,其中包括:

• 用户的软件运行权限

• 用户的软件安装权限

• 管理应用程序版本

• 管理被许可的应用程序

为了解决这些问题,AppLocker 为管理员提供了指定哪些用户可以运行特定应用程序的能力。

在 AppLocker 中,管理员被允许控制下列类型的应用程序:

可执行文件(.exe 和 .com)、脚本(.js、.ps1、.vbs、.cmd 和 bat)、Windows Installer 文件(.msi 和 .msp)和 DLL 文件(.dll 和 .ocx)。

这样,通过降低了来自运行不适当应用程序所带来的各种问题,有效帮助并减少了管理计算资源的成本。

在实际应用管理中,通过使用 AppLocker,我们可以做到:

1. 基于从数字签名派生的文件属性(包括发布者、产品名称、文件名和文件版本)定义规则。例如,可以根据更新过程中持续存在的发布者属性创建规则,或者为特定版本的文件创建规则。

2. 向安全组或单个用户分配规则。

3. 创建规则的例外。例如,可以创建一个规则,允许除注册表编辑器(Regedit.exe)之外的所有 Windows 进程运行。

4. 使用仅审核模式部署策略并了解其影响,然后再强制该策略。

5. 导入和导出规则。导入和导出影响整个策略。例如,如果导出策略,则会导出所有规则集合中的所有规则,包括规则集合的强制设置。如果导入策略,则会覆盖现有策略。

6. 使用 AppLocker PowerShell cmdlet 简化 AppLocker 规则的创建和管理。

 下表将 AppLocker 和软件限制策略进行了对比:

功能 软件限制策略 AppLocker

规则作用域

所有用户

特定用户和组

提供的规则条件

文件哈希、路径、证书、注册表路径和 Internet 区域规则

文件哈希、路径和发布者规则

提供的规则类型

允许和拒绝 允许和拒绝

默认规则操作

允许或拒绝 拒绝
仅审核模式
一次创建多个规则的向导
策略导入或导出
规则集合
PowerShell 支持
自定义错误消息





     本文转自melvillo 51CTO博客,原文链接:http://blog.51cto.com/marui/365150,如需转载请自行联系原作者






相关文章
|
9月前
|
存储 消息中间件 人工智能
【04】AI辅助编程完整的安卓二次商业实战-寻找修改替换新UI首页图标-菜单图标-消息列表图标-优雅草伊凡
【04】AI辅助编程完整的安卓二次商业实战-寻找修改替换新UI首页图标-菜单图标-消息列表图标-优雅草伊凡
550 4
|
存储 人工智能 测试技术
跨模态大升级!少量数据高效微调,LLM教会CLIP玩转复杂文本
LLM2CLIP是一种创新方法,旨在通过利用大型语言模型(LLM)的能力来改进CLIP多模态模型。该方法通过对比学习微调LLM,增强其文本判别性,并将其作为CLIP的强教师,从而显著提升CLIP处理长复杂文本和跨语言任务的能力。实验表明,LLM2CLIP在多个基准测试中优于现有模型,特别是在长文本检索任务上性能提升了16.5%。尽管如此,该方法在实际应用中的鲁棒性和资源需求仍需进一步验证。论文链接:https://arxiv.org/pdf/2411.04997。
608 70
|
机器学习/深度学习 数据采集 DataWorks
数据分析经典案例重现:使用DataWorks Notebook 实现Kaggle竞赛之房价预测,成为数据分析大神!
Python是目前当之无愧的数据分析第一语言,大量的数据科学家使用Python来完成各种各样的数据科学任务。本文以Kaggle竞赛中的房价预测为例,结合DataWorks Notebook,完成数据加载、数据探索、数据可视化、数据清洗、特征分析、特征处理、机器学习、回归预测等步骤,主要Python工具是Pandas和SKLearn。本文中仅仅使用了线性回归这一最基本的机器学习模型,读者可以自行尝试其他更加复杂模型,比如随机森林、支持向量机、XGBoost等。
|
运维 监控 架构师
如何进行系统架构评审:全面指导与实践
【8月更文挑战第18天】系统架构评审是确保软件项目成功的关键环节之一。通过科学合理的评审流程和严格的评审要点控制,可以显著提高架构设计的质量和项目的整体成功率。
1211 3
|
存储 并行计算 数据挖掘
如何优化大规模数据处理的性能
在当今大数据时代,对于使用大规模数据处理技术进行数据分析和挖掘的企业和组织来说,优化数据处理性能已经成为一项关键任务。本文将介绍如何通过并行计算、数据分片、内存管理等技术手段,优化大规模数据处理的性能,以提高数据分析和挖掘的效率。
|
编译器 C语言 C++
【51单片机】LED的三个基本项目(LED点亮&LED闪烁&LED流水灯)(3)
【51单片机】LED的三个基本项目(LED点亮&LED闪烁&LED流水灯)(3)
|
存储 缓存 监控
电商 SaaS 全渠道实时数据中台最佳实践
聚水潭数据专家张成玉,聚水潭高级数据工程师应圣楚,在 FFA 2022 行业案例专场的分享。
电商 SaaS 全渠道实时数据中台最佳实践
|
安全 Java
Hutool 笔记 日期工具类的使用
Hutool 笔记 日期工具类的使用
815 0
|
JSON JavaScript 前端开发
javascript 模态框实现 -- HTML dialog 元素
在前端开发中模态框(对话框、弹出框)是很常见的场景,这篇文章介绍 javascript 多种实现模态框的方式之一,使用原生的 HTML dialog 元素实现。
3674 1
javascript 模态框实现 -- HTML dialog 元素