(Software Restriction Policy-SRP) dvs. substituere restriktioner fra tidligt versioner Beneficts Administrator definerer prcis, hvem fr lov til at kre p applikationsniveau, brugeren p skrivebordet. I virksomheder forberede og minimere administrator arbejde i forhold med brugers adgang til applikationer , program installerer. Medarbejde med tillader kan kre programmer, installere programmer og kre scripts, som altid valideret af AppLocker. Forhindre at programmer, som er unskede p netvrket og ulovligt software bliver installere p arbejderplads.
Som standard tillader regler for AppLocker ikke brugerne at bne eller kre filer, der ikke specifikt er godkendte p forhnd.
Application
AppLocker Man finder i enterpriser , Ultimate og win 2008 R server Har 3 regler type
Oprettelse af ny en applikation
Regler aktion
Hash Path
Tilladt og ngte
Applikation Politi
Ngte Kan ikke applikere reglerne i Win 7 professionel , men kan defineres Er nemt konfigureres Polity bliver distribueres ved Group Policy.
AppLocker er afhngig af den indbyggede tjeneste Program-id, som normalt er indstillet til manuel opstart. Administratorer br konfigurere denne tjeneste til at starte automatisk. AppLocker konfigureres lokalt ved hjlp af Lokal editor til gruppepolitikobjekter (gpedit.msc) eller via Active Directory og Gruppepolitikobjekter (GPO'er).
Inden for det lokale eller gruppepolitikobjektet sls AppLocker til og konfigureres under \Computerkonfiguration\Windows-indstillinger\Sikkerhedsindstillinger\Politikker for programkontrol.