Windows AppLocker forhindrer brugere i at installere eller køre programmer
Windows Applocker blev introduceret i Windows 7 og indeholder nogle nye funktioner i Windows 11/10/8 . Med AppLocker kan en administrator blokere eller tillade bestemte brugere eller brugergrupper at installere eller bruge bestemte applikationer. Du kan bruge blacklisting-regler eller whitelisting-regler for at opnå dette resultat. AppLocker hjælper administratorer med at kontrollere, hvilke applikationer og filer brugere kan køre. Disse omfatter eksekverbare filer, scripts, Windows Installer - filer, DLL'er(DLLs) , Pakkede(Packaged) apps og Pakkede(Packaged) app-installationsprogrammer.
Windows AppLocker forhindrer brugere i at installere eller køre programmer
I Windows 10 og Windows 8.1 har Applocker udviklet sig og lader dig blokere både ældre apps og Windows Store - apps.
Sådan bruger du AppLocker i Windows 11/10
For at forhindre brugere i at installere eller køre Windows Store Apps med AppLocker i Windows(AppLocker in Windows) , skal du skrive secpol.msc i Kør(Run) og trykke på Enter for at åbne den lokale sikkerhedspolitikeditor(Local Security Policy Editor) .
I konsoltræet skal du navigere til Security Settings > Application Control Policies > AppLocker .
Vælg(Select) , hvor du vil oprette reglen. Dette kan være til en eksekverbar, Windows Installer , Scripts eller, i tilfælde af Windows 10 , en Windows Store pakket app.
Lad os sige, at du vil oprette en regel for pakkede(Packaged) apps. Højreklik på Pakkede(Packaged) apps og vælg Opret regel(Create Rule) . Du vil se en Før du begynder-side(Before You Begin page) .
Klik på Næste for at komme til siden Tilladelser(Permissions page) .
På denne side skal du vælge handlingen, dvs. Tillad eller afvis(Deny) og den bruger(User) eller brugergruppe,(User Group) du ønsker, at reglen skal anvende. Klik på Næste(Click Next) for at komme til siden Betingelser(Conditions page) .
Vælg, hvordan du vil oprette reglerne – baseret på Publishers, File Path eller Har(Has) . Jeg har valgt Publishers, som er standard.
Klik på Næste for at komme til Publisher-siden(Publisher page) .
Her kan du søge efter og vælge en reference til Pakket-appen og indstille omfanget(Scope) for reglen.
Indstillinger for omfang omfatter:(Settings for Scope include:)
- Gælder for enhver udgiver
- Gælder for en bestemt udgiver
- Gælder for et pakkenavn
- Gælder for en pakkeversion
- Anvendelse af tilpassede værdier på reglen
Referencemulighederne omfatter:(The options for Reference include:)
- Brug(Use) en installeret pakket app som reference
- Brug et pakket app-installationsprogram som reference
Når du har foretaget dine valg, skal du klikke på Næste(Next) igen.
Hvis du ønsker det, kan du på siden Undtagelser(Exceptions page) angive betingelser for, hvornår reglerne skal udelukkes, og på siden Navn og beskrivelse(Name and Description page) kan du acceptere det automatisk genererede regelnavn eller indtaste et nyt regelnavn og klikke på Opret(Create) . Du kan læse mere om oprettelse af regler for Pakkede Windows Store(Packaged Windows Store) -apps her på Technet .
Bemærk, at for at AppLocker kan fungere på dit system, skal Application Identity-tjenesten(Application Identity service) køre på din computer. Gruppepolitikklienttjenesten(Group Policy Client service) , gpsvc , der kræves for at køre AppLOcker , er også deaktiveret som standard på Windows RT , så du skal muligvis aktivere den via services.msc.
Forskellen mellem AppLocker i Windows 11/10 og Windows 7
AppLocker i Windows 10 giver dig (Windows 10)mulighed(AppLocker) for også at oprette regler for Pakkede Windows Store(Packaged Windows Store) - apps. Desuden kan Windows 10/8AppLocker- reglerne også styre .mst- og .appx -filformaterne.
Denne app er blevet blokeret af din systemadministrator
Hvis du som bruger opdager, at når du starter en Windows Store -app (eller traditionel software), modtager du beskeden: Denne app er blevet blokeret af din systemadministrator(This app has been blocked by your system administrator) , skal du kontakte din administrator og bede ham om at oprette regler for at tillade dig til at bruge (eller installere) softwaren.
For at oprette og håndhæve AppLocker- regler skal computeren køre Windows 11/10 , Windows 8 Enterprise, Windows 7 Ultimate , Windows 7 Enterprise, Windows Server 2008 R2 eller Windows Server 2012 .
Du kan også blokere brugere fra at installere eller køre programmer ved hjælp af registreringsdatabasen(Registry) eller gruppepolitikken(Group Policy) .
PS : Windows Program Blocker er en gratis app- eller applikationsblokeringssoftware(Application) til at blokere software i at køre på Windows 10/8/7 .
Related posts
Sådan installeres NumPy ved hjælp af PIP på Windows 10
Sådan afmonteres eller kasseres en mislykket WIM på et Windows-system
Sådan opdateres BIOS på Windows 11/10-computer
Sådan opretter du et gennemsigtigt billede i Paint.NET på Windows 11/10
Sådan sletter du filer og mapper i Windows 11/10
Sådan ændres Legacy til UEFI uden at geninstallere Windows 11/10
Sådan slår du Sticky Keys fra i Windows 10
Sådan konverteres MBR til GPT uden datatab i Windows 11/10
Sådan opretter du afrundede cirkulære billeder ved hjælp af GIMP på Windows 10
Sådan ændrer du sprog på Windows 10: Alt du behøver at vide -
Sådan redigeres, ryddes og slettes miljøvariabler i Windows -
Sådan logger du automatisk på Windows uden adgangskode (ved hjælp af netplwiz)
5 måder at skubbe en ekstern harddisk eller USB ud fra Windows 10
3 måder at oprette forbindelse til skjulte Wi-Fi-netværk i Windows 11 -
Sådan tager du skærmbilleder i Steam og deres placering
Sådan nulstiller du Windows Update-komponenter i Windows 11/10
Find ud af, hvornår Windows blev installeret. Hvad er dens oprindelige installationsdato?
5 måder at dobbeltklikke på med et enkelt klik i Windows
Sådan bruger du Windows USB/DVD-downloadværktøjet
Sådan gendannes fabriksbillede og indstillinger i Windows 11/10