<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Aperi</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Aperi"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Aperi"/>
	<updated>2026-05-08T21:09:59Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Meeskond_%22HM%22&amp;diff=48681</id>
		<title>Meeskond &quot;HM&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Meeskond_%22HM%22&amp;diff=48681"/>
		<updated>2012-05-24T08:51:59Z</updated>

		<summary type="html">&lt;p&gt;Aperi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sources for xml: &lt;br /&gt;
 http://www.ourairports.com/data/ (public domain) &amp;lt;br&amp;gt;  &lt;br /&gt;
 http://www.geonames.org/ (Creative Commons Attribution 3.0) &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Meeskond ==&lt;br /&gt;
* Henry Mäeorg - XML, XSD, XSL&lt;br /&gt;
* Martin Laak - XML, XSL, Wiki&lt;br /&gt;
* Andre-Marcel Peri - XSL&lt;br /&gt;
&lt;br /&gt;
== XML Ülesanne ==&lt;br /&gt;
Lõime ülemaailmse lennujaamade andmebaasi. Selleks kombineerisime järgnevaid vabavaralisi andmebaase:&lt;br /&gt;
 * http://www.ourairports.com/data/airports.csv (public domain)&lt;br /&gt;
 * http://download.geonames.org/export/dump/countryInfo.txt (Creative Commons Attribution 3.0)&lt;br /&gt;
Seoses suure mahuga, piirasime andmeid. Lisasime oma xml-i ainult suured lennujaamad mis asuvad suurlinnades (suurlinna definitsioon  - linn milles asub mitu suurt lennujaama).&lt;br /&gt;
&lt;br /&gt;
Liikmete tööpanus:&lt;br /&gt;
* XML loomine - Martin Laak, Henry Mäeorg&lt;br /&gt;
* XSD loomine - Henry Mäeorg&lt;br /&gt;
* XSLT1 - Henry Mäeorg&lt;br /&gt;
* XSLT2 - Andre-Marcel, Martin Laak (maps)&lt;br /&gt;
* XSLT3 - Martin Laak&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== XSD skeemifail ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xs:schema attributeFormDefault=&amp;quot;unqualified&amp;quot; elementFormDefault=&amp;quot;qualified&amp;quot; xmlns:xs=&amp;quot;http://www.w3.org/2001/XMLSchema&amp;quot;&amp;gt;&lt;br /&gt;
  &amp;lt;xs:element name=&amp;quot;Maa&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
      &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
        &amp;lt;xs:element maxOccurs=&amp;quot;7&amp;quot; name=&amp;quot;kontinent&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
            &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
              &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
              &amp;lt;xs:element minOccurs=&amp;quot;0&amp;quot; maxOccurs=&amp;quot;unbounded&amp;quot; name=&amp;quot;riik&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
                    &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
                    &amp;lt;xs:element maxOccurs=&amp;quot;unbounded&amp;quot; name=&amp;quot;linn&amp;quot;&amp;gt;&lt;br /&gt;
                      &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
                        &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
                          &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
                          &amp;lt;xs:element minOccurs=&amp;quot;0&amp;quot; maxOccurs=&amp;quot;unbounded&amp;quot; name=&amp;quot;lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
                            &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
                                &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
                              &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:attribute name=&amp;quot;long&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:attribute name=&amp;quot;lat&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                            &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
                          &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
                        &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
                        &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                      &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
                    &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
                  &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:attribute name=&amp;quot;raha&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:attribute name=&amp;quot;rahanimi&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
              &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
            &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
            &amp;lt;xs:attribute name=&amp;quot;rahvaarv&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
            &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
          &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
        &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
      &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
    &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
  &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
&amp;lt;/xs:schema&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XSL stiilifail 1===&lt;br /&gt;
Lennujaamade andmebaasi esitus HTML kujul.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xsl:stylesheet version=&amp;quot;1.0&amp;quot;&lt;br /&gt;
xmlns:xsl=&amp;quot;http://www.w3.org/1999/XSL/Transform&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;xsl:output method=&amp;quot;html&amp;quot; version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot; indent=&amp;quot;yes&amp;quot;/&amp;gt;&lt;br /&gt;
  &amp;lt;xsl:template match=&amp;quot;/&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;html&amp;gt;&lt;br /&gt;
      &amp;lt;head&amp;gt;&lt;br /&gt;
        &amp;lt;meta http-equiv=&amp;quot;Content-Type&amp;quot; content=&amp;quot;text/html; charset=UTF-8&amp;quot;/&amp;gt;&lt;br /&gt;
      &amp;lt;/head&amp;gt;&lt;br /&gt;
      &amp;lt;body&amp;gt;&lt;br /&gt;
        &amp;lt;xsl:for-each select=&amp;quot;Maa/kontinent&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;h1&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/h1&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:for-each select=&amp;quot;riik&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;h2&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/h2&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:for-each select=&amp;quot;linn&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;h3&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/h3&amp;gt;&lt;br /&gt;
              &amp;lt;xsl:if test=&amp;quot;count(lennujaam) !=0&amp;quot;&amp;gt;&lt;br /&gt;
              &amp;lt;h4&amp;gt;Lennujaamad:&amp;lt;/h4&amp;gt;&lt;br /&gt;
              &amp;lt;ul&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:for-each select=&amp;quot;lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;li&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
                &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
              &amp;lt;/ul&amp;gt;&lt;br /&gt;
              &amp;lt;/xsl:if&amp;gt;             &lt;br /&gt;
            &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:for-each&amp;gt;      &lt;br /&gt;
        &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
      &amp;lt;/body&amp;gt;&lt;br /&gt;
    &amp;lt;/html&amp;gt;&lt;br /&gt;
  &amp;lt;/xsl:template&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:stylesheet&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XSL stiilifail 2===&lt;br /&gt;
Lennujaamade esitus tabelina html-is. Google static maps abil kuvatakse ka lennujaamade asukohad kaardil. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xsl:stylesheet version=&amp;quot;1.0&amp;quot;&lt;br /&gt;
xmlns:xsl=&amp;quot;http://www.w3.org/1999/XSL/Transform&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;xsl:output method=&amp;quot;html&amp;quot; version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot; indent=&amp;quot;yes&amp;quot;/&amp;gt;&lt;br /&gt;
  &amp;lt;xsl:template match=&amp;quot;/&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;html&amp;gt;&lt;br /&gt;
      &amp;lt;head&amp;gt;&lt;br /&gt;
        &amp;lt;meta http-equiv=&amp;quot;Content-Type&amp;quot; content=&amp;quot;text/html; charset=UTF-8&amp;quot;/&amp;gt;&lt;br /&gt;
      &amp;lt;/head&amp;gt;&lt;br /&gt;
      &amp;lt;body&amp;gt;&lt;br /&gt;
        &amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;tr bgcolor=&amp;quot;#20B2AA&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Kontinent&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Rahvaarv&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Riigid&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Linnad&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Lennujaamad&amp;lt;/th&amp;gt;&lt;br /&gt;
          &amp;lt;/tr&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:for-each select=&amp;quot;Maa/kontinent&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;tr	bgcolor=&amp;quot;#E0FFFF&amp;quot;&amp;gt;&lt;br /&gt;
              &amp;lt;td&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
              &amp;lt;/td&amp;gt;&lt;br /&gt;
           &lt;br /&gt;
              &amp;lt;td&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:value-of select=&amp;quot;@rahvaarv&amp;quot;/&amp;gt;&lt;br /&gt;
              &amp;lt;/td&amp;gt;&lt;br /&gt;
              &amp;lt;xsl:for-each select=&amp;quot;riik&amp;quot;&amp;gt; &lt;br /&gt;
                  &amp;lt;td&amp;gt;&lt;br /&gt;
                    &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
                  &amp;lt;/td&amp;gt;&lt;br /&gt;
&lt;br /&gt;
              &amp;lt;xsl:for-each select=&amp;quot;linn&amp;quot;&amp;gt;&lt;br /&gt;
                  &amp;lt;td&amp;gt;&lt;br /&gt;
                    &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
                  &amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:for-each select=&amp;quot;lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
                  &amp;lt;td&amp;gt;&lt;br /&gt;
                    &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
                  &amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
                &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
              &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
        &amp;lt;/table&amp;gt;&lt;br /&gt;
      &amp;lt;/body&amp;gt;&lt;br /&gt;
    &amp;lt;/html&amp;gt;&lt;br /&gt;
  &amp;lt;/xsl:template&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:stylesheet&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XSL stiilifail 3 ===&lt;br /&gt;
XML to XML. Luuakse xml vormis&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;lennujaamad&amp;gt;&lt;br /&gt;
- &amp;lt;lennujaam id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;linn nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
    &amp;lt;riik id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
  &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
  &amp;lt;lennujaam id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;linn nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
    &amp;lt;riik id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
  &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
  ....&lt;br /&gt;
&amp;lt;/lennujaamad&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
XSLT:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xsl:stylesheet version=&amp;quot;1.0&amp;quot;&lt;br /&gt;
xmlns:xsl=&amp;quot;http://www.w3.org/1999/XSL/Transform&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;xsl:output method=&amp;quot;xml&amp;quot; version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot; indent=&amp;quot;yes&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;xsl:template match=&amp;quot;/&amp;quot;&amp;gt;&lt;br /&gt;
  &amp;lt;lennujaamad&amp;gt;&lt;br /&gt;
    &amp;lt;xsl:for-each select=&amp;quot;Maa/kontinent/riik/linn/lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;xsl:sort select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
      &amp;lt;lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;xsl:attribute name=&amp;quot;id&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:value-of select=&amp;quot;@id&amp;quot;/&amp;gt;&lt;br /&gt;
        &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
        &amp;lt;xsl:attribute name=&amp;quot;nimi&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
        &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
        &amp;lt;linn&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:attribute name=&amp;quot;nimi&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:value-of select=&amp;quot;../nimi&amp;quot;/&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
        &amp;lt;/linn&amp;gt;&lt;br /&gt;
        &amp;lt;riik&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:attribute name=&amp;quot;id&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:value-of select=&amp;quot;../../@id&amp;quot;/&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:attribute name=&amp;quot;nimi&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:value-of select=&amp;quot;../../nimi&amp;quot;/&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
          &lt;br /&gt;
        &amp;lt;/riik&amp;gt;&lt;br /&gt;
      &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
    &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
  &amp;lt;/lennujaamad&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:template&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:stylesheet&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XML andmefail ===&lt;br /&gt;
&amp;lt;source lang=&amp;quot;xml&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot; ?&amp;gt;&lt;br /&gt;
&amp;lt;!-- Sources:&lt;br /&gt;
 http://www.ourairports.com/data/ (public domain) &lt;br /&gt;
 http://www.geonames.org/ (Creative Commons Attribution 3.0) &lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;Maa&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;738199000&amp;quot; id=&amp;quot;EU&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Euroopa&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;DE&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Germany&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Berlin&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Berlin&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SXF&amp;quot; lat=&amp;quot;52.3800010681152&amp;quot; long=&amp;quot;13.522500038147&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Berlin-Schönefeld International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TXL&amp;quot; lat=&amp;quot;52.559700012207&amp;quot; long=&amp;quot;13.2876996994019&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Berlin-Tegel International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;GB&amp;quot; raha=&amp;quot;GBP&amp;quot; rahanimi=&amp;quot;Pound&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;United Kingdom&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Belfast&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Belfast&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BFS&amp;quot; lat=&amp;quot;54.6575012207031&amp;quot; long=&amp;quot;-6.21582984924316&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Belfast International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BHD&amp;quot; lat=&amp;quot;54.6180992126465&amp;quot; long=&amp;quot;-5.87249994277954&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;George Best Belfast City Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;London&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;London&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LTN&amp;quot; lat=&amp;quot;51.874698638916&amp;quot; long=&amp;quot;-0.368333011865616&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Luton Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LGW&amp;quot; lat=&amp;quot;51.1481018066406&amp;quot; long=&amp;quot;-0.190277993679047&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Gatwick Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LCY&amp;quot; lat=&amp;quot;51.505298614502&amp;quot; long=&amp;quot;0.0552779994904995&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London City Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LHR&amp;quot; lat=&amp;quot;51.4706001282&amp;quot; long=&amp;quot;-0.461941003799&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Heathrow Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;STN&amp;quot; lat=&amp;quot;51.8849983215332&amp;quot; long=&amp;quot;0.234999999403954&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Stansted Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;ES&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Spain&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tenerife Island&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tenerife Island&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TFS&amp;quot; lat=&amp;quot;28.044500351&amp;quot; long=&amp;quot;-16.5725002289&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tenerife South Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TFN&amp;quot; lat=&amp;quot;28.4827003479&amp;quot; long=&amp;quot;-16.3414993286&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tenerife Norte Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;FR&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;France&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Paris&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Paris&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CDG&amp;quot; lat=&amp;quot;49.0127983093&amp;quot; long=&amp;quot;2.54999995232&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Charles de Gaulle International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ORY&amp;quot; lat=&amp;quot;48.7252998352&amp;quot; long=&amp;quot;2.35944008827&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Paris-Orly Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;IT&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Italy&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Milan&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Milan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;MXP&amp;quot; lat=&amp;quot;45.6305999756&amp;quot; long=&amp;quot;8.72811031342&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Malpensa International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LIN&amp;quot; lat=&amp;quot;45.445098877&amp;quot; long=&amp;quot;9.27674007416&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Linate Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;TR&amp;quot; raha=&amp;quot;TRY&amp;quot; rahanimi=&amp;quot;Lira&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Turkey&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Istanbul&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Istanbul&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IST&amp;quot; lat=&amp;quot;40.9768981934&amp;quot; long=&amp;quot;28.8145999908&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Atatürk International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;RU&amp;quot; raha=&amp;quot;RUB&amp;quot; rahanimi=&amp;quot;Ruble&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Russia&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Moscow&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Moscow&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DME&amp;quot; lat=&amp;quot;55.4087982177734&amp;quot; long=&amp;quot;37.9062995910645&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Domodedovo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SVO&amp;quot; lat=&amp;quot;55.972599029541&amp;quot; long=&amp;quot;37.4146003723145&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Sheremetyevo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;55.8782997131348&amp;quot; long=&amp;quot;38.0616989135742&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Chkalovskiy Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;528720588&amp;quot; id=&amp;quot;NA&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Põhja-Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;US&amp;quot; raha=&amp;quot;USD&amp;quot; rahanimi=&amp;quot;Dollar&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;United States&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Fort Worth&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Fort Worth&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;AFW&amp;quot; lat=&amp;quot;32.9875984192&amp;quot; long=&amp;quot;-97.3188018799&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Fort Worth Alliance Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;FTW&amp;quot; lat=&amp;quot;32.8198013306&amp;quot; long=&amp;quot;-97.3623962402&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Fort Worth Meacham International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Seattle&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Seattle&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BFI&amp;quot; lat=&amp;quot;47.5299987792969&amp;quot; long=&amp;quot;-122.302001953125&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Boeing Field King County International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SEA&amp;quot; lat=&amp;quot;47.4490013122559&amp;quot; long=&amp;quot;-122.30899810791&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Seattle Tacoma International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Columbus&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Columbus&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;39.8138008117676&amp;quot; long=&amp;quot;-82.9278030395508&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Rickenbacker International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CMH&amp;quot; lat=&amp;quot;39.9980010986328&amp;quot; long=&amp;quot;-82.8918991088867&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Port Columbus International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Charleston&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Charleston&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CHS&amp;quot; lat=&amp;quot;32.89860153&amp;quot; long=&amp;quot;-80.04049683&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Charleston Air Force Base-International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CRW&amp;quot; lat=&amp;quot;38.3731002807617&amp;quot; long=&amp;quot;-81.5932006835938&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Yeager Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Dayton&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Dayton&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DAY&amp;quot; lat=&amp;quot;39.902400970459&amp;quot; long=&amp;quot;-84.2193984985352&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;James M Cox Dayton International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;39.826099395752&amp;quot; long=&amp;quot;-84.0483016967773&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Wright Patterson Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Washington&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Washington&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DCA&amp;quot; lat=&amp;quot;38.8521003723145&amp;quot; long=&amp;quot;-77.0376968383789&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Ronald Reagan Washington National Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IAD&amp;quot; lat=&amp;quot;38.94449997&amp;quot; long=&amp;quot;-77.45580292&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Washington Dulles International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Spokane&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Spokane&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;GEG&amp;quot; lat=&amp;quot;47.6198997497559&amp;quot; long=&amp;quot;-117.533996582031&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Spokane International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;47.6151008605957&amp;quot; long=&amp;quot;-117.65599822998&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Fairchild Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Houston&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Houston&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;HOU&amp;quot; lat=&amp;quot;29.64539909&amp;quot; long=&amp;quot;-95.27890015&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;William P Hobby Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IAH&amp;quot; lat=&amp;quot;29.9843997955322&amp;quot; long=&amp;quot;-95.3414001464844&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;George Bush Intercontinental Houston Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;New York&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;New York&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;JFK&amp;quot; lat=&amp;quot;40.63980103&amp;quot; long=&amp;quot;-73.77890015&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;John F Kennedy International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LGA&amp;quot; lat=&amp;quot;40.77719879&amp;quot; long=&amp;quot;-73.87259674&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;La Guardia Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tampa&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tampa&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;27.84930038&amp;quot; long=&amp;quot;-82.52120209&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Mac Dill Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TPA&amp;quot; lat=&amp;quot;27.9755001068115&amp;quot; long=&amp;quot;-82.533203125&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tampa International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Orlando&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Orlando&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;MCO&amp;quot; lat=&amp;quot;28.4293994903564&amp;quot; long=&amp;quot;-81.3089981079102&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Orlando International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SFB&amp;quot; lat=&amp;quot;28.7775993347168&amp;quot; long=&amp;quot;-81.2375030517578&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Orlando Sanford International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Chicago&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Chicago&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;MDW&amp;quot; lat=&amp;quot;41.7859992980957&amp;quot; long=&amp;quot;-87.7524032592773&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Chicago Midway International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ORD&amp;quot; lat=&amp;quot;41.97859955&amp;quot; long=&amp;quot;-87.90480042&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Chicago O&#039;Hare International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Oklahoma City&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Oklahoma City&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;OKC&amp;quot; lat=&amp;quot;35.3931007385254&amp;quot; long=&amp;quot;-97.600700378418&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Will Rogers World Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;35.4146995544434&amp;quot; long=&amp;quot;-97.3865966796875&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tinker Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Portland&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Portland&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PDX&amp;quot; lat=&amp;quot;45.58869934&amp;quot; long=&amp;quot;-122.5979996&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Portland International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PWM&amp;quot; lat=&amp;quot;43.64619827&amp;quot; long=&amp;quot;-70.30930328&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Portland International Jetport Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Rochester&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Rochester&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ROC&amp;quot; lat=&amp;quot;43.1189002990723&amp;quot; long=&amp;quot;-77.6724014282227&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Greater Rochester International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;RST&amp;quot; lat=&amp;quot;43.9082984924316&amp;quot; long=&amp;quot;-92.5&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Rochester International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Springfield&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Springfield&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SGF&amp;quot; lat=&amp;quot;37.24570084&amp;quot; long=&amp;quot;-93.38860321&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Springfield Branson National Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SPI&amp;quot; lat=&amp;quot;39.84410095&amp;quot; long=&amp;quot;-89.67790222&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Abraham Lincoln Capital Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;St Louis&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;St Louis&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;STL&amp;quot; lat=&amp;quot;38.7486991882324&amp;quot; long=&amp;quot;-90.370002746582&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Lambert St Louis International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;38.6621017456055&amp;quot; long=&amp;quot;-90.6520004272461&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Spirit of St Louis Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;PR&amp;quot; raha=&amp;quot;USD&amp;quot; rahanimi=&amp;quot;Dollar&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Puerto Rico&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;San Juan&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;San Juan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;18.4577999115&amp;quot; long=&amp;quot;-66.1211013794&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;San Juan Seaplane Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SJU&amp;quot; lat=&amp;quot;18.4393997192383&amp;quot; long=&amp;quot;-66.0018005371094&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Luis Munoz Marin International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;4164252000&amp;quot; id=&amp;quot;AS&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Aasia&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;TR&amp;quot; raha=&amp;quot;TRY&amp;quot; rahanimi=&amp;quot;Lira&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Turkey&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Istanbul&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Istanbul&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SAW&amp;quot; lat=&amp;quot;40.898601532&amp;quot; long=&amp;quot;29.3092002869&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Sabiha Gökçen International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;IR&amp;quot; raha=&amp;quot;IRR&amp;quot; rahanimi=&amp;quot;Rial&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Iran&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tehran&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tehran&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IKA&amp;quot; lat=&amp;quot;35.4160995483398&amp;quot; long=&amp;quot;51.1521987915039&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Imam Khomeini International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;THR&amp;quot; lat=&amp;quot;35.6892013549805&amp;quot; long=&amp;quot;51.3134002685547&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Mehrabad International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;PK&amp;quot; raha=&amp;quot;PKR&amp;quot; rahanimi=&amp;quot;Rupee&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Pakistan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Islamabad&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Islamabad&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ISB&amp;quot; lat=&amp;quot;33.61669921875&amp;quot; long=&amp;quot;73.0991973876953&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Benazir Bhutto International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;33.560714&amp;quot; long=&amp;quot;72.851614&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;(Under construction) New Islamabad International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;JP&amp;quot; raha=&amp;quot;JPY&amp;quot; rahanimi=&amp;quot;Yen&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Japan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tokyo&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tokyo&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;NRT&amp;quot; lat=&amp;quot;35.7647018432617&amp;quot; long=&amp;quot;140.386001586914&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Narita International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;HND&amp;quot; lat=&amp;quot;35.5522994995117&amp;quot; long=&amp;quot;139.779998779297&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tokyo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Osaka&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Osaka&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;KIX&amp;quot; lat=&amp;quot;34.4272994995117&amp;quot; long=&amp;quot;135.244003295898&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Kansai International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ITM&amp;quot; lat=&amp;quot;34.7854995727539&amp;quot; long=&amp;quot;135.438003540039&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Osaka International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;34.7960434679&amp;quot; long=&amp;quot;138.18775177&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Mt. Fuji Shizuoka Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DNA&amp;quot; lat=&amp;quot;26.3556003570557&amp;quot; long=&amp;quot;127.767997741699&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Kadena Air Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;KR&amp;quot; raha=&amp;quot;KRW&amp;quot; rahanimi=&amp;quot;Won&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;South Korea&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Seoul&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Seoul&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ICN&amp;quot; lat=&amp;quot;37.4691009521484&amp;quot; long=&amp;quot;126.450996398926&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Incheon International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;GMP&amp;quot; lat=&amp;quot;37.5583000183&amp;quot; long=&amp;quot;126.791000366&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Gimpo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;TH&amp;quot; raha=&amp;quot;THB&amp;quot; rahanimi=&amp;quot;Baht&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Thailand&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Bangkok&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Bangkok&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DMK&amp;quot; lat=&amp;quot;13.9125995635986&amp;quot; long=&amp;quot;100.607002258301&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Don Mueang International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BKK&amp;quot; lat=&amp;quot;13.6810998916626&amp;quot; long=&amp;quot;100.747001647949&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Suvarnabhumi Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;CN&amp;quot; raha=&amp;quot;CNY&amp;quot; rahanimi=&amp;quot;Yuan Renminbi&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;China&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Beijing&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Beijing&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PEK&amp;quot; lat=&amp;quot;40.0801010131836&amp;quot; long=&amp;quot;116.584999084473&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Beijing Capital International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;NAY&amp;quot; lat=&amp;quot;39.7827987670898&amp;quot; long=&amp;quot;116.388000488281&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Beijing Nanyuan Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Shanghai&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Shanghai&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PVG&amp;quot; lat=&amp;quot;31.1434001922607&amp;quot; long=&amp;quot;121.805000305176&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Shanghai Pudong International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SHA&amp;quot; lat=&amp;quot;31.1979007720947&amp;quot; long=&amp;quot;121.335998535156&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Shanghai Hongqiao International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;385742554&amp;quot; id=&amp;quot;SA&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Lõuna Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;BR&amp;quot; raha=&amp;quot;BRL&amp;quot; rahanimi=&amp;quot;Real&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Brazil&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;São Paulo&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;São Paulo&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;GRU&amp;quot; lat=&amp;quot;-23.4355564117432&amp;quot; long=&amp;quot;-46.4730567932129&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Guarulhos - Governador André Franco Montoro International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CGH&amp;quot; lat=&amp;quot;-23.6261100769043&amp;quot; long=&amp;quot;-46.6563873291016&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Congonhas Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
&amp;lt;/Maa&amp;gt;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sisemiseks kasutamiseks ===&lt;br /&gt;
Siia tulevad asjad mis ei kuulu presenteerimisele, aga võivad olla vajalikud&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== vana XML andmefail ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot; ?&amp;gt;&lt;br /&gt;
&amp;lt;Maa&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;1 022 234 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Aafrika&amp;lt;/nimi&amp;gt;     &lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;4 164 252 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Aasia&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;738 199 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Euroopa&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;528 720 588&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Põhja-Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;385 742 554&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Lõuna-Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;36 593 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Okeaania&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;1000-5000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Antarktika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
&amp;lt;/Maa&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Source code for xml generator ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?php&lt;br /&gt;
&lt;br /&gt;
$CONT_POPULATION=array(&lt;br /&gt;
	&amp;quot;EU&amp;quot;=&amp;gt;738199000,&lt;br /&gt;
	&amp;quot;AS&amp;quot;=&amp;gt;4164252000,&lt;br /&gt;
	&amp;quot;NA&amp;quot;=&amp;gt;528720588,&lt;br /&gt;
	&amp;quot;AF&amp;quot;=&amp;gt;1022234000,&lt;br /&gt;
	&amp;quot;AN&amp;quot;=&amp;gt;5000,&lt;br /&gt;
	&amp;quot;SA&amp;quot;=&amp;gt;385742554,&lt;br /&gt;
	&amp;quot;OC&amp;quot;=&amp;gt;36593000&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$CONT_NAME=array(&lt;br /&gt;
	&amp;quot;EU&amp;quot;=&amp;gt;&amp;quot;Euroopa&amp;quot;,&lt;br /&gt;
	&amp;quot;AS&amp;quot;=&amp;gt;&amp;quot;Aasia&amp;quot;,&lt;br /&gt;
	&amp;quot;NA&amp;quot;=&amp;gt;&amp;quot;Põhja-Ameerika&amp;quot;,&lt;br /&gt;
	&amp;quot;AF&amp;quot;=&amp;gt;&amp;quot;Aafrika&amp;quot;,&lt;br /&gt;
	&amp;quot;AN&amp;quot;=&amp;gt;&amp;quot;Antarktika&amp;quot;,&lt;br /&gt;
	&amp;quot;SA&amp;quot;=&amp;gt;&amp;quot;Lõuna Ameerika&amp;quot;,&lt;br /&gt;
	&amp;quot;OC&amp;quot;=&amp;gt;&amp;quot;Okeaania&amp;quot;&lt;br /&gt;
	);&lt;br /&gt;
&lt;br /&gt;
$CONT = array();&lt;br /&gt;
&lt;br /&gt;
$CC = explode(&amp;quot;\n&amp;quot;,str_replace(&amp;quot;\r&amp;quot;,&amp;quot;&amp;quot;,file_get_contents(&amp;quot;countryInfo.txt&amp;quot;)));&lt;br /&gt;
$CC_keys = array_shift($CC);&lt;br /&gt;
$CC_keys = explode(&amp;quot;\t&amp;quot;,$CC_keys);&lt;br /&gt;
&lt;br /&gt;
$CCA = ARRAY();&lt;br /&gt;
foreach($CC as $cline){&lt;br /&gt;
	if(trim($cline)==&amp;quot;&amp;quot;)continue;&lt;br /&gt;
	$c = explode(&amp;quot;\t&amp;quot;,$cline);&lt;br /&gt;
	$a = array();&lt;br /&gt;
	foreach($CC_keys as $num=&amp;gt;$key){&lt;br /&gt;
		$a[$key] = $c[$num];&lt;br /&gt;
	}&lt;br /&gt;
	//print_r($a);&lt;br /&gt;
	$CCA[$a[&#039;ISO&#039;]]=$a;&lt;br /&gt;
	$CONT[$a[&#039;Continent&#039;]]=true;&lt;br /&gt;
	//exit();&lt;br /&gt;
	&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$WORLD = array();&lt;br /&gt;
//$AIRP=array();&lt;br /&gt;
&lt;br /&gt;
$CIT=array();&lt;br /&gt;
&lt;br /&gt;
$f = fopen(&amp;quot;airports.csv&amp;quot;,&#039;r&#039;);&lt;br /&gt;
$num = &amp;quot;&amp;quot;;&lt;br /&gt;
while($a = fgetcsv ($f)){&lt;br /&gt;
	if($a[2]!=&amp;quot;large_airport&amp;quot;)continue;&lt;br /&gt;
	if($a[4]==&amp;quot;0&amp;quot;)continue;&lt;br /&gt;
	$continent = $a[7];&lt;br /&gt;
	$country = $a[8];&lt;br /&gt;
	$munip = $a[10];&lt;br /&gt;
	$airp_code = $a[13];&lt;br /&gt;
	if(!isset($CIT[$country.&amp;quot;/&amp;quot;.$munip]))$CIT[$country.&amp;quot;/&amp;quot;.$munip]=0;&lt;br /&gt;
	$CIT[$country.&amp;quot;/&amp;quot;.$munip]++;&lt;br /&gt;
	//$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;children&#039;][$airp_code]=$a;&lt;br /&gt;
	//if($a[2]==&amp;quot;large_airport&amp;quot;)$num++;&lt;br /&gt;
	&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$f = fopen(&amp;quot;airports.csv&amp;quot;,&#039;r&#039;);&lt;br /&gt;
$num = &amp;quot;&amp;quot;;&lt;br /&gt;
while($a = fgetcsv ($f)){&lt;br /&gt;
	if($a[2]!=&amp;quot;large_airport&amp;quot;)continue;&lt;br /&gt;
	if($a[4]==&amp;quot;0&amp;quot;)continue;&lt;br /&gt;
	$continent = $a[7];&lt;br /&gt;
	$country = $a[8];&lt;br /&gt;
	$munip = $a[10];&lt;br /&gt;
	$airp_code = $a[13];&lt;br /&gt;
	&lt;br /&gt;
	if($CIT[$country.&amp;quot;/&amp;quot;.$munip]&amp;lt;2)continue;&lt;br /&gt;
	&lt;br /&gt;
	if(!isset($WORLD[$continent])){&lt;br /&gt;
		$WORLD[$continent] = array(&#039;children&#039;=&amp;gt;array());&lt;br /&gt;
	}&lt;br /&gt;
	if(!isset($WORLD[$continent][&#039;children&#039;][$country])){&lt;br /&gt;
		$WORLD[$continent][&#039;children&#039;][$country] = array(&#039;children&#039;=&amp;gt;array());&lt;br /&gt;
	}&lt;br /&gt;
	if(!isset($WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip])){&lt;br /&gt;
		$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip] = array(&#039;children&#039;=&amp;gt;array());&lt;br /&gt;
	}&lt;br /&gt;
	&lt;br /&gt;
	$a[&#039;id&#039;]=$airp_code;&lt;br /&gt;
	$a[&#039;lat&#039;]=$a[4];&lt;br /&gt;
	$a[&#039;long&#039;]=$a[5];&lt;br /&gt;
	$a[&#039;nimi&#039;]=$a[3];&lt;br /&gt;
	&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;children&#039;][$airp_code]=$a;&lt;br /&gt;
	&lt;br /&gt;
	$WORLD[$continent][&#039;id&#039;] = $continent;&lt;br /&gt;
	$WORLD[$continent][&#039;nimi&#039;] = $CONT_NAME[$continent];&lt;br /&gt;
	$WORLD[$continent][&#039;rahvaarv&#039;] = $CONT_POPULATION[$continent];&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;id&#039;] = $country;&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;nimi&#039;] = $CCA[$country][&#039;Country&#039;];&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;raha&#039;] = $CCA[$country][&#039;CurrencyCode&#039;];&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;rahanimi&#039;] = $CCA[$country][&#039;CurrencyName&#039;];	&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;id&#039;]=$munip;&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;nimi&#039;]=$munip;&lt;br /&gt;
	if($a[2]==&amp;quot;large_airport&amp;quot;)$num++;&lt;br /&gt;
}&lt;br /&gt;
//echo $num;&lt;br /&gt;
&lt;br /&gt;
echo &#039;&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot; ?&amp;gt;&#039;.&amp;quot;\n&amp;quot;;&lt;br /&gt;
echo &amp;quot;&amp;lt;!-- Sources:\n http://www.ourairports.com/data/ (public domain) \n http://www.geonames.org/ (Creative Commons Attribution 3.0) \n--&amp;gt;\n&amp;quot;;&lt;br /&gt;
echo &amp;quot;&amp;lt;Maa&amp;gt;\n&amp;quot;;&lt;br /&gt;
foreach($WORLD as $continent){&lt;br /&gt;
	$id = $continent[&#039;id&#039;];&lt;br /&gt;
	$nimi = $continent[&#039;nimi&#039;];&lt;br /&gt;
	$rahvaarv = $continent[&#039;rahvaarv&#039;];&lt;br /&gt;
	echo str_pad(&amp;quot;&amp;quot;,2);&lt;br /&gt;
	echo &amp;quot;&amp;lt;kontinent rahvaarv=\&amp;quot;$rahvaarv\&amp;quot; id=\&amp;quot;$id\&amp;quot;&amp;gt;\n&amp;quot;;&lt;br /&gt;
	echo str_pad(&amp;quot;&amp;quot;,4);&lt;br /&gt;
	echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
	foreach($continent[&#039;children&#039;] as $country){&lt;br /&gt;
		$id = $country[&#039;id&#039;];&lt;br /&gt;
		$nimi = $country[&#039;nimi&#039;];&lt;br /&gt;
		$raha = $country[&#039;raha&#039;];&lt;br /&gt;
		$rahanimi=$country[&#039;rahanimi&#039;];&lt;br /&gt;
		echo str_pad(&amp;quot;&amp;quot;,4);&lt;br /&gt;
		echo &amp;quot;&amp;lt;riik id=\&amp;quot;$id\&amp;quot; raha=\&amp;quot;$raha\&amp;quot; rahanimi=\&amp;quot;$rahanimi\&amp;quot;&amp;gt;\n&amp;quot;;&lt;br /&gt;
		echo str_pad(&amp;quot;&amp;quot;,6);&lt;br /&gt;
		echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
		foreach($country[&#039;children&#039;] as $city){&lt;br /&gt;
			$id = $city[&#039;id&#039;];&lt;br /&gt;
			$nimi = $city[&#039;nimi&#039;];&lt;br /&gt;
			echo str_pad(&amp;quot;&amp;quot;,6);&lt;br /&gt;
			echo &amp;quot;&amp;lt;linn id=\&amp;quot;$id\&amp;quot;&amp;gt;\n&amp;quot;;&lt;br /&gt;
			echo str_pad(&amp;quot;&amp;quot;,8);&lt;br /&gt;
			echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
			foreach($city[&#039;children&#039;] as $airport){&lt;br /&gt;
					$id = $airport[&#039;id&#039;];&lt;br /&gt;
					$nimi = $airport[&#039;nimi&#039;];&lt;br /&gt;
					$lat = $airport[&#039;lat&#039;];&lt;br /&gt;
					$long=$airport[&#039;long&#039;];&lt;br /&gt;
					echo str_pad(&amp;quot;&amp;quot;,8);&lt;br /&gt;
					echo &amp;quot;&amp;lt;lennujaam id=\&amp;quot;$id\&amp;quot; lat=\&amp;quot;$lat\&amp;quot; long=\&amp;quot;$long\&amp;quot; &amp;gt;\n&amp;quot;;&lt;br /&gt;
					echo str_pad(&amp;quot;&amp;quot;,10);&lt;br /&gt;
					echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
					echo str_pad(&amp;quot;&amp;quot;,8);&lt;br /&gt;
					echo &amp;quot;&amp;lt;/lennujaam&amp;gt;\n&amp;quot;;&lt;br /&gt;
			}&lt;br /&gt;
			echo str_pad(&amp;quot;&amp;quot;,6);&lt;br /&gt;
			echo &amp;quot;&amp;lt;/linn&amp;gt;\n&amp;quot;;&lt;br /&gt;
		}&lt;br /&gt;
		echo str_pad(&amp;quot;&amp;quot;,4);&lt;br /&gt;
		echo &amp;quot;&amp;lt;/riik&amp;gt;\n&amp;quot;;&lt;br /&gt;
	}&lt;br /&gt;
	echo str_pad(&amp;quot;&amp;quot;,2);&lt;br /&gt;
	echo &amp;quot;&amp;lt;/kontinent&amp;gt;\n&amp;quot;;&lt;br /&gt;
}&lt;br /&gt;
echo &amp;quot;&amp;lt;/Maa&amp;gt;\n&amp;quot;;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== countryInfo.txt (tab delim file) ====&lt;br /&gt;
Source http://download.geonames.org/export/dump/countryInfo.txt (Creative Commons Attribution 3.0)&lt;br /&gt;
&lt;br /&gt;
Enne töötlemist eemaldada kommenteeritud read (algavad #) välja arvatud viimane kommenteeritud rida (kus on veerunimed).&lt;br /&gt;
Sealt reast lihtsalt eemaldada # sümbol&lt;br /&gt;
&lt;br /&gt;
==== airporst.csv  ====&lt;br /&gt;
http://www.ourairports.com/data/airports.csv (public domain)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veebiteenus ==&lt;br /&gt;
Lõime veebiteenuse enda eelneva teema lennujaamad põhjal.&lt;br /&gt;
Teenus võimaldab kasutajal sisse logida ja teha lennujaamade otsinguid kontinentide, riikide ja linnade piires. Lisaks võimaldab teenus otsida lennujaamu laius- ja pikkuskraadide järgi.&lt;br /&gt;
&lt;br /&gt;
Sisselogimisel eristab süsteem automaatselt tavakasutajat administraatorist.&lt;br /&gt;
Kui kasutaja on administraator siis kuvatakse talle admininstraatori paneel, kui kasutaja on tavakasutaja kuvatakse talle tavapaneel.&lt;br /&gt;
&lt;br /&gt;
Administraatori paneeli kuvatakse peale tavaandmete ka kasutajate informatsioon.&lt;br /&gt;
Administraator võib kasutajaid kustutada ja lennujaamu kustutada ja lisada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Teenuse meetodid:&lt;br /&gt;
*logiSisse(string kasutajanimi, string password)&lt;br /&gt;
*kuvaLennujaamadLinnas(string linn)&lt;br /&gt;
*kuvaLennujaamadRiigis(string riik)&lt;br /&gt;
*kuvaLennujaamadKontinendil(string kontinent)&lt;br /&gt;
*kuvaLennujaamadLaiuskraadideVahemikus(float latStart, float latEnd, float longStart, float longEnd)&lt;br /&gt;
*kuvaLinnadRiigis(string riik)&lt;br /&gt;
*kuvaKontinendid()&lt;br /&gt;
*kuvaRiigidKontinendil(string kontinent)&lt;br /&gt;
*kuvaKasutajad()&lt;br /&gt;
*lisaLennujaam(int id, string nimi, float latitude, float longitude, string lennujaamkood)&lt;br /&gt;
*kustutaLennujaam(int id)&lt;br /&gt;
*kustutaKasutaja(int id)&lt;br /&gt;
&lt;br /&gt;
Projekt failid asuvad siin: &lt;br /&gt;
http://enos.itcollege.ee/~aperi/WcfService2_a.rar&lt;br /&gt;
ˇ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veebirakendused ==&lt;br /&gt;
&lt;br /&gt;
Lõime 2 rakendust lennujaamade veebiteenuse kasutamiseks.&lt;br /&gt;
Üks on loodud C# ja windows Forms&#039;i näol, teine aga PHP ja HTML&#039;ina.&lt;br /&gt;
&lt;br /&gt;
C# windows forms rakendus:&lt;br /&gt;
http://enos.itcollege.ee/~aperi/Veebiteenus_Rakendus2viimane.zip&lt;br /&gt;
&lt;br /&gt;
PHP rakendus:&lt;br /&gt;
http://enos.itcollege.ee/~hmaeorg/V%f5rgurakendused2/airports.zip&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Meeskond_%22HM%22&amp;diff=47621</id>
		<title>Meeskond &quot;HM&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Meeskond_%22HM%22&amp;diff=47621"/>
		<updated>2012-05-02T20:05:19Z</updated>

		<summary type="html">&lt;p&gt;Aperi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Sources for xml: &lt;br /&gt;
 http://www.ourairports.com/data/ (public domain) &amp;lt;br&amp;gt;  &lt;br /&gt;
 http://www.geonames.org/ (Creative Commons Attribution 3.0) &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Meeskond ==&lt;br /&gt;
* Henry Mäeorg - XML, XSD, XSL&lt;br /&gt;
* Martin Laak - XML, XSL, Wiki&lt;br /&gt;
* Andre-Marcel Peri - XSL&lt;br /&gt;
&lt;br /&gt;
== XML Ülesanne ==&lt;br /&gt;
Lõime ülemaailmse lennujaamade andmebaasi. Selleks kombineerisime järgnevaid vabavaralisi andmebaase:&lt;br /&gt;
 * http://www.ourairports.com/data/airports.csv (public domain)&lt;br /&gt;
 * http://download.geonames.org/export/dump/countryInfo.txt (Creative Commons Attribution 3.0)&lt;br /&gt;
Seoses suure mahuga, piirasime andmeid. Lisasime oma xml-i ainult suured lennujaamad mis asuvad suurlinnades (suurlinna definitsioon  - linn milles asub mitu suurt lennujaama).&lt;br /&gt;
&lt;br /&gt;
Liikmete tööpanus:&lt;br /&gt;
* XML loomine - Martin Laak, Henry Mäeorg&lt;br /&gt;
* XSD loomine - Henry Mäeorg&lt;br /&gt;
* XSLT1 - Henry Mäeorg&lt;br /&gt;
* XSLT2 - Andre-Marcel, Martin Laak (maps)&lt;br /&gt;
* XSLT3 - Martin Laak&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== XSD skeemifail ===&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xs:schema attributeFormDefault=&amp;quot;unqualified&amp;quot; elementFormDefault=&amp;quot;qualified&amp;quot; xmlns:xs=&amp;quot;http://www.w3.org/2001/XMLSchema&amp;quot;&amp;gt;&lt;br /&gt;
  &amp;lt;xs:element name=&amp;quot;Maa&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
      &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
        &amp;lt;xs:element maxOccurs=&amp;quot;7&amp;quot; name=&amp;quot;kontinent&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
            &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
              &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
              &amp;lt;xs:element minOccurs=&amp;quot;0&amp;quot; maxOccurs=&amp;quot;unbounded&amp;quot; name=&amp;quot;riik&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
                    &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
                    &amp;lt;xs:element maxOccurs=&amp;quot;unbounded&amp;quot; name=&amp;quot;linn&amp;quot;&amp;gt;&lt;br /&gt;
                      &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
                        &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
                          &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
                          &amp;lt;xs:element minOccurs=&amp;quot;0&amp;quot; maxOccurs=&amp;quot;unbounded&amp;quot; name=&amp;quot;lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
                            &amp;lt;xs:complexType&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:sequence&amp;gt;&lt;br /&gt;
                                &amp;lt;xs:element name=&amp;quot;nimi&amp;quot; type=&amp;quot;xs:string&amp;quot; /&amp;gt;&lt;br /&gt;
                              &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:attribute name=&amp;quot;long&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                              &amp;lt;xs:attribute name=&amp;quot;lat&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                            &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
                          &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
                        &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
                        &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                      &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
                    &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
                  &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:attribute name=&amp;quot;raha&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                  &amp;lt;xs:attribute name=&amp;quot;rahanimi&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
                &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
              &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
            &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
            &amp;lt;xs:attribute name=&amp;quot;rahvaarv&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
            &amp;lt;xs:attribute name=&amp;quot;id&amp;quot; type=&amp;quot;xs:string&amp;quot; use=&amp;quot;required&amp;quot; /&amp;gt;&lt;br /&gt;
          &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
        &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
      &amp;lt;/xs:sequence&amp;gt;&lt;br /&gt;
    &amp;lt;/xs:complexType&amp;gt;&lt;br /&gt;
  &amp;lt;/xs:element&amp;gt;&lt;br /&gt;
&amp;lt;/xs:schema&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XSL stiilifail 1===&lt;br /&gt;
Lennujaamade andmebaasi esitus HTML kujul.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xsl:stylesheet version=&amp;quot;1.0&amp;quot;&lt;br /&gt;
xmlns:xsl=&amp;quot;http://www.w3.org/1999/XSL/Transform&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;xsl:output method=&amp;quot;html&amp;quot; version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot; indent=&amp;quot;yes&amp;quot;/&amp;gt;&lt;br /&gt;
  &amp;lt;xsl:template match=&amp;quot;/&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;html&amp;gt;&lt;br /&gt;
      &amp;lt;head&amp;gt;&lt;br /&gt;
        &amp;lt;meta http-equiv=&amp;quot;Content-Type&amp;quot; content=&amp;quot;text/html; charset=UTF-8&amp;quot;/&amp;gt;&lt;br /&gt;
      &amp;lt;/head&amp;gt;&lt;br /&gt;
      &amp;lt;body&amp;gt;&lt;br /&gt;
        &amp;lt;xsl:for-each select=&amp;quot;Maa/kontinent&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;h1&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/h1&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:for-each select=&amp;quot;riik&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;h2&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/h2&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:for-each select=&amp;quot;linn&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;h3&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/h3&amp;gt;&lt;br /&gt;
              &amp;lt;xsl:if test=&amp;quot;count(lennujaam) !=0&amp;quot;&amp;gt;&lt;br /&gt;
              &amp;lt;h4&amp;gt;Lennujaamad:&amp;lt;/h4&amp;gt;&lt;br /&gt;
              &amp;lt;ul&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:for-each select=&amp;quot;lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
                &amp;lt;li&amp;gt;&amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&amp;lt;/li&amp;gt;&lt;br /&gt;
                &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
              &amp;lt;/ul&amp;gt;&lt;br /&gt;
              &amp;lt;/xsl:if&amp;gt;             &lt;br /&gt;
            &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:for-each&amp;gt;      &lt;br /&gt;
        &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
      &amp;lt;/body&amp;gt;&lt;br /&gt;
    &amp;lt;/html&amp;gt;&lt;br /&gt;
  &amp;lt;/xsl:template&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:stylesheet&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XSL stiilifail 2===&lt;br /&gt;
Lennujaamade esitus tabelina html-is. Google static maps abil kuvatakse ka lennujaamade asukohad kaardil. &lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xsl:stylesheet version=&amp;quot;1.0&amp;quot;&lt;br /&gt;
xmlns:xsl=&amp;quot;http://www.w3.org/1999/XSL/Transform&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;xsl:output method=&amp;quot;html&amp;quot; version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot; indent=&amp;quot;yes&amp;quot;/&amp;gt;&lt;br /&gt;
  &amp;lt;xsl:template match=&amp;quot;/&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;html&amp;gt;&lt;br /&gt;
      &amp;lt;head&amp;gt;&lt;br /&gt;
        &amp;lt;meta http-equiv=&amp;quot;Content-Type&amp;quot; content=&amp;quot;text/html; charset=UTF-8&amp;quot;/&amp;gt;&lt;br /&gt;
      &amp;lt;/head&amp;gt;&lt;br /&gt;
      &amp;lt;body&amp;gt;&lt;br /&gt;
        &amp;lt;table border=&amp;quot;1&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;tr bgcolor=&amp;quot;#20B2AA&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Kontinent&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Rahvaarv&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Riigid&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Linnad&amp;lt;/th&amp;gt;&lt;br /&gt;
            &amp;lt;th&amp;gt;Lennujaamad&amp;lt;/th&amp;gt;&lt;br /&gt;
          &amp;lt;/tr&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:for-each select=&amp;quot;Maa/kontinent&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;tr	bgcolor=&amp;quot;#E0FFFF&amp;quot;&amp;gt;&lt;br /&gt;
              &amp;lt;td&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
              &amp;lt;/td&amp;gt;&lt;br /&gt;
           &lt;br /&gt;
              &amp;lt;td&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:value-of select=&amp;quot;@rahvaarv&amp;quot;/&amp;gt;&lt;br /&gt;
              &amp;lt;/td&amp;gt;&lt;br /&gt;
              &amp;lt;xsl:for-each select=&amp;quot;riik&amp;quot;&amp;gt; &lt;br /&gt;
                  &amp;lt;td&amp;gt;&lt;br /&gt;
                    &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
                  &amp;lt;/td&amp;gt;&lt;br /&gt;
&lt;br /&gt;
              &amp;lt;xsl:for-each select=&amp;quot;linn&amp;quot;&amp;gt;&lt;br /&gt;
                  &amp;lt;td&amp;gt;&lt;br /&gt;
                    &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
                  &amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;xsl:for-each select=&amp;quot;lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
                  &amp;lt;td&amp;gt;&lt;br /&gt;
                    &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
                  &amp;lt;/td&amp;gt;&lt;br /&gt;
                &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
                &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
              &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
            &amp;lt;/tr&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
        &amp;lt;/table&amp;gt;&lt;br /&gt;
      &amp;lt;/body&amp;gt;&lt;br /&gt;
    &amp;lt;/html&amp;gt;&lt;br /&gt;
  &amp;lt;/xsl:template&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:stylesheet&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XSL stiilifail 3 ===&lt;br /&gt;
XML to XML. Luuakse xml vormis&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;lennujaamad&amp;gt;&lt;br /&gt;
- &amp;lt;lennujaam id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;linn nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
    &amp;lt;riik id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
  &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
  &amp;lt;lennujaam id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;linn nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
    &amp;lt;riik id=&amp;quot;&amp;quot; nimi=&amp;quot;&amp;quot; /&amp;gt; &lt;br /&gt;
  &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
  ....&lt;br /&gt;
&amp;lt;/lennujaamad&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
XSLT:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot;?&amp;gt;&lt;br /&gt;
&amp;lt;xsl:stylesheet version=&amp;quot;1.0&amp;quot;&lt;br /&gt;
xmlns:xsl=&amp;quot;http://www.w3.org/1999/XSL/Transform&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;xsl:output method=&amp;quot;xml&amp;quot; version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;UTF-8&amp;quot; indent=&amp;quot;yes&amp;quot;/&amp;gt;&lt;br /&gt;
&amp;lt;xsl:template match=&amp;quot;/&amp;quot;&amp;gt;&lt;br /&gt;
  &amp;lt;lennujaamad&amp;gt;&lt;br /&gt;
    &amp;lt;xsl:for-each select=&amp;quot;Maa/kontinent/riik/linn/lennujaam&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;xsl:sort select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
      &amp;lt;lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;xsl:attribute name=&amp;quot;id&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:value-of select=&amp;quot;@id&amp;quot;/&amp;gt;&lt;br /&gt;
        &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
        &amp;lt;xsl:attribute name=&amp;quot;nimi&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:value-of select=&amp;quot;nimi&amp;quot;/&amp;gt;&lt;br /&gt;
        &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
        &amp;lt;linn&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:attribute name=&amp;quot;nimi&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:value-of select=&amp;quot;../nimi&amp;quot;/&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
        &amp;lt;/linn&amp;gt;&lt;br /&gt;
        &amp;lt;riik&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:attribute name=&amp;quot;id&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:value-of select=&amp;quot;../../@id&amp;quot;/&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
          &amp;lt;xsl:attribute name=&amp;quot;nimi&amp;quot;&amp;gt;&lt;br /&gt;
            &amp;lt;xsl:value-of select=&amp;quot;../../nimi&amp;quot;/&amp;gt;&lt;br /&gt;
          &amp;lt;/xsl:attribute&amp;gt;&lt;br /&gt;
          &lt;br /&gt;
        &amp;lt;/riik&amp;gt;&lt;br /&gt;
      &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
    &amp;lt;/xsl:for-each&amp;gt;&lt;br /&gt;
  &amp;lt;/lennujaamad&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:template&amp;gt;&lt;br /&gt;
&amp;lt;/xsl:stylesheet&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== XML andmefail ===&lt;br /&gt;
&amp;lt;source lang=&amp;quot;xml&amp;quot;&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot; ?&amp;gt;&lt;br /&gt;
&amp;lt;!-- Sources:&lt;br /&gt;
 http://www.ourairports.com/data/ (public domain) &lt;br /&gt;
 http://www.geonames.org/ (Creative Commons Attribution 3.0) &lt;br /&gt;
--&amp;gt;&lt;br /&gt;
&amp;lt;Maa&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;738199000&amp;quot; id=&amp;quot;EU&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Euroopa&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;DE&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Germany&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Berlin&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Berlin&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SXF&amp;quot; lat=&amp;quot;52.3800010681152&amp;quot; long=&amp;quot;13.522500038147&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Berlin-Schönefeld International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TXL&amp;quot; lat=&amp;quot;52.559700012207&amp;quot; long=&amp;quot;13.2876996994019&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Berlin-Tegel International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;GB&amp;quot; raha=&amp;quot;GBP&amp;quot; rahanimi=&amp;quot;Pound&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;United Kingdom&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Belfast&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Belfast&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BFS&amp;quot; lat=&amp;quot;54.6575012207031&amp;quot; long=&amp;quot;-6.21582984924316&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Belfast International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BHD&amp;quot; lat=&amp;quot;54.6180992126465&amp;quot; long=&amp;quot;-5.87249994277954&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;George Best Belfast City Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;London&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;London&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LTN&amp;quot; lat=&amp;quot;51.874698638916&amp;quot; long=&amp;quot;-0.368333011865616&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Luton Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LGW&amp;quot; lat=&amp;quot;51.1481018066406&amp;quot; long=&amp;quot;-0.190277993679047&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Gatwick Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LCY&amp;quot; lat=&amp;quot;51.505298614502&amp;quot; long=&amp;quot;0.0552779994904995&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London City Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LHR&amp;quot; lat=&amp;quot;51.4706001282&amp;quot; long=&amp;quot;-0.461941003799&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Heathrow Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;STN&amp;quot; lat=&amp;quot;51.8849983215332&amp;quot; long=&amp;quot;0.234999999403954&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;London Stansted Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;ES&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Spain&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tenerife Island&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tenerife Island&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TFS&amp;quot; lat=&amp;quot;28.044500351&amp;quot; long=&amp;quot;-16.5725002289&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tenerife South Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TFN&amp;quot; lat=&amp;quot;28.4827003479&amp;quot; long=&amp;quot;-16.3414993286&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tenerife Norte Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;FR&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;France&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Paris&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Paris&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CDG&amp;quot; lat=&amp;quot;49.0127983093&amp;quot; long=&amp;quot;2.54999995232&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Charles de Gaulle International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ORY&amp;quot; lat=&amp;quot;48.7252998352&amp;quot; long=&amp;quot;2.35944008827&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Paris-Orly Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;IT&amp;quot; raha=&amp;quot;EUR&amp;quot; rahanimi=&amp;quot;Euro&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Italy&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Milan&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Milan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;MXP&amp;quot; lat=&amp;quot;45.6305999756&amp;quot; long=&amp;quot;8.72811031342&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Malpensa International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LIN&amp;quot; lat=&amp;quot;45.445098877&amp;quot; long=&amp;quot;9.27674007416&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Linate Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;TR&amp;quot; raha=&amp;quot;TRY&amp;quot; rahanimi=&amp;quot;Lira&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Turkey&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Istanbul&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Istanbul&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IST&amp;quot; lat=&amp;quot;40.9768981934&amp;quot; long=&amp;quot;28.8145999908&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Atatürk International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;RU&amp;quot; raha=&amp;quot;RUB&amp;quot; rahanimi=&amp;quot;Ruble&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Russia&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Moscow&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Moscow&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DME&amp;quot; lat=&amp;quot;55.4087982177734&amp;quot; long=&amp;quot;37.9062995910645&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Domodedovo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SVO&amp;quot; lat=&amp;quot;55.972599029541&amp;quot; long=&amp;quot;37.4146003723145&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Sheremetyevo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;55.8782997131348&amp;quot; long=&amp;quot;38.0616989135742&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Chkalovskiy Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;528720588&amp;quot; id=&amp;quot;NA&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Põhja-Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;US&amp;quot; raha=&amp;quot;USD&amp;quot; rahanimi=&amp;quot;Dollar&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;United States&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Fort Worth&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Fort Worth&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;AFW&amp;quot; lat=&amp;quot;32.9875984192&amp;quot; long=&amp;quot;-97.3188018799&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Fort Worth Alliance Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;FTW&amp;quot; lat=&amp;quot;32.8198013306&amp;quot; long=&amp;quot;-97.3623962402&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Fort Worth Meacham International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Seattle&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Seattle&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BFI&amp;quot; lat=&amp;quot;47.5299987792969&amp;quot; long=&amp;quot;-122.302001953125&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Boeing Field King County International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SEA&amp;quot; lat=&amp;quot;47.4490013122559&amp;quot; long=&amp;quot;-122.30899810791&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Seattle Tacoma International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Columbus&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Columbus&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;39.8138008117676&amp;quot; long=&amp;quot;-82.9278030395508&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Rickenbacker International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CMH&amp;quot; lat=&amp;quot;39.9980010986328&amp;quot; long=&amp;quot;-82.8918991088867&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Port Columbus International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Charleston&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Charleston&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CHS&amp;quot; lat=&amp;quot;32.89860153&amp;quot; long=&amp;quot;-80.04049683&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Charleston Air Force Base-International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CRW&amp;quot; lat=&amp;quot;38.3731002807617&amp;quot; long=&amp;quot;-81.5932006835938&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Yeager Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Dayton&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Dayton&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DAY&amp;quot; lat=&amp;quot;39.902400970459&amp;quot; long=&amp;quot;-84.2193984985352&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;James M Cox Dayton International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;39.826099395752&amp;quot; long=&amp;quot;-84.0483016967773&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Wright Patterson Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Washington&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Washington&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DCA&amp;quot; lat=&amp;quot;38.8521003723145&amp;quot; long=&amp;quot;-77.0376968383789&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Ronald Reagan Washington National Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IAD&amp;quot; lat=&amp;quot;38.94449997&amp;quot; long=&amp;quot;-77.45580292&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Washington Dulles International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Spokane&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Spokane&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;GEG&amp;quot; lat=&amp;quot;47.6198997497559&amp;quot; long=&amp;quot;-117.533996582031&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Spokane International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;47.6151008605957&amp;quot; long=&amp;quot;-117.65599822998&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Fairchild Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Houston&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Houston&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;HOU&amp;quot; lat=&amp;quot;29.64539909&amp;quot; long=&amp;quot;-95.27890015&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;William P Hobby Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IAH&amp;quot; lat=&amp;quot;29.9843997955322&amp;quot; long=&amp;quot;-95.3414001464844&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;George Bush Intercontinental Houston Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;New York&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;New York&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;JFK&amp;quot; lat=&amp;quot;40.63980103&amp;quot; long=&amp;quot;-73.77890015&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;John F Kennedy International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;LGA&amp;quot; lat=&amp;quot;40.77719879&amp;quot; long=&amp;quot;-73.87259674&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;La Guardia Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tampa&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tampa&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;27.84930038&amp;quot; long=&amp;quot;-82.52120209&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Mac Dill Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;TPA&amp;quot; lat=&amp;quot;27.9755001068115&amp;quot; long=&amp;quot;-82.533203125&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tampa International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Orlando&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Orlando&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;MCO&amp;quot; lat=&amp;quot;28.4293994903564&amp;quot; long=&amp;quot;-81.3089981079102&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Orlando International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SFB&amp;quot; lat=&amp;quot;28.7775993347168&amp;quot; long=&amp;quot;-81.2375030517578&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Orlando Sanford International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Chicago&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Chicago&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;MDW&amp;quot; lat=&amp;quot;41.7859992980957&amp;quot; long=&amp;quot;-87.7524032592773&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Chicago Midway International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ORD&amp;quot; lat=&amp;quot;41.97859955&amp;quot; long=&amp;quot;-87.90480042&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Chicago O&#039;Hare International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Oklahoma City&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Oklahoma City&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;OKC&amp;quot; lat=&amp;quot;35.3931007385254&amp;quot; long=&amp;quot;-97.600700378418&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Will Rogers World Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;35.4146995544434&amp;quot; long=&amp;quot;-97.3865966796875&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tinker Air Force Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Portland&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Portland&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PDX&amp;quot; lat=&amp;quot;45.58869934&amp;quot; long=&amp;quot;-122.5979996&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Portland International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PWM&amp;quot; lat=&amp;quot;43.64619827&amp;quot; long=&amp;quot;-70.30930328&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Portland International Jetport Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Rochester&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Rochester&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ROC&amp;quot; lat=&amp;quot;43.1189002990723&amp;quot; long=&amp;quot;-77.6724014282227&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Greater Rochester International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;RST&amp;quot; lat=&amp;quot;43.9082984924316&amp;quot; long=&amp;quot;-92.5&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Rochester International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Springfield&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Springfield&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SGF&amp;quot; lat=&amp;quot;37.24570084&amp;quot; long=&amp;quot;-93.38860321&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Springfield Branson National Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SPI&amp;quot; lat=&amp;quot;39.84410095&amp;quot; long=&amp;quot;-89.67790222&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Abraham Lincoln Capital Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;St Louis&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;St Louis&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;STL&amp;quot; lat=&amp;quot;38.7486991882324&amp;quot; long=&amp;quot;-90.370002746582&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Lambert St Louis International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;38.6621017456055&amp;quot; long=&amp;quot;-90.6520004272461&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Spirit of St Louis Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;PR&amp;quot; raha=&amp;quot;USD&amp;quot; rahanimi=&amp;quot;Dollar&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Puerto Rico&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;San Juan&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;San Juan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;18.4577999115&amp;quot; long=&amp;quot;-66.1211013794&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;San Juan Seaplane Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SJU&amp;quot; lat=&amp;quot;18.4393997192383&amp;quot; long=&amp;quot;-66.0018005371094&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Luis Munoz Marin International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;4164252000&amp;quot; id=&amp;quot;AS&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Aasia&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;TR&amp;quot; raha=&amp;quot;TRY&amp;quot; rahanimi=&amp;quot;Lira&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Turkey&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Istanbul&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Istanbul&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SAW&amp;quot; lat=&amp;quot;40.898601532&amp;quot; long=&amp;quot;29.3092002869&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Sabiha Gökçen International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;IR&amp;quot; raha=&amp;quot;IRR&amp;quot; rahanimi=&amp;quot;Rial&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Iran&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tehran&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tehran&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;IKA&amp;quot; lat=&amp;quot;35.4160995483398&amp;quot; long=&amp;quot;51.1521987915039&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Imam Khomeini International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;THR&amp;quot; lat=&amp;quot;35.6892013549805&amp;quot; long=&amp;quot;51.3134002685547&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Mehrabad International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;PK&amp;quot; raha=&amp;quot;PKR&amp;quot; rahanimi=&amp;quot;Rupee&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Pakistan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Islamabad&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Islamabad&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ISB&amp;quot; lat=&amp;quot;33.61669921875&amp;quot; long=&amp;quot;73.0991973876953&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Benazir Bhutto International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;33.560714&amp;quot; long=&amp;quot;72.851614&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;(Under construction) New Islamabad International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;JP&amp;quot; raha=&amp;quot;JPY&amp;quot; rahanimi=&amp;quot;Yen&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Japan&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Tokyo&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Tokyo&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;NRT&amp;quot; lat=&amp;quot;35.7647018432617&amp;quot; long=&amp;quot;140.386001586914&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Narita International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;HND&amp;quot; lat=&amp;quot;35.5522994995117&amp;quot; long=&amp;quot;139.779998779297&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Tokyo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Osaka&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Osaka&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;KIX&amp;quot; lat=&amp;quot;34.4272994995117&amp;quot; long=&amp;quot;135.244003295898&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Kansai International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ITM&amp;quot; lat=&amp;quot;34.7854995727539&amp;quot; long=&amp;quot;135.438003540039&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Osaka International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;&amp;quot; lat=&amp;quot;34.7960434679&amp;quot; long=&amp;quot;138.18775177&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Mt. Fuji Shizuoka Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DNA&amp;quot; lat=&amp;quot;26.3556003570557&amp;quot; long=&amp;quot;127.767997741699&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Kadena Air Base&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;KR&amp;quot; raha=&amp;quot;KRW&amp;quot; rahanimi=&amp;quot;Won&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;South Korea&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Seoul&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Seoul&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;ICN&amp;quot; lat=&amp;quot;37.4691009521484&amp;quot; long=&amp;quot;126.450996398926&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Incheon International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;GMP&amp;quot; lat=&amp;quot;37.5583000183&amp;quot; long=&amp;quot;126.791000366&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Gimpo International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;TH&amp;quot; raha=&amp;quot;THB&amp;quot; rahanimi=&amp;quot;Baht&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Thailand&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Bangkok&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Bangkok&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;DMK&amp;quot; lat=&amp;quot;13.9125995635986&amp;quot; long=&amp;quot;100.607002258301&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Don Mueang International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;BKK&amp;quot; lat=&amp;quot;13.6810998916626&amp;quot; long=&amp;quot;100.747001647949&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Suvarnabhumi Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;CN&amp;quot; raha=&amp;quot;CNY&amp;quot; rahanimi=&amp;quot;Yuan Renminbi&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;China&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Beijing&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Beijing&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PEK&amp;quot; lat=&amp;quot;40.0801010131836&amp;quot; long=&amp;quot;116.584999084473&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Beijing Capital International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;NAY&amp;quot; lat=&amp;quot;39.7827987670898&amp;quot; long=&amp;quot;116.388000488281&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Beijing Nanyuan Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;Shanghai&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;Shanghai&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;PVG&amp;quot; lat=&amp;quot;31.1434001922607&amp;quot; long=&amp;quot;121.805000305176&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Shanghai Pudong International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;SHA&amp;quot; lat=&amp;quot;31.1979007720947&amp;quot; long=&amp;quot;121.335998535156&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Shanghai Hongqiao International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
  &amp;lt;kontinent rahvaarv=&amp;quot;385742554&amp;quot; id=&amp;quot;SA&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Lõuna Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik id=&amp;quot;BR&amp;quot; raha=&amp;quot;BRL&amp;quot; rahanimi=&amp;quot;Real&amp;quot;&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;Brazil&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn id=&amp;quot;São Paulo&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;São Paulo&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;GRU&amp;quot; lat=&amp;quot;-23.4355564117432&amp;quot; long=&amp;quot;-46.4730567932129&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Guarulhos - Governador André Franco Montoro International Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam id=&amp;quot;CGH&amp;quot; lat=&amp;quot;-23.6261100769043&amp;quot; long=&amp;quot;-46.6563873291016&amp;quot; &amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;Congonhas Airport&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/kontinent&amp;gt;&lt;br /&gt;
&amp;lt;/Maa&amp;gt;&lt;br /&gt;
&amp;lt;/source&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Sisemiseks kasutamiseks ===&lt;br /&gt;
Siia tulevad asjad mis ei kuulu presenteerimisele, aga võivad olla vajalikud&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==== vana XML andmefail ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot; ?&amp;gt;&lt;br /&gt;
&amp;lt;Maa&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;1 022 234 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Aafrika&amp;lt;/nimi&amp;gt;     &lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;4 164 252 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Aasia&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;738 199 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Euroopa&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;528 720 588&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Põhja-Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;385 742 554&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Lõuna-Ameerika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;36 593 000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Okeaania&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
  &amp;lt;manner rahvaarv=&amp;quot;1000-5000&amp;quot;&amp;gt;&lt;br /&gt;
    &amp;lt;nimi&amp;gt;Antarktika&amp;lt;/nimi&amp;gt;&lt;br /&gt;
    &amp;lt;riik&amp;gt;&lt;br /&gt;
      &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
      &amp;lt;linn ajatsoon=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
        &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;lennujaam long=&amp;quot;&amp;quot; lat=&amp;quot;&amp;quot;&amp;gt;&lt;br /&gt;
          &amp;lt;nimi&amp;gt;&amp;lt;/nimi&amp;gt;&lt;br /&gt;
        &amp;lt;/lennujaam&amp;gt;&lt;br /&gt;
      &amp;lt;/linn&amp;gt;&lt;br /&gt;
    &amp;lt;/riik&amp;gt;&lt;br /&gt;
  &amp;lt;/manner&amp;gt;&lt;br /&gt;
&amp;lt;/Maa&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Source code for xml generator ====&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;?php&lt;br /&gt;
&lt;br /&gt;
$CONT_POPULATION=array(&lt;br /&gt;
	&amp;quot;EU&amp;quot;=&amp;gt;738199000,&lt;br /&gt;
	&amp;quot;AS&amp;quot;=&amp;gt;4164252000,&lt;br /&gt;
	&amp;quot;NA&amp;quot;=&amp;gt;528720588,&lt;br /&gt;
	&amp;quot;AF&amp;quot;=&amp;gt;1022234000,&lt;br /&gt;
	&amp;quot;AN&amp;quot;=&amp;gt;5000,&lt;br /&gt;
	&amp;quot;SA&amp;quot;=&amp;gt;385742554,&lt;br /&gt;
	&amp;quot;OC&amp;quot;=&amp;gt;36593000&lt;br /&gt;
);&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$CONT_NAME=array(&lt;br /&gt;
	&amp;quot;EU&amp;quot;=&amp;gt;&amp;quot;Euroopa&amp;quot;,&lt;br /&gt;
	&amp;quot;AS&amp;quot;=&amp;gt;&amp;quot;Aasia&amp;quot;,&lt;br /&gt;
	&amp;quot;NA&amp;quot;=&amp;gt;&amp;quot;Põhja-Ameerika&amp;quot;,&lt;br /&gt;
	&amp;quot;AF&amp;quot;=&amp;gt;&amp;quot;Aafrika&amp;quot;,&lt;br /&gt;
	&amp;quot;AN&amp;quot;=&amp;gt;&amp;quot;Antarktika&amp;quot;,&lt;br /&gt;
	&amp;quot;SA&amp;quot;=&amp;gt;&amp;quot;Lõuna Ameerika&amp;quot;,&lt;br /&gt;
	&amp;quot;OC&amp;quot;=&amp;gt;&amp;quot;Okeaania&amp;quot;&lt;br /&gt;
	);&lt;br /&gt;
&lt;br /&gt;
$CONT = array();&lt;br /&gt;
&lt;br /&gt;
$CC = explode(&amp;quot;\n&amp;quot;,str_replace(&amp;quot;\r&amp;quot;,&amp;quot;&amp;quot;,file_get_contents(&amp;quot;countryInfo.txt&amp;quot;)));&lt;br /&gt;
$CC_keys = array_shift($CC);&lt;br /&gt;
$CC_keys = explode(&amp;quot;\t&amp;quot;,$CC_keys);&lt;br /&gt;
&lt;br /&gt;
$CCA = ARRAY();&lt;br /&gt;
foreach($CC as $cline){&lt;br /&gt;
	if(trim($cline)==&amp;quot;&amp;quot;)continue;&lt;br /&gt;
	$c = explode(&amp;quot;\t&amp;quot;,$cline);&lt;br /&gt;
	$a = array();&lt;br /&gt;
	foreach($CC_keys as $num=&amp;gt;$key){&lt;br /&gt;
		$a[$key] = $c[$num];&lt;br /&gt;
	}&lt;br /&gt;
	//print_r($a);&lt;br /&gt;
	$CCA[$a[&#039;ISO&#039;]]=$a;&lt;br /&gt;
	$CONT[$a[&#039;Continent&#039;]]=true;&lt;br /&gt;
	//exit();&lt;br /&gt;
	&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$WORLD = array();&lt;br /&gt;
//$AIRP=array();&lt;br /&gt;
&lt;br /&gt;
$CIT=array();&lt;br /&gt;
&lt;br /&gt;
$f = fopen(&amp;quot;airports.csv&amp;quot;,&#039;r&#039;);&lt;br /&gt;
$num = &amp;quot;&amp;quot;;&lt;br /&gt;
while($a = fgetcsv ($f)){&lt;br /&gt;
	if($a[2]!=&amp;quot;large_airport&amp;quot;)continue;&lt;br /&gt;
	if($a[4]==&amp;quot;0&amp;quot;)continue;&lt;br /&gt;
	$continent = $a[7];&lt;br /&gt;
	$country = $a[8];&lt;br /&gt;
	$munip = $a[10];&lt;br /&gt;
	$airp_code = $a[13];&lt;br /&gt;
	if(!isset($CIT[$country.&amp;quot;/&amp;quot;.$munip]))$CIT[$country.&amp;quot;/&amp;quot;.$munip]=0;&lt;br /&gt;
	$CIT[$country.&amp;quot;/&amp;quot;.$munip]++;&lt;br /&gt;
	//$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;children&#039;][$airp_code]=$a;&lt;br /&gt;
	//if($a[2]==&amp;quot;large_airport&amp;quot;)$num++;&lt;br /&gt;
	&lt;br /&gt;
}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$f = fopen(&amp;quot;airports.csv&amp;quot;,&#039;r&#039;);&lt;br /&gt;
$num = &amp;quot;&amp;quot;;&lt;br /&gt;
while($a = fgetcsv ($f)){&lt;br /&gt;
	if($a[2]!=&amp;quot;large_airport&amp;quot;)continue;&lt;br /&gt;
	if($a[4]==&amp;quot;0&amp;quot;)continue;&lt;br /&gt;
	$continent = $a[7];&lt;br /&gt;
	$country = $a[8];&lt;br /&gt;
	$munip = $a[10];&lt;br /&gt;
	$airp_code = $a[13];&lt;br /&gt;
	&lt;br /&gt;
	if($CIT[$country.&amp;quot;/&amp;quot;.$munip]&amp;lt;2)continue;&lt;br /&gt;
	&lt;br /&gt;
	if(!isset($WORLD[$continent])){&lt;br /&gt;
		$WORLD[$continent] = array(&#039;children&#039;=&amp;gt;array());&lt;br /&gt;
	}&lt;br /&gt;
	if(!isset($WORLD[$continent][&#039;children&#039;][$country])){&lt;br /&gt;
		$WORLD[$continent][&#039;children&#039;][$country] = array(&#039;children&#039;=&amp;gt;array());&lt;br /&gt;
	}&lt;br /&gt;
	if(!isset($WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip])){&lt;br /&gt;
		$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip] = array(&#039;children&#039;=&amp;gt;array());&lt;br /&gt;
	}&lt;br /&gt;
	&lt;br /&gt;
	$a[&#039;id&#039;]=$airp_code;&lt;br /&gt;
	$a[&#039;lat&#039;]=$a[4];&lt;br /&gt;
	$a[&#039;long&#039;]=$a[5];&lt;br /&gt;
	$a[&#039;nimi&#039;]=$a[3];&lt;br /&gt;
	&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;children&#039;][$airp_code]=$a;&lt;br /&gt;
	&lt;br /&gt;
	$WORLD[$continent][&#039;id&#039;] = $continent;&lt;br /&gt;
	$WORLD[$continent][&#039;nimi&#039;] = $CONT_NAME[$continent];&lt;br /&gt;
	$WORLD[$continent][&#039;rahvaarv&#039;] = $CONT_POPULATION[$continent];&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;id&#039;] = $country;&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;nimi&#039;] = $CCA[$country][&#039;Country&#039;];&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;raha&#039;] = $CCA[$country][&#039;CurrencyCode&#039;];&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;rahanimi&#039;] = $CCA[$country][&#039;CurrencyName&#039;];	&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;id&#039;]=$munip;&lt;br /&gt;
	$WORLD[$continent][&#039;children&#039;][$country][&#039;children&#039;][$munip][&#039;nimi&#039;]=$munip;&lt;br /&gt;
	if($a[2]==&amp;quot;large_airport&amp;quot;)$num++;&lt;br /&gt;
}&lt;br /&gt;
//echo $num;&lt;br /&gt;
&lt;br /&gt;
echo &#039;&amp;lt;?xml version=&amp;quot;1.0&amp;quot; encoding=&amp;quot;utf-8&amp;quot; ?&amp;gt;&#039;.&amp;quot;\n&amp;quot;;&lt;br /&gt;
echo &amp;quot;&amp;lt;!-- Sources:\n http://www.ourairports.com/data/ (public domain) \n http://www.geonames.org/ (Creative Commons Attribution 3.0) \n--&amp;gt;\n&amp;quot;;&lt;br /&gt;
echo &amp;quot;&amp;lt;Maa&amp;gt;\n&amp;quot;;&lt;br /&gt;
foreach($WORLD as $continent){&lt;br /&gt;
	$id = $continent[&#039;id&#039;];&lt;br /&gt;
	$nimi = $continent[&#039;nimi&#039;];&lt;br /&gt;
	$rahvaarv = $continent[&#039;rahvaarv&#039;];&lt;br /&gt;
	echo str_pad(&amp;quot;&amp;quot;,2);&lt;br /&gt;
	echo &amp;quot;&amp;lt;kontinent rahvaarv=\&amp;quot;$rahvaarv\&amp;quot; id=\&amp;quot;$id\&amp;quot;&amp;gt;\n&amp;quot;;&lt;br /&gt;
	echo str_pad(&amp;quot;&amp;quot;,4);&lt;br /&gt;
	echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
	foreach($continent[&#039;children&#039;] as $country){&lt;br /&gt;
		$id = $country[&#039;id&#039;];&lt;br /&gt;
		$nimi = $country[&#039;nimi&#039;];&lt;br /&gt;
		$raha = $country[&#039;raha&#039;];&lt;br /&gt;
		$rahanimi=$country[&#039;rahanimi&#039;];&lt;br /&gt;
		echo str_pad(&amp;quot;&amp;quot;,4);&lt;br /&gt;
		echo &amp;quot;&amp;lt;riik id=\&amp;quot;$id\&amp;quot; raha=\&amp;quot;$raha\&amp;quot; rahanimi=\&amp;quot;$rahanimi\&amp;quot;&amp;gt;\n&amp;quot;;&lt;br /&gt;
		echo str_pad(&amp;quot;&amp;quot;,6);&lt;br /&gt;
		echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
		foreach($country[&#039;children&#039;] as $city){&lt;br /&gt;
			$id = $city[&#039;id&#039;];&lt;br /&gt;
			$nimi = $city[&#039;nimi&#039;];&lt;br /&gt;
			echo str_pad(&amp;quot;&amp;quot;,6);&lt;br /&gt;
			echo &amp;quot;&amp;lt;linn id=\&amp;quot;$id\&amp;quot;&amp;gt;\n&amp;quot;;&lt;br /&gt;
			echo str_pad(&amp;quot;&amp;quot;,8);&lt;br /&gt;
			echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
			foreach($city[&#039;children&#039;] as $airport){&lt;br /&gt;
					$id = $airport[&#039;id&#039;];&lt;br /&gt;
					$nimi = $airport[&#039;nimi&#039;];&lt;br /&gt;
					$lat = $airport[&#039;lat&#039;];&lt;br /&gt;
					$long=$airport[&#039;long&#039;];&lt;br /&gt;
					echo str_pad(&amp;quot;&amp;quot;,8);&lt;br /&gt;
					echo &amp;quot;&amp;lt;lennujaam id=\&amp;quot;$id\&amp;quot; lat=\&amp;quot;$lat\&amp;quot; long=\&amp;quot;$long\&amp;quot; &amp;gt;\n&amp;quot;;&lt;br /&gt;
					echo str_pad(&amp;quot;&amp;quot;,10);&lt;br /&gt;
					echo &amp;quot;&amp;lt;nimi&amp;gt;$nimi&amp;lt;/nimi&amp;gt;\n&amp;quot;;&lt;br /&gt;
&lt;br /&gt;
					echo str_pad(&amp;quot;&amp;quot;,8);&lt;br /&gt;
					echo &amp;quot;&amp;lt;/lennujaam&amp;gt;\n&amp;quot;;&lt;br /&gt;
			}&lt;br /&gt;
			echo str_pad(&amp;quot;&amp;quot;,6);&lt;br /&gt;
			echo &amp;quot;&amp;lt;/linn&amp;gt;\n&amp;quot;;&lt;br /&gt;
		}&lt;br /&gt;
		echo str_pad(&amp;quot;&amp;quot;,4);&lt;br /&gt;
		echo &amp;quot;&amp;lt;/riik&amp;gt;\n&amp;quot;;&lt;br /&gt;
	}&lt;br /&gt;
	echo str_pad(&amp;quot;&amp;quot;,2);&lt;br /&gt;
	echo &amp;quot;&amp;lt;/kontinent&amp;gt;\n&amp;quot;;&lt;br /&gt;
}&lt;br /&gt;
echo &amp;quot;&amp;lt;/Maa&amp;gt;\n&amp;quot;;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== countryInfo.txt (tab delim file) ====&lt;br /&gt;
Source http://download.geonames.org/export/dump/countryInfo.txt (Creative Commons Attribution 3.0)&lt;br /&gt;
&lt;br /&gt;
Enne töötlemist eemaldada kommenteeritud read (algavad #) välja arvatud viimane kommenteeritud rida (kus on veerunimed).&lt;br /&gt;
Sealt reast lihtsalt eemaldada # sümbol&lt;br /&gt;
&lt;br /&gt;
==== airporst.csv  ====&lt;br /&gt;
http://www.ourairports.com/data/airports.csv (public domain)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Veebiteenus ==&lt;br /&gt;
Lõime veebiteenuse enda eelneva teema lennujaamad põhjal.&lt;br /&gt;
Teenus võimaldab kasutajal sisse logida ja teha lennujaamade otsinguid kontinentide, riikide ja linnade piires. Lisaks võimaldab teenus otsida lennujaamu laius- ja pikkuskraadide järgi.&lt;br /&gt;
&lt;br /&gt;
Sisselogimisel eristab süsteem automaatselt tavakasutajat administraatorist.&lt;br /&gt;
Kui kasutaja on administraator siis kuvatakse talle admininstraatori paneel, kui kasutaja on tavakasutaja kuvatakse talle tavapaneel.&lt;br /&gt;
&lt;br /&gt;
Administraatori paneeli kuvatakse peale tavaandmete ka kasutajate informatsioon.&lt;br /&gt;
Administraator võib kasutajaid kustutada ja lennujaamu kustutada ja lisada.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Teenuse meetodid:&lt;br /&gt;
*logiSisse(string kasutajanimi, string password)&lt;br /&gt;
*kuvaLennujaamadLinnas(string linn)&lt;br /&gt;
*kuvaLennujaamadRiigis(string riik)&lt;br /&gt;
*kuvaLennujaamadKontinendil(string kontinent)&lt;br /&gt;
*kuvaLennujaamadLaiuskraadideVahemikus(float latStart, float latEnd, float longStart, float longEnd)&lt;br /&gt;
*kuvaLinnadRiigis(string riik)&lt;br /&gt;
*kuvaKontinendid()&lt;br /&gt;
*kuvaRiigidKontinendil(string kontinent)&lt;br /&gt;
*kuvaKasutajad()&lt;br /&gt;
*lisaLennujaam(int id, string nimi, float latitude, float longitude, string lennujaamkood)&lt;br /&gt;
*kustutaLennujaam(int id)&lt;br /&gt;
*kustutaKasutaja(int id)&lt;br /&gt;
&lt;br /&gt;
Projekt failid asuvad siin: &lt;br /&gt;
http://enos.itcollege.ee/~aperi/WcfService2_a.rar&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=38952</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2011 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=38952"/>
		<updated>2011-10-18T15:11:12Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Andre- Marcel Peri */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Jaan Igamees=&lt;br /&gt;
* Referaat: [[MiskiAsjalikTeema]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:VHD_Boot&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
=Silver Kullarand=&lt;br /&gt;
* Referaat: [[SmartScreen Filter]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Dynamic_disk&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_8_-_mida_uut&lt;br /&gt;
&lt;br /&gt;
=Tambet Liiv=&lt;br /&gt;
* Referaat: [[Boot Configuration Data]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Remote_Assistance&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_paigaldada_uuendusi_kujutisfaili_DISM_t%C3%B6%C3%B6riista_abil&lt;br /&gt;
&lt;br /&gt;
= Kristjan Rõõm =&lt;br /&gt;
* Referaat: [[Security zones]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:VHD_Boot&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:SmartScreen_Filter&lt;br /&gt;
&lt;br /&gt;
= Viljar Rooda =&lt;br /&gt;
* Referaat: [[Dynamic disk]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Security_zones&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:SmartScreen_Filter&lt;br /&gt;
&lt;br /&gt;
= Virgo Krüger =&lt;br /&gt;
*Referaat: [[Windows juhend: Kuidas tõsta seadmete draivereid ühes arvutist teise]]&lt;br /&gt;
*Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Resource_Monitor&lt;br /&gt;
*Arvutus2: https://wiki.itcollege.ee/index.php/Talk:PnPUtil&lt;br /&gt;
&lt;br /&gt;
=Tarmo Suurmägi=&lt;br /&gt;
* Referaat: [[System Configuration Tool]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_7_Upgrade_Advisor&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:System_restore_point&lt;br /&gt;
&lt;br /&gt;
=Sander Saveli=&lt;br /&gt;
* Referaat: [[Skydrive]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Draiverite_haldus_Windows_7_operatsioonis%C3%BCsteemis&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:DirectAccess&lt;br /&gt;
&lt;br /&gt;
=Oliver Naaris=&lt;br /&gt;
* Referaat: [[Offline files]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Snipping_Tool&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Sysprep&lt;br /&gt;
&lt;br /&gt;
=Sander Arnus=&lt;br /&gt;
* Referaat: [[Sysprep]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Skydrive&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_System_Image_Manager&lt;br /&gt;
&lt;br /&gt;
=Sander Pikhoff=&lt;br /&gt;
* Referaat: [[GPT]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Reliability_Monitor&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:DirectAccess&lt;br /&gt;
&lt;br /&gt;
=Henry Ilves=&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas ühele USB mäluseadmele korraga x86 ja x64 Windows 7 paigaldamiseks vajalik]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Disk_Defragmenter&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_Virtual_PC&lt;br /&gt;
&lt;br /&gt;
=Teet Saar=&lt;br /&gt;
* Referaat: [[WAIK]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Math_Input_Panel&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Dynamic_disk&lt;br /&gt;
&lt;br /&gt;
=Urmo Lihten=&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldada uuendusi kujutisfaili DISM tööriista abil]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:System_Configuration_Tool&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_7_Upgrade_Advisor&lt;br /&gt;
&lt;br /&gt;
=Rauno Lehiste=&lt;br /&gt;
* Referaat: [[MDT]]&lt;br /&gt;
* Arvustus1:[https://wiki.itcollege.ee/index.php/Talk:System_restore_point System restore point]&lt;br /&gt;
* Arvustus2:[https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_ekraanipilti_hallata_%28keeramised,_p%C3%B6%C3%B6ramised,_lahutusv%C3%B5ime_ja_lisaekraanid%29 Kuidas ekraanipilti hallata]&lt;br /&gt;
&lt;br /&gt;
=Kristo Kapten=&lt;br /&gt;
* Referaat: [[VHD Boot]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_%C3%BChele_USB_m%C3%A4luseadmele_korraga_x86_ja_x64_Windows_7_paigaldamiseks_vajalik&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_Defender&lt;br /&gt;
&lt;br /&gt;
= Kullo-Kalev Aru =&lt;br /&gt;
* Referaat: [[TeamViewer]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kalmer Tart=&lt;br /&gt;
* Referaat: [[Reliability Monitor]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Boot_Configuration_Data&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_User_State_Migration_Tool_%28USMT%29&lt;br /&gt;
&lt;br /&gt;
=Priit Lilleleht=&lt;br /&gt;
* Referaat: [[Application Compatibility Toolkit]]&lt;br /&gt;
* Arvustus1:https://wiki.itcollege.ee/index.php/Talk:Math_Input_Panel&lt;br /&gt;
* Arvustus2:https://wiki.itcollege.ee/index.php/Talk:Disk_Defragmenter&lt;br /&gt;
&lt;br /&gt;
=Sander Sülla=&lt;br /&gt;
* Referaat: [[Windows System Image Manager]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:MDT&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Snipping_Tool&lt;br /&gt;
&lt;br /&gt;
=Kertu Tampõld=&lt;br /&gt;
* Referaat: [[Resource Monitor]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Remote_Assistance&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Application_Compatibility_Toolkit&lt;br /&gt;
&lt;br /&gt;
=Nele Kiigemägi=&lt;br /&gt;
*Referaat: [[Remote Assistance]]&lt;br /&gt;
*Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Resource_Monitor&lt;br /&gt;
*Arvustus2: https://wiki.itcollege.ee/index.php/Talk:CHKDSK&lt;br /&gt;
&lt;br /&gt;
=Kermo Pajula=&lt;br /&gt;
*Referaat: [[DirectAccess]]&lt;br /&gt;
*Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_8_NIC_Teaming&lt;br /&gt;
*Arvustus2: https://wiki.itcollege.ee/index.php/Talk:VPN_%26_SVPN&lt;br /&gt;
&lt;br /&gt;
=Robert Vane=&lt;br /&gt;
*Referaat: [[CHKDSK]]&lt;br /&gt;
*Arvustus1:&lt;br /&gt;
*Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Alar Hansar=&lt;br /&gt;
* Referaat: [[GPO]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Draiverite_haldus_Windows_7_operatsioonis%C3%BCsteemis&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:PnPUtil&lt;br /&gt;
&lt;br /&gt;
=Kaarel Väinaste=&lt;br /&gt;
* Referaat: [[Snipping Tool]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Ragnar Plint=&lt;br /&gt;
* Referaat: [[Program Compatibility Troubleshooter]]&lt;br /&gt;
* Arvustus1: [[Talk:AppLocker]]&lt;br /&gt;
* Arvustus2: [[Talk:DirectAccess]]&lt;br /&gt;
&lt;br /&gt;
=Taavi Sannik=&lt;br /&gt;
* Referaat: [[DISKPART]]&lt;br /&gt;
* Arvustus 1: [[Talk:Windows_8_NIC_Teaming#Taavi_Sannik|Windows 8 NIC teaming]]&lt;br /&gt;
* Arvustus 2: [[Talk:CHKDSK#Taavi_Sannik|CHKDSK]]&lt;br /&gt;
&lt;br /&gt;
=Priit Reidak=&lt;br /&gt;
* Referaat: [[Disk2vhd]]&lt;br /&gt;
* Arvustus1: [https://wiki.itcollege.ee/index.php/Talk:Windows_Defender Windows Defender]&lt;br /&gt;
* Arvustus2: [https://wiki.itcollege.ee/index.php/Talk:Boot_Configuration_Data BCD]&lt;br /&gt;
&lt;br /&gt;
= Raigo Trei =&lt;br /&gt;
* Referaat: [[Windows 7 Upgrade Advisor]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:SmartScreen_Filter&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Draiverite_haldus_Windows_7_operatsioonis%C3%BCsteemis&lt;br /&gt;
&lt;br /&gt;
= Robert Pärn =&lt;br /&gt;
* Referaat: [[Special identity]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Dynamic_disk&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:DISKPART&lt;br /&gt;
&lt;br /&gt;
= Kristjan Karu =&lt;br /&gt;
* Referaat: [[Draiverite haldus Windows 7 operatsioonisüsteemis]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Effective_permissions&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:GPO&lt;br /&gt;
&lt;br /&gt;
=Iti Liivik=&lt;br /&gt;
* Referaat: [[Effective permissions]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Draiverite_haldus_Windows_7_operatsioonis%C3%BCsteemis&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_7_Homegroup_and_sharing&lt;br /&gt;
&lt;br /&gt;
=Dmitri Keler=&lt;br /&gt;
* Referaat: [[System restore point]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_8_-_mida_uut&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:DISKPART&lt;br /&gt;
&lt;br /&gt;
=Jevgeni Pogodin=&lt;br /&gt;
* Referaat: [[FAT32]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:WAIK&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_Virtual_PC&lt;br /&gt;
&lt;br /&gt;
=Andres Pihlak=&lt;br /&gt;
* Referaat: [[Windows Virtual PC]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_PE&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:WAIK&lt;br /&gt;
&lt;br /&gt;
=Deniss Ruzanov=&lt;br /&gt;
* Referaat: [[IPv6 võrguparameetrite seadistamine]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Dynamic_disk&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Disk_Defragmenter&lt;br /&gt;
&lt;br /&gt;
=Martin Aarne=&lt;br /&gt;
* Referaat: [[Windows User State Migration Tool (USMT)]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:AppLocker#Martin_Aarne_D22&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:WAIK#Martin_Aarne_D22&lt;br /&gt;
&lt;br /&gt;
=Matis Alliksoo=&lt;br /&gt;
* Referaat: [[Windows 8 NIC Teaming]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_Virtual_PC&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_t%C3%B5sta_seadmete_draivereid_%C3%BChes_arvutist_teise&lt;br /&gt;
&lt;br /&gt;
= Richard Teppart =&lt;br /&gt;
* Referaat: [[Volume shadow copies]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Igor Pavlov =&lt;br /&gt;
* Referaat: [[Windows Defender]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2: &lt;br /&gt;
&lt;br /&gt;
= Taavi Podzuks =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldata täiendavaid (juur)sertfikaate]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php?title=Talk:Windows_Virtual_PC&amp;amp;action=edit&amp;amp;section=2&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:BitLocker_To_Go&lt;br /&gt;
&lt;br /&gt;
=Kersti Lang=&lt;br /&gt;
* Referaat: [[Windows 7]]&lt;br /&gt;
* Arvestus 1:&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Gert Häusler =&lt;br /&gt;
* Referaat: [[Windows Biometric Framework]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:Offline_files&lt;br /&gt;
* Arvestus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_7&lt;br /&gt;
&lt;br /&gt;
= Erki Miilberg =&lt;br /&gt;
* Referaat: [[Windows operatsioonisüsteemi paigaldus]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:VPN_%26_SVPN#Erki_Miilberg&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Powercfg.exe&lt;br /&gt;
&lt;br /&gt;
= Rasmus Tetsmann=&lt;br /&gt;
* Referaat: [[Windows 7 Homegroup and sharing]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_8_-_mida_uut&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_%C3%BChele_USB_m%C3%A4luseadmele_korraga_x86_ja_x64_Windows_7_paigaldamiseks_vajalik&lt;br /&gt;
&lt;br /&gt;
= Lauri Rüütli =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldada täiendavaid draivereid]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:DISKPART&lt;br /&gt;
* Arvestus 2: https://wiki.itcollege.ee/index.php/Talk:WAIK&lt;br /&gt;
&lt;br /&gt;
= Taavi Zeiger =&lt;br /&gt;
* Referaat: [[Disk Defragmenter]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:CHKDSK&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Offline_files&lt;br /&gt;
&lt;br /&gt;
= Kimmo Lillipuu =&lt;br /&gt;
* Referaat: [[Windows Remote Management]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_7&lt;br /&gt;
* Arvestus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_operatsioonisüsteemi_paigaldus&lt;br /&gt;
&lt;br /&gt;
= Heigo Punapart =&lt;br /&gt;
* Referaat: [[Incremental backup]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:Sysprep&lt;br /&gt;
* Arvestus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_PE&lt;br /&gt;
&lt;br /&gt;
= Velmar Piibeleht =&lt;br /&gt;
* Referaat: [[BitLocker To Go]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Skydrive#Velmar_Piibeleht&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_t%C3%B5sta_seadmete_draivereid_%C3%BChes_arvutist_teise&lt;br /&gt;
&lt;br /&gt;
= Alo Konno =&lt;br /&gt;
* Referaat: [[Windows 8 - mida uut]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_Defender#Alo_Konno&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_%C3%BChele_USB_m%C3%A4luseadmele_korraga_x86_ja_x64_Windows_7_paigaldamiseks_vajalik#Alo_Konno&lt;br /&gt;
&lt;br /&gt;
= Andre- Marcel Peri =&lt;br /&gt;
* Referaat: [[AppLocker]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_7&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:BitLocker_To_Go&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[ Windows PE]]-Marek Lepla&lt;br /&gt;
*[[ Workgroup]] - Ragnar Kullamäe&lt;br /&gt;
&lt;br /&gt;
= Gertti-Vena Rätsep =&lt;br /&gt;
* Referaat: [[VPN &amp;amp; SVPN]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_operatsioonis%C3%BCsteemi_paigaldus&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Boot_Configuration_Data#Kalmer_Tart&lt;br /&gt;
&lt;br /&gt;
= Kalju Hõbemäe =&lt;br /&gt;
* Referaat: [[Math Input Panel]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:GPO&lt;br /&gt;
* Arvestus 2: https://wiki.itcollege.ee/index.php/Talk:MDT&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Karl Krasilnikov =&lt;br /&gt;
* Referaat: [[PnPUtil]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:GPO&lt;br /&gt;
* Arvestus 2:https://wiki.itcollege.ee/index.php/Talk:Draiverite_haldus_Windows_7_operatsioonis%C3%BCsteemis&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Sander Saarm =&lt;br /&gt;
&lt;br /&gt;
* Referaat: [[Toiteseadete seadistamine Windows 7 operatsioonisüsteemis]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_ekraanipilti_hallata_(keeramised,_p%C3%B6%C3%B6ramised,_lahutusv%C3%B5ime_ja_lisaekraanid)&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Disk_Defragmenter&lt;br /&gt;
&lt;br /&gt;
= Carolys Kallas =&lt;br /&gt;
&lt;br /&gt;
* Referaat: [[Powercfg.exe]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:BitLocker_To_Go &lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Incremental_backup&lt;br /&gt;
&lt;br /&gt;
= Kairo Koik =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas ekraanipilti hallata (keeramised, pööramised, lahutusvõime ja lisaekraanid)]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:GPT&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Sysprep&lt;br /&gt;
&lt;br /&gt;
= Marek Lepla =&lt;br /&gt;
* Referaat: [[Windows PE]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php?title=Talk:Windows_juhend:_Kuidas_paigaldada_uuendusi_kujutisfaili_DISM_t%C3%B6%C3%B6riista_abil&amp;amp;action=edit&amp;amp;redlink=1 &lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php?title=Talk:Incremental_backup&amp;amp;action=edit&amp;amp;redlink=1&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:BitLocker_To_Go&amp;diff=38951</id>
		<title>Talk:BitLocker To Go</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:BitLocker_To_Go&amp;diff=38951"/>
		<updated>2011-10-18T15:09:43Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Andre- Marcel Peri */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Taavi Podzuks=&lt;br /&gt;
Sisu: Juhendi sisu on väga hea. Räägitud on bitlockerist paljude nurkade alti mis annab &lt;br /&gt;
hea ülevaate sellest mis bitlocker on ja kuidas seda kasutada ja kuidas seda lugeda.&lt;br /&gt;
Sisu on tehtud põhjalikult paljude piltidega mis võimaldavad lihtsasti teemast aru saada ka&lt;br /&gt;
võhikul.&lt;br /&gt;
&lt;br /&gt;
Kujundus: Kujundus oli samuti väga hea pilid olid piisavalt suured ja samas piisavalt väikesed et mahtuda ekraanile&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Viitamine: Viitamine oli olemas kasutatud oli küllaltki usaldusväärseid allikaid.&lt;br /&gt;
&lt;br /&gt;
Kokkuvõte: Oli hea ülevaatlik artikkel milles oli selgitatud nii bitlockeri ajalugu kui ka &lt;br /&gt;
kuidas seda kasutada . Tunda oli, et autor on ennast teemaga kurssi viinud ja süvenenud&lt;br /&gt;
tehes ise läbi õpetuses näidatud sammud.&lt;br /&gt;
&lt;br /&gt;
=Carolys Kallas (17.10.11)=&lt;br /&gt;
&#039;&#039;&#039;Sisu&#039;&#039;&#039;: Sissejuhatus on kirjutatud keerukamalt kui kasutusjuhend või konfigureerimisjuhend. Samas on tegemist väga informatiivsete lõikudega, mis on suureks plussiks töö juures. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kujundus&#039;&#039;&#039;: Pildimaterjali on palju kuid see tuleb ainult kasuks juhendi paremaks mõistmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Juhendi kvaliteet&#039;&#039;&#039;: Kergesti jälgitav ning iga samm on ära põhjendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Viitamine&#039;&#039;&#039;: Tekstisisest viitamist ei kasuta, kuid kasutatud kirjandus on korralikult ära märgitud.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Andre- Marcel Peri=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Sisu&#039;&#039;&#039;: Juhendis on piisavalt palju teksti ja õpetust, et ka infotehnoloogiaga vähem kokkupuutuv inimene suudab mõista, mis on BitLocker To Go ja kuidas seda kasutada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kujundus&#039;&#039;&#039;: Kujundus on mõistlik, pilte on palju, mis teeb juhendi paremini arusaadavamaks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Juhendi kvaliteet&#039;&#039;&#039;: Juhendi kvaliteet on hea, tutvustavat teksti pole palju, kuid kõik tähtsam &lt;br /&gt;
on välja toodud. Esineb mõni üksik kirjaviga.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Viitamine&#039;&#039;&#039;: Viidatud on mitmele allikale, mis vastavad kenasti ka juhendi sisule, seega&lt;br /&gt;
kõik eeskujulik. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kokkuvõtteks&#039;&#039;&#039;: Antud juhend on üldiselt hästi koostatud, sissejuhatavat ja&lt;br /&gt;
tutvustavat teksti pole palju, kuid tähtsamad asjad on välja toodud. BitLocker To Go kasutamine&lt;br /&gt;
on hästi ära seletatud, sellele aitavad kaasa ka pildid.&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:BitLocker_To_Go&amp;diff=38950</id>
		<title>Talk:BitLocker To Go</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:BitLocker_To_Go&amp;diff=38950"/>
		<updated>2011-10-18T15:08:21Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Carolys Kallas (17.10.11) */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Taavi Podzuks=&lt;br /&gt;
Sisu: Juhendi sisu on väga hea. Räägitud on bitlockerist paljude nurkade alti mis annab &lt;br /&gt;
hea ülevaate sellest mis bitlocker on ja kuidas seda kasutada ja kuidas seda lugeda.&lt;br /&gt;
Sisu on tehtud põhjalikult paljude piltidega mis võimaldavad lihtsasti teemast aru saada ka&lt;br /&gt;
võhikul.&lt;br /&gt;
&lt;br /&gt;
Kujundus: Kujundus oli samuti väga hea pilid olid piisavalt suured ja samas piisavalt väikesed et mahtuda ekraanile&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Viitamine: Viitamine oli olemas kasutatud oli küllaltki usaldusväärseid allikaid.&lt;br /&gt;
&lt;br /&gt;
Kokkuvõte: Oli hea ülevaatlik artikkel milles oli selgitatud nii bitlockeri ajalugu kui ka &lt;br /&gt;
kuidas seda kasutada . Tunda oli, et autor on ennast teemaga kurssi viinud ja süvenenud&lt;br /&gt;
tehes ise läbi õpetuses näidatud sammud.&lt;br /&gt;
&lt;br /&gt;
=Carolys Kallas (17.10.11)=&lt;br /&gt;
&#039;&#039;&#039;Sisu&#039;&#039;&#039;: Sissejuhatus on kirjutatud keerukamalt kui kasutusjuhend või konfigureerimisjuhend. Samas on tegemist väga informatiivsete lõikudega, mis on suureks plussiks töö juures. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kujundus&#039;&#039;&#039;: Pildimaterjali on palju kuid see tuleb ainult kasuks juhendi paremaks mõistmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Juhendi kvaliteet&#039;&#039;&#039;: Kergesti jälgitav ning iga samm on ära põhjendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Viitamine&#039;&#039;&#039;: Tekstisisest viitamist ei kasuta, kuid kasutatud kirjandus on korralikult ära märgitud.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Andre- Marcel Peri=&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Sisu&#039;&#039;&#039;: Juhendis on piisavalt palju teksti ja õpetust, et mõista, mis on BitLocker To Go&lt;br /&gt;
ja kuidas seda kasutada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kujundus&#039;&#039;&#039;: Kujundus on mõistlik, pilte on palju, mis teeb juhendi paremini arusaadavamaks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Juhendi kvaliteet&#039;&#039;&#039;: Juhendi kvaliteet on hea, tutvustavat teksti pole palju, kuid kõik tähtsam &lt;br /&gt;
on välja toodud. Esineb mõni üksik kirjaviga.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Viitamine&#039;&#039;&#039;: Viidatud on mitmele allikale, mis vastavad kenasti ka juhendi sisule, seega&lt;br /&gt;
kõik eeskujulik. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kokkuvõtteks&#039;&#039;&#039;: Antud juhend on üldiselt hästi koostatud, sissejuhatavat ja&lt;br /&gt;
tutvustavat teksti pole palju, kuid tähtsamad asjad on välja toodud. BitLocker To Go kasutamine&lt;br /&gt;
on hästi ära seletatud, sellele aitavad kaasa ka pildid.&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38948</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38948"/>
		<updated>2011-10-18T14:52:05Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* AppLockeri põhilised strateegiad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töötada ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased organisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tagada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks on tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näiteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules&#039; idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutab AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõpmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamiseks või pole heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töötada kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrative tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
pildid:http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
http://www.windowsnetworking.com/articles_tutorials/introduction-applocker-part1.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38947</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38947"/>
		<updated>2011-10-18T14:51:40Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* AppLockeri põhilised strateegiad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töötada ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased organisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tagada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks on tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näiteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules&#039; idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutab AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõpmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamiseks või pole heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töötada kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
pildid:http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
http://www.windowsnetworking.com/articles_tutorials/introduction-applocker-part1.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38945</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38945"/>
		<updated>2011-10-18T14:48:09Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töötada ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased organisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tagada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks on tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näiteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules&#039; idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
pildid:http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
http://www.windowsnetworking.com/articles_tutorials/introduction-applocker-part1.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38942</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38942"/>
		<updated>2011-10-18T14:45:58Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töötada ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased organisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tagada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
pildid:http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
http://www.windowsnetworking.com/articles_tutorials/introduction-applocker-part1.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38940</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38940"/>
		<updated>2011-10-18T14:44:35Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töötada ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased organisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
pildid:http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
http://www.windowsnetworking.com/articles_tutorials/introduction-applocker-part1.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38938</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=38938"/>
		<updated>2011-10-18T14:44:25Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Miks on see kasulik? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töötada ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
pildid:http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
http://www.windowsnetworking.com/articles_tutorials/introduction-applocker-part1.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=38455</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2011 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=38455"/>
		<updated>2011-10-15T18:07:55Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Andre- Marcel Peri */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Jaan Igamees=&lt;br /&gt;
* Referaat: [[MiskiAsjalikTeema]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:VHD_Boot&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
=Silver Kullarand=&lt;br /&gt;
* Referaat: [[SmartScreen Filter]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Dynamic_disk&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_8_-_mida_uut&lt;br /&gt;
&lt;br /&gt;
=Tambet Liiv=&lt;br /&gt;
* Referaat: [[Boot Configuration Data]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Kristjan Rõõm =&lt;br /&gt;
* Referaat: [[Security zones]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:VHD_Boot&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:SmartScreen_Filter&lt;br /&gt;
&lt;br /&gt;
= Viljar Rooda =&lt;br /&gt;
* Referaat: [[Dynamic disk]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Security_zones&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:SmartScreen_Filter&lt;br /&gt;
&lt;br /&gt;
= Virgo Krüger =&lt;br /&gt;
*Referaat: [[Windows juhend: Kuidas tõsta seadmete draivereid ühes arvutist teise]]&lt;br /&gt;
*Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Resource_Monitor&lt;br /&gt;
*Arvutus2: https://wiki.itcollege.ee/index.php/Talk:PnPUtil&lt;br /&gt;
&lt;br /&gt;
=Tarmo Suurmägi=&lt;br /&gt;
* Referaat: [[System Configuration Tool]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_7_Upgrade_Advisor&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:System_restore_point&lt;br /&gt;
&lt;br /&gt;
=Sander Saveli=&lt;br /&gt;
* Referaat: [[Skydrive]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Draiverite_haldus_Windows_7_operatsioonis%C3%BCsteemis&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:DirectAccess&lt;br /&gt;
&lt;br /&gt;
=Oliver Naaris=&lt;br /&gt;
* Referaat: [[Offline files]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Snipping_Tool&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Sysprep&lt;br /&gt;
&lt;br /&gt;
=Sander Arnus=&lt;br /&gt;
* Referaat: [[Sysprep]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Skydrive&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_System_Image_Manager&lt;br /&gt;
&lt;br /&gt;
=Sander Pikhoff=&lt;br /&gt;
* Referaat: [[GPT]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Reliability_Monitor&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Henry Ilves=&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas ühele USB mäluseadmele korraga x86 ja x64 Windows 7 paigaldamiseks vajalik]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Teet Saar=&lt;br /&gt;
* Referaat: [[WAIK]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Urmo Lihten=&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldada uuendusi kujutisfaili DISM tööriista abil]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Rauno Lehiste=&lt;br /&gt;
* Referaat: [[MDT]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kristo Kapten=&lt;br /&gt;
* Referaat: [[VHD Boot]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_%C3%BChele_USB_m%C3%A4luseadmele_korraga_x86_ja_x64_Windows_7_paigaldamiseks_vajalik&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_Defender&lt;br /&gt;
&lt;br /&gt;
= Kullo-Kalev Aru =&lt;br /&gt;
* Referaat: [[TeamViewer]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kalmer Tart=&lt;br /&gt;
* Referaat: [[Reliability Monitor]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Priit Lilleleht=&lt;br /&gt;
* Referaat: [[Application Compatibility Toolkit]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Sander Sülla=&lt;br /&gt;
* Referaat: [[Windows System Image Manager]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kertu Tampõld=&lt;br /&gt;
* Referaat: [[Resource Monitor]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Nele Kiigemägi=&lt;br /&gt;
*Referaat: [[Remote Assistance]]&lt;br /&gt;
*Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Resource_Monitor&lt;br /&gt;
*Arvustus2: https://wiki.itcollege.ee/index.php/Talk:CHKDSK&lt;br /&gt;
&lt;br /&gt;
=Kermo Pajula=&lt;br /&gt;
*Referaat: [[DirectAccess]]&lt;br /&gt;
*Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Windows_8_NIC_Teaming&lt;br /&gt;
*Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Robert Vane=&lt;br /&gt;
*Referaat: [[CHKDSK]]&lt;br /&gt;
*Arvustus1:&lt;br /&gt;
*Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Alar Hansar=&lt;br /&gt;
* Referaat: [[GPO]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Kaarel Väinaste=&lt;br /&gt;
* Referaat: [[Snipping Tool]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Ragnar Plint=&lt;br /&gt;
* Referaat: [[Program Compatibility Troubleshooter]]&lt;br /&gt;
* Arvustus1: [[Talk:AppLocker]]&lt;br /&gt;
* Arvustus2: [[Talk:DirectAccess]]&lt;br /&gt;
&lt;br /&gt;
=Taavi Sannik=&lt;br /&gt;
* Referaat: [[DISKPART]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Priit Reidak=&lt;br /&gt;
* Referaat: [[Disk2vhd]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Raigo Trei =&lt;br /&gt;
* Referaat: [[Windows 7 Upgrade Advisor]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Robert Pärn =&lt;br /&gt;
* Referaat: [[Special identity]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Dynamic_disk&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:DISKPART&lt;br /&gt;
&lt;br /&gt;
= Kristjan Karu =&lt;br /&gt;
* Referaat: [[Draiverite haldus Windows 7 operatsioonisüsteemis]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Iti Liivik=&lt;br /&gt;
* Referaat: [[Effective permissions]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:Draiverite_haldus_Windows_7_operatsioonis%C3%BCsteemis&lt;br /&gt;
* Arvustus2: https://wiki.itcollege.ee/index.php/Talk:Windows_7_Homegroup_and_sharing&lt;br /&gt;
&lt;br /&gt;
=Dmitri Keler=&lt;br /&gt;
* Referaat: [[System restore point]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Jevgeni Pogodin=&lt;br /&gt;
* Referaat: [[FAT32]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Andres Pihlak=&lt;br /&gt;
* Referaat: [[Windows Virtual PC]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Deniss Ruzanov=&lt;br /&gt;
* Referaat: [[IPv6 võrguparameetrite seadistamine]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Martin Aarne=&lt;br /&gt;
* Referaat: [[Windows User State Migration Tool (USMT)]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:AppLocker#Martin_Aarne_D22&lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
=Matis Alliksoo=&lt;br /&gt;
* Referaat: [[Windows 8 NIC Teaming]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2: &lt;br /&gt;
&lt;br /&gt;
= Richard Teppart =&lt;br /&gt;
* Referaat: [[Volume shadow copies]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Igor Pavlov =&lt;br /&gt;
* Referaat: [[Windows Defender]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2: &lt;br /&gt;
&lt;br /&gt;
= Taavi Podzuks =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldata täiendavaid (juur)sertfikaate]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kersti Lang=&lt;br /&gt;
* Referaat: [[Windows 7]]&lt;br /&gt;
* Arvestus 1:&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Gert Häusler =&lt;br /&gt;
* Referaat: [[Windows Biometric Framework]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Erki Miilberg =&lt;br /&gt;
* Referaat: [[Windows operatsioonisüsteemi paigaldus]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
= Rasmus Tetsmann=&lt;br /&gt;
* Referaat: [[Windows 7 Homegroup and sharing]]&lt;br /&gt;
* Arvestus 1:&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Lauri Rüütli =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldada täiendavaid draivereid]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:DISKPART&lt;br /&gt;
* Arvestus 2: https://wiki.itcollege.ee/index.php/Talk:WAIK&lt;br /&gt;
&lt;br /&gt;
= Taavi Zeiger =&lt;br /&gt;
* Referaat: [[Disk Defragmenter]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Kimmo Lillipuu =&lt;br /&gt;
* Referaat: [[Windows Remote Management]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_7&lt;br /&gt;
* Arvestus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_operatsioonisüsteemi_paigaldus&lt;br /&gt;
&lt;br /&gt;
= Heigo Punapart =&lt;br /&gt;
* Referaat: [[Incremental backup]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:Sysprep&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Velmar Piibeleht =&lt;br /&gt;
* Referaat: [[BitLocker To Go]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Skydrive#Velmar_Piibeleht&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_t%C3%B5sta_seadmete_draivereid_%C3%BChes_arvutist_teise&lt;br /&gt;
&lt;br /&gt;
= Alo Konno =&lt;br /&gt;
* Referaat: [[Windows 8 - mida uut]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
= Andre- Marcel Peri =&lt;br /&gt;
* Referaat: [[AppLocker]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_7&lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[ Windows PE]]-Marek Lepla&lt;br /&gt;
*[[ Workgroup]] - Ragnar Kullamäe&lt;br /&gt;
&lt;br /&gt;
= Gertti-Vena Rätsep =&lt;br /&gt;
* Referaat: [[VPN &amp;amp; SVPN]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Kalju Hõbemäe =&lt;br /&gt;
* Referaat: [[Math Input Panel]]&lt;br /&gt;
* Arvestus 1: https://wiki.itcollege.ee/index.php/Talk:Math_Input_Panel&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Karl Krasilnikov =&lt;br /&gt;
* Referaat: [[PnPUtil]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Sander Saarm =&lt;br /&gt;
&lt;br /&gt;
* Referaat: [[Toiteseadete seadistamine Windows 7 operatsioonisüsteemis]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_ekraanipilti_hallata_(keeramised,_p%C3%B6%C3%B6ramised,_lahutusv%C3%B5ime_ja_lisaekraanid)&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Disk_Defragmenter&lt;br /&gt;
&lt;br /&gt;
= Carolys Kallas =&lt;br /&gt;
&lt;br /&gt;
* Referaat: [[Powercfg.exe]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
= Kairo Koik =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas ekraanipilti hallata (keeramised, pööramised, lahutusvõime ja lisaekraanid)]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:GPT&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Sysprep&lt;br /&gt;
&lt;br /&gt;
= Marek Lepla =&lt;br /&gt;
* Referaat: [[Windows PE]]&lt;br /&gt;
* Arvustus 1:&lt;br /&gt;
* Arvustus 2:&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_7&amp;diff=38453</id>
		<title>Talk:Windows 7</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_7&amp;diff=38453"/>
		<updated>2011-10-15T18:07:05Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Andre- Marcel Peri */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Taavi Salumets A21 18.10.2010&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Artikkel on kenasti üles ehitatud. Tutvustus on tehtud kompaktselt ja toodud välja põhiline. Välja on toodud miinimumnõuded. Isiklikult sain täpselt teada, mis vahe on 32-bit ja 64-bit versioonidel. Samuti seda, millised on erinevate versioonide eelised ja puudused. Juurde on lisatud link võrdlustabelile, mis on samuti plussiks. Viimases punktis on käsitletud uuendusi, mis on Windows 7 lisatud. Miinustest võiks öelda, et oleks võinud lisada vähemalt ühe pildi. See oleks andnud väikese ettekujutuse inimesele, kes seda suurepärast Windowsi näinud ei ole, milline ta välja näeb. Kokkuvõtvalt võib öelda, et artikkel on hästi ja kompaktselt tehtud ning saab täpselt aru, miks Windows 7 on parim OS maailmas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Andres Vaher A22 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Minu jaoks individuaalselt ei olnud palju uut ,aga neile kel huvi on ja soovi ,et teada saada Windows 7-st midagi põhjalikumat oleks soovituslik see läbi lugeda. Samas leidin ka enda jaoks midagi uut: 32 ja 64 bitiste Op süsteemide erinevused oli huvitav lugemine ,kuna alati on olnud mingi ettekujutelm mis nende vahe peaks olema ,aga nüüd sain targemaks. Uusi teadmisi ammutasin ka uute lisade vallas: IE funktsioonid (&amp;quot;Mitte ,et ma seda kasutama hakkaks&amp;quot;),Shake. Samas vaidleks vastu pikemale aku tööeale ,kuna seda on võimalik saavutada ainult peenseadistusi tehes ,aga eks kõik oleneb ka sellest millega seda kõrvutada. Üldjuhul valdab autor teemat hästi ja ka tõlge on hästi välja tulnud ,seega minult poolt 5+.&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
&lt;br /&gt;
Artikkel on kirjutatud lühidat, konkreetselt ja informatiivselt. artikkel annab ilusa ülevaate Windows 7-me uuendustest ja võimalustest, ilusti on välja toodud 64-ja 32 bitiste süsteemide erinevused. Minu meelest väga hea ja ilus töö, eriti meeldib mulle, et võrdlus tabel oli juurde lingitud, mitte pildina eraldi välja toodud, see tegi artikkli konkreetsemaks ja kompaktsemaks.&lt;br /&gt;
&lt;br /&gt;
==Erko Umal A21==&lt;br /&gt;
&lt;br /&gt;
Väga hästi vormistatud artikel Windows 7 kohta.Pole millegiga liialdatud ja iga inimene saab täpse ülevaate sellest millega tegu on. Ainuke asi mille kallal võiks natuke norida on see, et ühtegi pilti ei ole, aga see on tühine, mulle lihtsalt meeldivad pildidja ma vaatn ,et siin mõnele kaas retsenseerijale ei meeldigi pildid.Seega veelkord väga informatiivne ja kompaktne artikel. Hea töö!&lt;br /&gt;
&lt;br /&gt;
==Rene Sepp==&lt;br /&gt;
&lt;br /&gt;
Artikkel annab kiire ülevaate Windows 7 võimalustest ja uuendustest. Windows 7 miinimumnõuded ilusasti välja toodud, algajale on see hea(sinna hulka ka 32bit vs 64bit). Silmailuks oleks võinud lisada mõne pildi, mis kindlasti halba ei teeks. Nagu artiklist selgus, et Windows 7 baseerub Windows Vista arhitektuuril ja tuumal, siis oleks võinud lisada artiklile mõned jõudluse võrdlused. Kindlasti oleks võinud välja uurida erinevate Windows 7 väljaannete hinnad ja lisada need artiklisse :)&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu==&lt;br /&gt;
&lt;br /&gt;
Artikel iseenesest lühike ja lööv. Algajale arvuti kasutajale leidub kindlasti piisavalt informatsiooni kuid tahaks ka veidi norida. Kahjuks midagi eriti uudset sellest artiklist ise teada ei saanudki. &lt;br /&gt;
Kuigi oli olemas vägagi päevakorraline teema 32bit vs 64bit siis sinna oleks võinud lisada ka draiverite ühilduvuse probleemi, kuna vähene mälu 64bitise versiooni puhul võib lihtsalt arvutit aeglustada kuid õigete 64bitiste draiverite puudumine põhjustab juba seadmete mitte töötamise. Mis minumeelest on veelgi suurem argument miks kasutatakse 32bitist versiooni. &lt;br /&gt;
Samuti oleks võinud ühendada erinevate versoonide kirjeldused uute võimalustega, et anda veelgi paremat ülevaadet mis versioon mida sisaldab ning pakub sest siis oleks ka rohkem uudseid lahendusi välja saanud tuua nagu näiteks Windows Virtual PC. Samuti nagu ka eelpool mainiti võiks olla lisatud ka mõni jõudluse võrdlus (näiteks vista ja xpga) Tore oleks ka olnud näha rohkem linke uute võimaluste kohta näiteks Microsofti lehele et oleks mugav põhjalikumalt uute asjadega tutvuda.&lt;br /&gt;
&lt;br /&gt;
==Kimmo Lillipuu==&lt;br /&gt;
&lt;br /&gt;
Sisu: Artikkel on piisavalt sisukas ja hea ülesehitusega. On toodud välja miinimumnõuded ja windows 7 eri versioonide puudused ja lisad. Oli igati loetav ja ei tekkind sellist tunnet, et oleks mingi igav ja tuim tekst. Sai isegi midagi uut ja huvitavat loetud ning kõrva taha pandud.&lt;br /&gt;
&lt;br /&gt;
Kujundus: Kujunduse kallal norida väga  pole. Hea otsida ja järge pidada. Pildid ilusad ja selged. Noriks ainult võibolla selle kallal, et miinimumnõuded oleks võinud vast eespool olla ikka, aga see minu arvamus.&lt;br /&gt;
&lt;br /&gt;
Juhendi kvaliteet: On põhjalik ning ülevaatlik ehk piisavalt kvaliteetne.&lt;br /&gt;
&lt;br /&gt;
Viitamine: Lõpus on ilusti välja toodud viited, kust on võimalik vastava teema kohta juurde lugeda põhjalikumalt.&lt;br /&gt;
&lt;br /&gt;
Eriti cool: Iga windowsi versiooni kohta on ilusti ja selgelt kõik välja toodud.&lt;br /&gt;
&lt;br /&gt;
Eriti nõme: Ei oskagi midagi nõmetat välja tuua. Jäin rahule.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Andre- Marcel Peri==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Sisu&#039;&#039;&#039;: Tegu on selgesti arusaadava, igati korraliku ning sisutiheda arikliga, kus on lühidalt välja toodud kõik põhilised Windows 7 uuendused ja lisad ning hästi on lahti seletatud erinevad Windows 7 versioonid, nende positiivsed ja negatiivsed küljed.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kujundus&#039;&#039;&#039;: Kujundus on väga hea, teksti on piisavalt ning väiksed pildid erinevatest Windowsi variantides ning suuremad, uuendusi tutvustavad pildid muudavad artikli lihtsamini arusaadavamaks ning huvitavamaks. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Juhendi kvaliteet&#039;&#039;&#039;: Juhendi kvaliteet on üldiselt vägagi hea, kuid ärikasutajate lisadest oleks võinud anda veidike lahtiseletatuma ülevaate (nt. välja tuua lühidalt, mida teeb BitLocker jm. ärikasutaja lisad). &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Viitamine&#039;&#039;&#039;: Väga positiive on see, et viidatud oli viiele artiklile, kuid negatiivne see, et nende hulgas oli ka üks Wikipedia artikkel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kokkuvõtteks&#039;&#039;&#039;: Väga korralikult tehtud töö, mida on võimalik veel veidi täiendada.&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Windows_7&amp;diff=38452</id>
		<title>Talk:Windows 7</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Windows_7&amp;diff=38452"/>
		<updated>2011-10-15T18:05:47Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Kimmo Lillipuu */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Retsenseerija: Taavi Salumets A21 18.10.2010&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Artikkel on kenasti üles ehitatud. Tutvustus on tehtud kompaktselt ja toodud välja põhiline. Välja on toodud miinimumnõuded. Isiklikult sain täpselt teada, mis vahe on 32-bit ja 64-bit versioonidel. Samuti seda, millised on erinevate versioonide eelised ja puudused. Juurde on lisatud link võrdlustabelile, mis on samuti plussiks. Viimases punktis on käsitletud uuendusi, mis on Windows 7 lisatud. Miinustest võiks öelda, et oleks võinud lisada vähemalt ühe pildi. See oleks andnud väikese ettekujutuse inimesele, kes seda suurepärast Windowsi näinud ei ole, milline ta välja näeb. Kokkuvõtvalt võib öelda, et artikkel on hästi ja kompaktselt tehtud ning saab täpselt aru, miks Windows 7 on parim OS maailmas.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Andres Vaher A22 ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Minu jaoks individuaalselt ei olnud palju uut ,aga neile kel huvi on ja soovi ,et teada saada Windows 7-st midagi põhjalikumat oleks soovituslik see läbi lugeda. Samas leidin ka enda jaoks midagi uut: 32 ja 64 bitiste Op süsteemide erinevused oli huvitav lugemine ,kuna alati on olnud mingi ettekujutelm mis nende vahe peaks olema ,aga nüüd sain targemaks. Uusi teadmisi ammutasin ka uute lisade vallas: IE funktsioonid (&amp;quot;Mitte ,et ma seda kasutama hakkaks&amp;quot;),Shake. Samas vaidleks vastu pikemale aku tööeale ,kuna seda on võimalik saavutada ainult peenseadistusi tehes ,aga eks kõik oleneb ka sellest millega seda kõrvutada. Üldjuhul valdab autor teemat hästi ja ka tõlge on hästi välja tulnud ,seega minult poolt 5+.&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
&lt;br /&gt;
Artikkel on kirjutatud lühidat, konkreetselt ja informatiivselt. artikkel annab ilusa ülevaate Windows 7-me uuendustest ja võimalustest, ilusti on välja toodud 64-ja 32 bitiste süsteemide erinevused. Minu meelest väga hea ja ilus töö, eriti meeldib mulle, et võrdlus tabel oli juurde lingitud, mitte pildina eraldi välja toodud, see tegi artikkli konkreetsemaks ja kompaktsemaks.&lt;br /&gt;
&lt;br /&gt;
==Erko Umal A21==&lt;br /&gt;
&lt;br /&gt;
Väga hästi vormistatud artikel Windows 7 kohta.Pole millegiga liialdatud ja iga inimene saab täpse ülevaate sellest millega tegu on. Ainuke asi mille kallal võiks natuke norida on see, et ühtegi pilti ei ole, aga see on tühine, mulle lihtsalt meeldivad pildidja ma vaatn ,et siin mõnele kaas retsenseerijale ei meeldigi pildid.Seega veelkord väga informatiivne ja kompaktne artikel. Hea töö!&lt;br /&gt;
&lt;br /&gt;
==Rene Sepp==&lt;br /&gt;
&lt;br /&gt;
Artikkel annab kiire ülevaate Windows 7 võimalustest ja uuendustest. Windows 7 miinimumnõuded ilusasti välja toodud, algajale on see hea(sinna hulka ka 32bit vs 64bit). Silmailuks oleks võinud lisada mõne pildi, mis kindlasti halba ei teeks. Nagu artiklist selgus, et Windows 7 baseerub Windows Vista arhitektuuril ja tuumal, siis oleks võinud lisada artiklile mõned jõudluse võrdlused. Kindlasti oleks võinud välja uurida erinevate Windows 7 väljaannete hinnad ja lisada need artiklisse :)&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu==&lt;br /&gt;
&lt;br /&gt;
Artikel iseenesest lühike ja lööv. Algajale arvuti kasutajale leidub kindlasti piisavalt informatsiooni kuid tahaks ka veidi norida. Kahjuks midagi eriti uudset sellest artiklist ise teada ei saanudki. &lt;br /&gt;
Kuigi oli olemas vägagi päevakorraline teema 32bit vs 64bit siis sinna oleks võinud lisada ka draiverite ühilduvuse probleemi, kuna vähene mälu 64bitise versiooni puhul võib lihtsalt arvutit aeglustada kuid õigete 64bitiste draiverite puudumine põhjustab juba seadmete mitte töötamise. Mis minumeelest on veelgi suurem argument miks kasutatakse 32bitist versiooni. &lt;br /&gt;
Samuti oleks võinud ühendada erinevate versoonide kirjeldused uute võimalustega, et anda veelgi paremat ülevaadet mis versioon mida sisaldab ning pakub sest siis oleks ka rohkem uudseid lahendusi välja saanud tuua nagu näiteks Windows Virtual PC. Samuti nagu ka eelpool mainiti võiks olla lisatud ka mõni jõudluse võrdlus (näiteks vista ja xpga) Tore oleks ka olnud näha rohkem linke uute võimaluste kohta näiteks Microsofti lehele et oleks mugav põhjalikumalt uute asjadega tutvuda.&lt;br /&gt;
&lt;br /&gt;
==Kimmo Lillipuu==&lt;br /&gt;
&lt;br /&gt;
Sisu: Artikkel on piisavalt sisukas ja hea ülesehitusega. On toodud välja miinimumnõuded ja windows 7 eri versioonide puudused ja lisad. Oli igati loetav ja ei tekkind sellist tunnet, et oleks mingi igav ja tuim tekst. Sai isegi midagi uut ja huvitavat loetud ning kõrva taha pandud.&lt;br /&gt;
&lt;br /&gt;
Kujundus: Kujunduse kallal norida väga  pole. Hea otsida ja järge pidada. Pildid ilusad ja selged. Noriks ainult võibolla selle kallal, et miinimumnõuded oleks võinud vast eespool olla ikka, aga see minu arvamus.&lt;br /&gt;
&lt;br /&gt;
Juhendi kvaliteet: On põhjalik ning ülevaatlik ehk piisavalt kvaliteetne.&lt;br /&gt;
&lt;br /&gt;
Viitamine: Lõpus on ilusti välja toodud viited, kust on võimalik vastava teema kohta juurde lugeda põhjalikumalt.&lt;br /&gt;
&lt;br /&gt;
Eriti cool: Iga windowsi versiooni kohta on ilusti ja selgelt kõik välja toodud.&lt;br /&gt;
&lt;br /&gt;
Eriti nõme: Ei oskagi midagi nõmetat välja tuua. Jäin rahule.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Andre- Marcel Peri==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Sisu&#039;&#039;&#039;: Tegu on selgesti arusaadava, igati korraliku ning sisutiheda arikliga, kus on lühidalt välja toodud kõik põhilised Windows 7 uuendused ja lisad ning hästi on lahti seletatud erinevad Windows 7 versioonid, nende positiivsed ja negatiivsed küljed.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Kujundus&#039;&#039;&#039;: Kujundus on väga hea, teksti on piisavalt ning väiksed pildid erinevatest Windowsi variantides ning suuremad, uuendusi tutvustavad pildid muudavad artikli lihtsamini arusaadavamaks ning huvitavamaks. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Juhendi kvaliteet&#039;&#039;&#039;: Juhendi kvaliteet on üldiselt vägagi hea, kuid ärikasutajate lisadest oleks võinud anda veidike lahtiseletatuma ülevaate (nt. välja tuua lühidalt, mida teeb BitLocker jm. ärikasutaja lisad). &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Viitamine&#039;&#039;&#039;: Väga positiive on see, et viidatud oli viiele artiklile, kuid negatiivne see, et nende hulgas oli ka üks Wikipedia artikkel.&lt;br /&gt;
&lt;br /&gt;
K&#039;&#039;&#039;okkuvõtteks&#039;&#039;&#039;: Väga korralikult tehtud töö, mida on võimalik veel veidi täiendada.&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=38077</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2011 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=38077"/>
		<updated>2011-10-11T07:21:27Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Alo Konno */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Jaan Igamees=&lt;br /&gt;
* Referaat: [[MiskiAsjalikTeema]]&lt;br /&gt;
* Arvustus1: https://wiki.itcollege.ee/index.php/Talk:VHD_Boot&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
=Silver Kullarand=&lt;br /&gt;
* Referaat: [[SmartScreen Filter]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
=Tambet Liiv=&lt;br /&gt;
* Referaat: [[Boot Configuration Data]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Kristjan Rõõm =&lt;br /&gt;
* Referaat: [[Security zones]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Viljar Rooda =&lt;br /&gt;
* Referaat: [[Dynamic disk]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Virgo Krüger =&lt;br /&gt;
*Referaat: [[Windows juhend: Kuidas tõsta seadmete draivereid ühes arvutist teise]]&lt;br /&gt;
*Arvustus1:&lt;br /&gt;
*Arvutus2: &lt;br /&gt;
&lt;br /&gt;
=Sander Savel=&lt;br /&gt;
* Referaat: [[Skydrive]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Oliver Naaris=&lt;br /&gt;
* Referaat: [[Offline files]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Sander Arnus=&lt;br /&gt;
* Referaat: [[Sysprep]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Sander Pikhoff=&lt;br /&gt;
* Referaat: [[GPT]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Henry Ilves=&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas ühele USB mäluseadmele korraga x86 ja x64 Windows 7 paigaldamiseks vajalik]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Teet Saar=&lt;br /&gt;
* Referaat: [[WAIK]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Urmo Lihten=&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldada uuendusi kujutisfaili DISM tööriista abil]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Rauno Lehiste=&lt;br /&gt;
* Referaat: [[MDT]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kristo Kapten=&lt;br /&gt;
* Referaat: [[VHD Boot]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Kullo-Kalev Aru =&lt;br /&gt;
* Referaat: [[Teamwiver]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kalmer Tart=&lt;br /&gt;
* Referaat: [[Reliability Monitor]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Priit Lilleleht=&lt;br /&gt;
* Referaat: [[Application Compatibility Toolkit]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Sander Sülla=&lt;br /&gt;
* Referaat: [[Windows System Image Manager]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kertu Tampõld=&lt;br /&gt;
* Referaat: [[Resource Monitor]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Nele Kiigemägi=&lt;br /&gt;
*Referaat: [[Remote Assistance]]&lt;br /&gt;
*Arvustus1:&lt;br /&gt;
*Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kermo Pajula=&lt;br /&gt;
*Referaat: [[DirectAccess]]&lt;br /&gt;
*Arvustus1:&lt;br /&gt;
*Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Robert Vane=&lt;br /&gt;
*Referaat: [[CHKDSK]]&lt;br /&gt;
*Arvustus1:&lt;br /&gt;
*Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Alar Hansar=&lt;br /&gt;
* Referaat: [[GPO]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Kaarel Väinaste=&lt;br /&gt;
* Referaat: [[Snipping Tool]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Ragnar Plint=&lt;br /&gt;
* Referaat: [[Program Compatibility Troubleshooter]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Taavi Sannik=&lt;br /&gt;
* Referaat: [[DISKPART]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2: &lt;br /&gt;
&lt;br /&gt;
=Priit Reidak=&lt;br /&gt;
* Referaat: [[Disk2vhd]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Raigo Trei =&lt;br /&gt;
* Referaat: [[Windows 7 Upgrade Advisor]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Robert Pärn =&lt;br /&gt;
* Referaat: [[Special identity]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Kristjan Karu =&lt;br /&gt;
* Referaat: [[Draiverite haldus Windows 7 operatsioonisüsteemis]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Iti Liivik=&lt;br /&gt;
* Referaat: [[Effective permissions]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Dmitri Keler=&lt;br /&gt;
* Referaat: [[System restore point]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Jevgeni Pogodin=&lt;br /&gt;
* Referaat: [[FAT32]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Andres Pihlak=&lt;br /&gt;
* Referaat: [[Windows Virtual PC]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Deniss Ruzanov=&lt;br /&gt;
* Referaat: [[IPv6 võrguparameetrite seadistamine]]&lt;br /&gt;
* Arvustus1: &lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Martin Aarne=&lt;br /&gt;
* Referaat: [[Windows User State Migration Tool (USMT)]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2: &lt;br /&gt;
&lt;br /&gt;
=Matis Alliksoo=&lt;br /&gt;
* Referaat: [[Windows 8 NIC Teaming]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2: &lt;br /&gt;
&lt;br /&gt;
= Richard Teppart =&lt;br /&gt;
* Referaat: [[Volume shadow copies]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Igor Pavlov =&lt;br /&gt;
* Referaat: [[Windows Defender]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2: &lt;br /&gt;
&lt;br /&gt;
= Taavi Podzuks =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldata täiendavaid (juur)sertfikaate]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
=Kersti Lang=&lt;br /&gt;
* Referaat: [[Windows 7]]&lt;br /&gt;
* Arvestus 1:&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Gert Häusler =&lt;br /&gt;
* Referaat: [[Windows Biometric Framework]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Erki Miilberg =&lt;br /&gt;
* Referaat: [[Windows operatsioonisüsteemi paigaldus]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
= Rasmus Tetsmann=&lt;br /&gt;
* Referaat: [[Windows 7 Homegroup and sharing]]&lt;br /&gt;
* Arvestus 1:&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Lauri Rüütli =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas paigaldada täiendavaid draivereid]]&lt;br /&gt;
* Arvestus 1:&lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Taavi Zeiger =&lt;br /&gt;
* Referaat: [[Disk Defragmenter]]&lt;br /&gt;
* Arvustus1:&lt;br /&gt;
* Arvustus2:&lt;br /&gt;
&lt;br /&gt;
= Kimmo Lillipuu =&lt;br /&gt;
* Referaat: [[Windows Remote Management]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Heigo Punapart =&lt;br /&gt;
* Referaat: [[Incremental backup]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Velmar Piibeleht =&lt;br /&gt;
* Referaat: [[BitLocker To Go]]&lt;br /&gt;
* Arvustus 1: https://wiki.itcollege.ee/index.php/Talk:Skydrive#Velmar_Piibeleht&lt;br /&gt;
* Arvustus 2: https://wiki.itcollege.ee/index.php/Talk:Windows_juhend:_Kuidas_t%C3%B5sta_seadmete_draivereid_%C3%BChes_arvutist_teise&lt;br /&gt;
&lt;br /&gt;
= Alo Konno =&lt;br /&gt;
* Referaat: [[Windows 8 - mida uut]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
= Andre- Marcel Peri =&lt;br /&gt;
* Referaat: [[AppLocker]]&lt;br /&gt;
* Arvustus 1:&lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[ Windows PE]]-Marek Lepla&lt;br /&gt;
*[[ Workgroup]] - Ragnar Kullamäe&lt;br /&gt;
&lt;br /&gt;
= Gertti-Vena Rätsep =&lt;br /&gt;
* Referaat: [[VPN &amp;amp; SVPN]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
= Kalju Hõbemäe =&lt;br /&gt;
* Referaat: [[Math Input Panel]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Karl Krasilnikov =&lt;br /&gt;
* Referaat: [[PnPUtil]]&lt;br /&gt;
* Arvestus 1: &lt;br /&gt;
* Arvestus 2:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Sander Saarm =&lt;br /&gt;
&lt;br /&gt;
* Referaat: [[Toiteseadete seadistamine Windows 7 operatsioonisüsteemis]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Carolys Kallas =&lt;br /&gt;
&lt;br /&gt;
* Referaat: [[Powercfg.exe]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
= Kairo Koik =&lt;br /&gt;
* Referaat: [[Windows juhend: Kuidas ekraanipilti hallata (keeramised, pööramised, lahutusvõime ja lisaekraanid)]]&lt;br /&gt;
* Arvustus 1: &lt;br /&gt;
* Arvustus 2:&lt;br /&gt;
&lt;br /&gt;
= Marek Lepla =&lt;br /&gt;
* Referaat: [[Windows PE]]&lt;br /&gt;
* Arvustus 1:&lt;br /&gt;
* Arvustus 2:&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36512</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36512"/>
		<updated>2011-10-08T19:34:02Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Kasutatud Kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
pildid:http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
http://www.windowsnetworking.com/articles_tutorials/introduction-applocker-part1.html&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36511</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36511"/>
		<updated>2011-10-08T19:32:19Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* AppLockeri põhilised strateegiad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36510</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36510"/>
		<updated>2011-10-08T19:32:09Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida vaja on? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36509</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36509"/>
		<updated>2011-10-08T19:31:46Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* AppLockeri põhilised strateegiad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
See on äärmiselt oluline kontseptsioon, millest aru saada, sest kui administraator soovib, et kasutajad omaksid ligipääsi näiteks Microsoft Office&#039; ile või Internet Explorerile, siis ta loob reegli, mis annab kasutajatele ligipääsu nendele konkreetsetele rakendustele. Kui administraator loob sellise reegli, siis automaatselt on see keelustanud kõige muu kasutamise, kaasaarvatud Windows operatsioonisüsteemi. Valesti Applockeri reeglit luues on lihtne juhuslikult kasutaja jätta Windowsile ligipääsuta. &lt;br /&gt;
&lt;br /&gt;
Reegleid luues on võimalik administratiivsete lubadega kasutajaid hoida eemale administratiivsetest tööriistadest ning saab luua erandi helpdeski koosseisule. Siiski ei ole võimalik lihtsalt panna keeldu peale administrative toolsile. Selle asemel tuleb anda kõigile ligipääs Windows system failidele ning sealt on võimalik keelata administratiivsetele tööriistadele juurdepääsu teatud grupile kasutajatest(väljaarvatud helpdesk töötajatele). Selleks et säilitada helpdeski meeskonna juurdepääs ei pea aga midagi eraldi tegema, sest kõigil on juurdepääs Windows system failidele ning vaid kindlal grupil inimestest puudub juurdepääs administrativ tools&#039; idele.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36469</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36469"/>
		<updated>2011-10-08T14:57:05Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* AppLockeri põhilised strateegiad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
Selleks, et ohutult AppLockerit kasutada, on vaja aru saada Microsofti põhilisest filosoofiast, mis puudutavad AppLockeri reegleid. See filosoofia pöörleb ümber idee, et on olemas kindlad rakendused, mida organisatsioonides kasutatakse ja millega töötatakse. Kontrastiks võib tuua fakti, et on olemas lõppmatult rakendusi, mida organisatsiooni töös ei ole vaja kasutada. Näiteks mõned rakendused, mis ei ole mõeldud kasutamaks või heaks kiidetud tööjuures, võivad sisaldada või kaasata vanemaid versioone rakendustest, mida hetkel kasutatakse, olgu nendeks video mängud, paha tarkvara, võrgu tarkvara vms.&lt;br /&gt;
&lt;br /&gt;
Igatahes on selge see, et on palju rohkem tarkvara, mida kasutajad ei peaks kasutama, kui tarkvara, mida kasutajad peaksid kasutama, eriti rääkides organisatsiooni tööst ning sealsetest arvutikasutajatest. Sellisel juhul on tunduvalt lihtsam täiendada Windowsi &#039;&#039;&#039;whitelist&#039;&#039;&#039;iga lubatud tarkvaraga, kui blokeerida igat üksikut programmi, mida kasutaja ei peaks kasutama. See ongi Microsofti AppLockeri reeglite taga olev filosoofia.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;AppLockeri reeglid on organiseeritud kollektsioonidesse.&#039;&#039;&#039; Kuigi on võimalik luua konkreetset keelamist, AppLockeri reeglid peaksid olema mõeldud kui mehhanism, mis lubab ligipääsu millelegi. Jällegi meeldetuletuseks, on lihtsam mõnel rakendusel lubada töödata kui keelata kogu tarkvara, mis ei ole mõeldud kasutamiseks. Kui luua vähemalt üks reegel reeglikollektsiooni, eeldab Windows automaatselt, et tahetakse vältida kõige muu töötamist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
This is an extremely important concept to grasp because let’s suppose for a moment that you wanted your users to be able to run Microsoft Office and Internet Explorer, so you create a rule that allows them to do so. In doing so, you have denied the user the rights to run anything else, including the Windows operating system. Believe it or not, it is easy to accidentally lock a user out of Windows by improperly creating AppLocker rules. This is something that I am going to address a lot more as the series goes on.&lt;br /&gt;
&lt;br /&gt;
The last thing that I want to talk about is denials. As you may recall, I mentioned earlier that it is possible to prevent users who have administrative permissions to the system from running administrative tools, but that you can create an exception for the helpdesk staff. This is something that I am going to discuss in more detail later on in the series, but for right now I wanted to point out that establishing this type of configuration requires a bit of backward thinking.&lt;br /&gt;
&lt;br /&gt;
Given the way that AppLocker works, we can’t just deny everyone access to the administrative tools. Instead, we would have to grant everyone access to the Windows system files. From there we could add a denial for the administrative tools that applies to a specific group of users (everybody but the helpdesk staff). You don’t have to do anything for the helpdesk staff because they have access to the administrative tools because you have given everyone access to the Windows system files.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36455</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36455"/>
		<updated>2011-10-08T14:37:49Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida vaja on? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===AppLockeri põhilised strateegiad===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Although AppLocker supports some of the same basic types of rules that Software Restriction Policies use, the basic way in which AppLocker works is quite a bit different from what you might be used to. In fact, it is easy to get yourself into a lot of trouble if you do not understand the way that AppLocker works. Therefore, I recommend that you pay close attention to what I am about to tell you in this section.&lt;br /&gt;
&lt;br /&gt;
In order to safely use AppLocker, you have to understand Microsoft’s basic philosophy behind AppLocker rules. This philosophy revolves around the idea that there are specific applications that you use in your organization. In contrast, there are a nearly infinite number of applications that your organization doesn’t use. Don’t think of these applications in the traditional sense, but rather as executable code. For example, some of the types of “applications” that you may not have approved for use in your organization might include older versions of the applications that you do use, video games, malware, peer networking software, and the list goes on.&lt;br /&gt;
&lt;br /&gt;
My point is that there are way more applications that you do not want users to run than there are applications that users are supposed to be using. That being the case, it is far easier to provide Windows with a whitelist of approved applications than it is to block every single application that you want to prevent from running. This is Microsoft’s philosophy behind the way that AppLocker rules work&lt;br /&gt;
&lt;br /&gt;
This leads me to the first major concept behind AppLocker rules. Even if you remember nothing else from this entire series, please remember this. AppLocker rules are organized into collections (which I will talk more about later in this series). Although it is possible to create an explicit denial, AppLocker rules should usually be thought of as a mechanism for granting permission to something (remember, it is easier to approve the software that you want to allow than to ban the software that you want to restrict). Now here comes the really important part. If you create so much as even one single rule in a rule collection, then Windows automatically assumes that you want to prevent everything else from running.&lt;br /&gt;
&lt;br /&gt;
This is an extremely important concept to grasp because let’s suppose for a moment that you wanted your users to be able to run Microsoft Office and Internet Explorer, so you create a rule that allows them to do so. In doing so, you have denied the user the rights to run anything else, including the Windows operating system. Believe it or not, it is easy to accidentally lock a user out of Windows by improperly creating AppLocker rules. This is something that I am going to address a lot more as the series goes on.&lt;br /&gt;
&lt;br /&gt;
The last thing that I want to talk about is denials. As you may recall, I mentioned earlier that it is possible to prevent users who have administrative permissions to the system from running administrative tools, but that you can create an exception for the helpdesk staff. This is something that I am going to discuss in more detail later on in the series, but for right now I wanted to point out that establishing this type of configuration requires a bit of backward thinking.&lt;br /&gt;
&lt;br /&gt;
Given the way that AppLocker works, we can’t just deny everyone access to the administrative tools. Instead, we would have to grant everyone access to the Windows system files. From there we could add a denial for the administrative tools that applies to a specific group of users (everybody but the helpdesk staff). You don’t have to do anything for the helpdesk staff because they have access to the administrative tools because you have given everyone access to the Windows system files.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36453</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=36453"/>
		<updated>2011-10-08T14:34:52Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab viit tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039;, &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;, &#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039;, &#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de. (Publisher rulesi kutsutakse ka Certificate rules&#039; ideks.)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Internet Zone Rules&#039;&#039;&#039; on klassikalised näited heast ideest, mis oli halvasti teostatud. Selle reegliliigi põhiidee on takistada kasutajatel Internetist rakenduste allalaadimist ning installeerimist. Internet zone rulesil on ka pahupooli, nimelt rakenduvad nad ainult MSI failidele (Windows installer packages) ning ainult sellel ajal, kui faili alla laetakse. See tähendab seda, et kui kasutaja laeb alla Zip faili, mis sisaldab rakendust, ei suuda Internet zone rule seda rakendust installeerimast keelata.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Network Zone Rules&#039;&#039;&#039; on sarnane Internet zone rulesile, kuid ta pigem uurib Interneti tsooni, kust faili alla laetakse. Nad uurivad võrgu asukohta, kus fail hetkel eksisteerib. Näiteks, on võimalik luua policy, mis lubab kasutajal jooksutada vaid rakendusi, mis on installeeritud local computerisse. Selle reeglitüübi suureks probleemiks tõsiasi, et reegli kehtestamisel peab rakendus olema juba kasutaja(reegli kehtestaja) võrgu piirkonnas.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35673</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35673"/>
		<updated>2011-10-02T19:40:55Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; de&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35672</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35672"/>
		<updated>2011-10-02T19:40:02Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mis see on? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policies’ dega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35671</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35671"/>
		<updated>2011-10-02T19:25:16Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Tudvustav video */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35670</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35670"/>
		<updated>2011-10-02T19:25:06Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Kasutatud Kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35669</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35669"/>
		<updated>2011-10-02T19:24:53Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Kasutatud Kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/&lt;br /&gt;
&lt;br /&gt;
http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx&lt;br /&gt;
&lt;br /&gt;
http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35668</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35668"/>
		<updated>2011-10-02T19:23:26Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Kasutatud Kirjandus */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
[http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/]&lt;br /&gt;
&lt;br /&gt;
[http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx]&lt;br /&gt;
&lt;br /&gt;
[http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/]&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35667</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35667"/>
		<updated>2011-10-02T19:23:07Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Autor */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;br /&gt;
&lt;br /&gt;
==Kasutatud Kirjandus==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/en-us/library/dd548340%28WS.10%29.aspx]&lt;br /&gt;
&lt;br /&gt;
[http://www.howtogeek.com/howto/6317/block-users-from-using-certain-applications-with-applocker/]&lt;br /&gt;
&lt;br /&gt;
[http://www.microsoft.com/windows/enterprise/products/windows-7/features.aspx]&lt;br /&gt;
&lt;br /&gt;
[http://4sysops.com/archives/review-windows-7-applocker-part-1-overview/]&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=35666</id>
		<title>Windows-tööjaamade haldamise aines valminud referaadid 2011 sügis, päevaõpe</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Windows-t%C3%B6%C3%B6jaamade_haldamise_aines_valminud_referaadid_2011_s%C3%BCgis,_p%C3%A4eva%C3%B5pe&amp;diff=35666"/>
		<updated>2011-10-02T19:20:38Z</updated>

		<summary type="html">&lt;p&gt;Aperi: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;*[[Remote Assistance]] - Nele Kiigemägi&lt;br /&gt;
*[[VHD Boot]] - Kristo Kapten&lt;br /&gt;
*[[Windows System Image Manager]] - Sander Sülla&lt;br /&gt;
*[[Windows Defender]] - Igor Pavlov&lt;br /&gt;
*[[Skydrive]] - Sander Saveli&lt;br /&gt;
*[[FAT32]] - Jevgeni Pogodin&lt;br /&gt;
*[[Windows 7 Homegroup and sharing]] - Rasmus Tetsmann&lt;br /&gt;
*[[Windows 7]] - Kersti Lang&lt;br /&gt;
*[[BitLocker To Go]] - Velmar Piibeleht&lt;br /&gt;
*[[AppLocker]] - Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35665</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35665"/>
		<updated>2011-10-02T19:17:32Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Uue reegli loomine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35664</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35664"/>
		<updated>2011-10-02T19:17:18Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Uue reegli loomine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35663</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35663"/>
		<updated>2011-10-02T19:16:39Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida vaja on? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s (Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2-  Itanium-Based Systems),  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. &lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35662</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35662"/>
		<updated>2011-10-02T19:13:11Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker pakub IT administraatoritele jõulist kogemust läbi uute reegliloomise tööriistade ning viisardite. Näiteks saab IT administraator automaatselt genereerida reegli, kasutades testimisarvutit ning importides reeglid toote keskkonda. Administraatorid saavad kontrollida järgnevat tüüpi rakendusi: &lt;br /&gt;
käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35661</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35661"/>
		<updated>2011-10-02T19:04:13Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35660</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35660"/>
		<updated>2011-10-02T19:01:31Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Autor */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Andre- Marcel Peri&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35659</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35659"/>
		<updated>2011-10-02T19:01:06Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35658</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35658"/>
		<updated>2011-10-02T19:00:52Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35657</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35657"/>
		<updated>2011-10-02T19:00:42Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, millele AppLocker aitab luua lahendusi:&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi on kasutajal õigus käivitada ning millist tarkvara installeerida.&lt;br /&gt;
&lt;br /&gt;
Rakenduste eriversioonide lubamine ja keelamine&lt;br /&gt;
&lt;br /&gt;
Litsentsiga rakenduste kontrollimine&lt;br /&gt;
&lt;br /&gt;
Litsenseerimata tarkvara kasutamise keelustamine.&lt;br /&gt;
&lt;br /&gt;
Kahjustava, autoriseerimata tarkvara vältimine. &lt;br /&gt;
&lt;br /&gt;
Takistada kasutajaid jooksutamast rakendusi, mis ilma vajaduseta tarbivad võrku või muul viisil ettevõtte töökeskkonda koormavad.&lt;br /&gt;
&lt;br /&gt;
Pakub rohkem võimalusi effektiivsemaks arvuti konfiguratsiooni haldusamiseks.&lt;br /&gt;
&lt;br /&gt;
Aitab tahada, et arvuti keskkond oleks koostöös korporatsiooni poliiside ning tööstuse regulatsioonidega.&lt;br /&gt;
&lt;br /&gt;
Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35656</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35656"/>
		<updated>2011-10-02T18:42:18Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35655</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35655"/>
		<updated>2011-10-02T18:42:07Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35654</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35654"/>
		<updated>2011-10-02T18:42:00Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35653</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35653"/>
		<updated>2011-10-02T18:41:23Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35652</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35652"/>
		<updated>2011-10-02T18:40:49Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
Selle reeglitüübi probleemiks tõsiasi, et kasutajatel on sageli vaja rakendusi käivitada teistest asukohtadest, näteks failiserverist. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;&lt;br /&gt;
Hash Rules&#039;&#039;&#039; kasutab täidetava programmi krüptograafilist hash&#039; i, selleks, et kindlaks teha, kas tegu on õigusjärgse programmiga. Selle reeglitüübi miinuseks on tema modifitseerimine, mida tuleb teha igakord, kui  programmi on uuendatud. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Publisher Rules&#039;&#039;&#039; tuvastab, kas rakendus baseerub rakenduse digitaalsel signatuuril, mis oli kirjastaja poolt levitatud. Neid võib võrrelda Software Restriction Policies Certificates Rules idega, kuid Publisher Rulesid on keerukamad. Enamikel uutel rakendustel on allkiri(signature), mida saab kasutada Publisher Rulesidele. Windows Vistas ja Windows 7- s on võimalik seda allkirja näha läbi täidesaatva programmi file properties&#039; te.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35523</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35523"/>
		<updated>2011-10-01T12:28:13Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mis see on? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker(Application Locker) on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Miks on see kasulik?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Softweare Restriction Policied ei olnud administraaatorite seas populaarsed, kuna nende konfigureerimine võttis kaua aega ja oli ebamugav. AppLocker on tunduvalt ajasäästlikum ning võimsam. Sellega loodud reeglitest on tunduvalt raskem “mööda hiilida”, kui oli seda vanasti. AppLockeriga rakenduste üle kontrolli omamine on kasutajale lihtne ning selle kasutamine paindlik. AppLocker pakub reeglitele baseeruvat struktuuri, täpsustamaks, millised rakendused võivad töödata ja milliseid rakendusi kasutaja saab kasutada.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35521</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35521"/>
		<updated>2011-10-01T12:17:42Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mis see on? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35520</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35520"/>
		<updated>2011-10-01T12:13:24Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega, kuid selle konfigureerimine on märkimisväärselt ajasäästlikum ning loodud reeglitest on tunduvalt raskem “mööda hiilida”.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: &#039;&#039;&#039;Path Rules&#039;&#039;&#039;, &#039;&#039;&#039;File Hash Rules&#039;&#039;&#039; ja &#039;&#039;&#039;Publisher Rules&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Path Rules&#039;&#039;&#039;i abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35519</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35519"/>
		<updated>2011-10-01T12:12:23Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Uue reegli loomine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega, kuid selle konfigureerimine on märkimisväärselt ajasäästlikum ning loodud reeglitest on tunduvalt raskem “mööda hiilida”.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: Path Rules, File Hash Rules ja Publisher Rules. &lt;br /&gt;
&lt;br /&gt;
Path Rulesi abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next. Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35518</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35518"/>
		<updated>2011-10-01T12:11:33Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Milliseid reegleid saab luua ja mida need endast kujutavad? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega, kuid selle konfigureerimine on märkimisväärselt ajasäästlikum ning loodud reeglitest on tunduvalt raskem “mööda hiilida”.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: Path Rules, File Hash Rules ja Publisher Rules. &lt;br /&gt;
&lt;br /&gt;
Path Rulesi abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next.&lt;br /&gt;
                  Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35517</id>
		<title>AppLocker</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=AppLocker&amp;diff=35517"/>
		<updated>2011-10-01T12:11:07Z</updated>

		<summary type="html">&lt;p&gt;Aperi: /* Mida sellega teha saab? */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Mis see on?===&lt;br /&gt;
----&lt;br /&gt;
AppLocker on uus funktsioon Windows 7&#039;s ja Windows Server 2008 R2&#039;s, mis võimaldab teil määrata, millised kasutajad või rühmad võivad käivitada konkreetseid faile teie organisatsioonis tuginedes failide unikaalsetele omadustele. Kasutades AppLocerit, saate luua reegleid lubamaks või keelamaks rakenduse kasutamist. AppLockerit võib võrrelda ka varasematel Windowsi versioonidel olevate Software Restriction Policie’ tega, kuid selle konfigureerimine on märkimisväärselt ajasäästlikum ning loodud reeglitest on tunduvalt raskem “mööda hiilida”.&lt;br /&gt;
&lt;br /&gt;
===Mida sellega teha saab?===&lt;br /&gt;
----&lt;br /&gt;
Tänapäevased oranisatsioonid seisavad silmitsi mitmete väljakutsetega, kuidas kontrollida rakenduste käivitamist, sealhulgas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Milliseid rakendusi peaks kasutajal olema õigus käivitada?&lt;br /&gt;
&lt;br /&gt;
Millised kasutajad tohiks installida uut tarkvara?&lt;br /&gt;
&lt;br /&gt;
Millised rakenduste versioonid peaks olema lubatud?&lt;br /&gt;
&lt;br /&gt;
Kuidas kontrollitakse litsentsiga rakendusi?&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Nende katsumuste jaoks pakub AppLocker administraatoritele võimalust määrata millised kasutajad võivad käivitada kindlat rakendust. Applocker võimaldab administraatoritel kontrollida järgnevat tüüpi rakendusi: käivitatavad failid (.exe ja .com), skriptid(.js, .ps1, .vbs, .cmd ja .bat), Windows Installer&#039;i faile(.msi ja .msp) ja DLL faile(.dll ja .ocx). See aitab organisatsioonil vähendada kulutusi arvutite haldamisele vähendades kõnede arvu help deski&#039;i, kasutajate poolt, kes kasutavad sobimatuid rakendusi.&lt;br /&gt;
&lt;br /&gt;
===Milliseid reegleid saab luua ja mida need endast kujutavad?===&lt;br /&gt;
AppLocker toetab kolme tüüpi reegleid: Path Rules, File Hash Rules ja Publisher Rules. &lt;br /&gt;
&lt;br /&gt;
Path Rulesi abil on võimalik piirata programmide täidesaatmist kindlal kataloogi rajal. Näiteks on võimalik lõppkasutajal lubada rakendusi avada ainult Windows Program Files’ i folderist.&lt;br /&gt;
&lt;br /&gt;
===Mida vaja on?===&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
AppLocker on saadaval kõigis variantides Windows Server R2&#039;s,  Windows 7 Ulitmate&#039;s ja Windows 7 Enterprise&#039;s. AppLockeri kasutamiseks vajad:&lt;br /&gt;
&lt;br /&gt;
AppLockeri &#039;&#039;&#039;reeglite loomiseks&#039;&#039;&#039; on vaja arvutit, mis töötab Windows Server 2008 R2, Windows7 Ultimate, Windows 7 Enterprise või Widows 7 Professional operatsioonisüsteemi peal. Professionali saab kasutada reeglite loomiseks, aga Windows 7 Professionali peal töötav arvuti ei saa reegleid kehtestada. Arvuti võib olla domeenikontroller.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Group Policy kasutuselevõtuks, vähemalt ühte arvutit, kus  Group Policy Management Console (GPMC) või Remote Server Administration Tools (RSAT) on paigaldatud, AppLockeri &#039;&#039;&#039;eeskirjade hostimiseks&#039;&#039;&#039;. &lt;br /&gt;
&lt;br /&gt;
Loodud AppLocker &#039;&#039;&#039;reeglite jõustamiseks&#039;&#039;&#039; on vaja arvutit, mis jookseb Windows Server 2008 R2, Windows 7 Ultimate või Windows 7 Enterprise operatsioonisüsteemil.&lt;br /&gt;
&lt;br /&gt;
==Reeglite loomine==&lt;br /&gt;
===Appication Identy käivitamine===&lt;br /&gt;
Enne AppLocer reeglistiku jõustamist tueb käivitada Appication Identity teenus kasutades Service snap-in konsooli. Selle protseduuri sooritamiseks peate te kuuluma vähemalt lokaalsesse administraatorite gruppi.&lt;br /&gt;
 1. Kliki Start, vali Administrative Tools ja sealt Services.&lt;br /&gt;
 2. Services snap-in konsoolis tee topeltklõps Application Identity peal.&lt;br /&gt;
 3. Application Identity Properties kastis, vali &amp;quot;Automatic&amp;quot; Startup type nimekirjast,&lt;br /&gt;
 vajuta Start ja siis kliki OK.&lt;br /&gt;
&lt;br /&gt;
===Uue reegli loomine===&lt;br /&gt;
 1. Vajuta Start, kirjuta secpol.msc otsingukasti ja vajuta ENTER. Võid ka kasutada:&lt;br /&gt;
 Start -&amp;gt; Control Panel -&amp;gt; Click System and Security -&amp;gt; Administrative Tools -&amp;gt; &lt;br /&gt;
 Local Security  Policy&lt;br /&gt;
&lt;br /&gt;
 2. Kui User Account Control dialoogi aken avaneb, kinnita, et tegevus, mida see näitab, &lt;br /&gt;
 on see, mida sa tahad ja vajuta Yes.&lt;br /&gt;
&lt;br /&gt;
 3. Konsooli &amp;quot;puul&amp;quot; tee topeltklikk Application Control Policies peal ja siis klõpsa kaks&lt;br /&gt;
 korda ka AppLocker&#039;i peal.&lt;br /&gt;
&lt;br /&gt;
 4. Parem klik soovitud reegli tüübil ja siis vali Create New Rule.&lt;br /&gt;
 [[File:uusreegel.png]]&lt;br /&gt;
&lt;br /&gt;
 5. Before You Begin lehel, vajuta Next.&lt;br /&gt;
 [[File:before.png]]&lt;br /&gt;
&lt;br /&gt;
 6. Vali Allow või Deny lubamaks või keelamaks reeglis sisalduvaid faile.&lt;br /&gt;
 [[File:allowdeny.png]]&lt;br /&gt;
&lt;br /&gt;
 7. Kliki Select. Select User or Group kasti kirjuta sobiv turvalisus grupp või kasutajad&lt;br /&gt;
 ja kliki OK (antud näites valime kasutaja Jack&#039; i). &lt;br /&gt;
 [[File:user.png]]&lt;br /&gt;
&lt;br /&gt;
 8. Vajuta Next.&lt;br /&gt;
 [[File:next.png]]&lt;br /&gt;
&lt;br /&gt;
 9. Kliki sobival reegli tingimusel, mis sobib selle reegli jaoks. &lt;br /&gt;
 Sa saad valida: Publisher, Path või File hash ja siis kliki Next.&lt;br /&gt;
 [[File:pbf.png]]&lt;br /&gt;
&lt;br /&gt;
 10. Olenevalt reegli tingimusest, mis sa valisid küsitakse sult erinevaid kriteeriume.&lt;br /&gt;
 [[File:krit.png]]&lt;br /&gt;
&lt;br /&gt;
 11. (Valikuline) Erandite lehel, täpsusta väljaandja või asukoht, &lt;br /&gt;
 mida soovid reeglist eemaldada ja vajuta Next.&lt;br /&gt;
                  Erandit ei saa luua hash reegli kohta. &lt;br /&gt;
 [[File:erandid.png]]&lt;br /&gt;
&lt;br /&gt;
 12. Nime kasti kirjuta nimi, millega tahad reeglit identifitseerida. &lt;br /&gt;
 Kirjelduse kasti kirjuta seletus, mis põhjendab reeglit. Vajuta Create.&lt;br /&gt;
 [[File:nimi.png]]&lt;br /&gt;
&lt;br /&gt;
 13. Peale reegli loomist tee kindlaks, et Application Identification on peal (start)&lt;br /&gt;
 ning et see töötaks automaatselt(automatic), vastasel juhul reeglid ei tööta.&lt;br /&gt;
 [[File:18.png]]&lt;br /&gt;
&lt;br /&gt;
 Kui kõik see on tehtud nind kasutaja logib oma kontoga sisse ning üritab pääseda ligi&lt;br /&gt;
 keelustatud failidele, manatakse ekraanile järgnev sõnum:&lt;br /&gt;
 [[File:19.png]]&lt;br /&gt;
&lt;br /&gt;
==Tudvustav video==&lt;br /&gt;
&lt;br /&gt;
[http://technet.microsoft.com/et-ee/windows/dd320283(en-us).aspx Lühitudvustus (inglise keeles)]&lt;br /&gt;
&lt;br /&gt;
[http://www.youtube.com/watch?v=VU0ziCqLjJo Reegli loomine]&lt;br /&gt;
&lt;br /&gt;
==Autor==&lt;br /&gt;
Olle Tuur &lt;br /&gt;
A22&lt;/div&gt;</summary>
		<author><name>Aperi</name></author>
	</entry>
</feed>