AppLocker'i seadistamine ja kasutamine: Difference between revisions
No edit summary |
No edit summary |
||
Line 1: | Line 1: | ||
Veel on kirjutamisel | Veel on kirjutamisel | ||
''Applocker policies'' on sarnane Software Restriction Policies´le, aga Applocker sisaldab erinevaid eeliseid, nagu kasutaja või grupi kontode põhilist tööd ning võimalust rakendade seda programmi kõigile uutele versioonidel. Software Restriction Policies kasutamisel tuli igal toote uuendamisel hash rule uuesti rakendada, kuna see oli versiooni põhiline. | ''Applocker policies'' on sarnane Software Restriction Policies´le, aga Applocker sisaldab erinevaid eeliseid, nagu kasutaja või grupi kontode põhilist tööd ning võimalust rakendade seda programmi kõigile uutele versioonidel. Software Restriction Policies kasutamisel tuli igal toote uuendamisel hash rule uuesti rakendada, kuna see oli versiooni põhiline. | ||
Line 8: | Line 8: | ||
Default Rules | Default Rules | ||
Need on erinevad valmis loodud reeglid mida saab automaatsel luua ja mis võimaldavad ligipääsu Windowsile ja vaikimise kaasas olevatele rakendustele. Default rule´d on vajalikud, sest Applocker vaikimis blokeerib need rakendused mis pole määratud Allow reegliga. Juhul kui sa aktiveerid Applockeri, siis sa ei saa käivitada ühtegi rakendust, scriti või installerit mis ei ole defineeritud Allow reegliga. Iga erineva | Need on erinevad valmis loodud reeglid mida saab automaatsel luua ja mis võimaldavad ligipääsu Windowsile ja vaikimise kaasas olevatele rakendustele. Default rule´d on vajalikud, sest Applocker vaikimis blokeerib (fallback block) need rakendused mis pole määratud Allow reegliga. Juhul kui sa aktiveerid Applockeri, siis sa ei saa käivitada ühtegi rakendust, scriti või installerit mis ei ole defineeritud Allow reegliga. Iga erineva reegli tüübi kohta on erinevad vaikimisi loodud reeglid. Näiteks vaikimisi on executable rule path rule. Neid vaikimisi olevaid reegleid on võimalik kohandada vastavalt vajadustele. | ||
Default rule saab luua parem klikkides Executable Rules, Windows Installer rules või Script rules peale ning siis valides Create Default Rules. | Default rule saab luua parem klikkides Executable Rules, Windows Installer rules või Script rules peale ning siis valides Create Default Rules. | ||
Rules That Block | |||
Sa saad seade Applockeri kas lubama või blokeerime rakendusi. Keelav reegel kirjutab üle kõik lubavad reeglid, olenemata kuidas reegel on loodud. See on ka üks erinevus Software Restriction Policiest, kus ühte reeglit sa teisega üle kirjutada. Fallback Block ei kirjuta üle ühtegi reeglit. | |||
Rasmus Linnamäe Ak22 |
Revision as of 21:36, 2 April 2011
Veel on kirjutamisel
Applocker policies on sarnane Software Restriction Policies´le, aga Applocker sisaldab erinevaid eeliseid, nagu kasutaja või grupi kontode põhilist tööd ning võimalust rakendade seda programmi kõigile uutele versioonidel. Software Restriction Policies kasutamisel tuli igal toote uuendamisel hash rule uuesti rakendada, kuna see oli versiooni põhiline. Applockeri loodu reeglid rakenduvad vaid kui Application Indetify Service on aktiivne. Selleks, et arvuti taaskäivitamisel ei lülitakse Applockeri seadistusi välja tuleb vastava service startup type seada Automatic valikule.
Default Rules
Need on erinevad valmis loodud reeglid mida saab automaatsel luua ja mis võimaldavad ligipääsu Windowsile ja vaikimise kaasas olevatele rakendustele. Default rule´d on vajalikud, sest Applocker vaikimis blokeerib (fallback block) need rakendused mis pole määratud Allow reegliga. Juhul kui sa aktiveerid Applockeri, siis sa ei saa käivitada ühtegi rakendust, scriti või installerit mis ei ole defineeritud Allow reegliga. Iga erineva reegli tüübi kohta on erinevad vaikimisi loodud reeglid. Näiteks vaikimisi on executable rule path rule. Neid vaikimisi olevaid reegleid on võimalik kohandada vastavalt vajadustele. Default rule saab luua parem klikkides Executable Rules, Windows Installer rules või Script rules peale ning siis valides Create Default Rules.
Rules That Block
Sa saad seade Applockeri kas lubama või blokeerime rakendusi. Keelav reegel kirjutab üle kõik lubavad reeglid, olenemata kuidas reegel on loodud. See on ka üks erinevus Software Restriction Policiest, kus ühte reeglit sa teisega üle kirjutada. Fallback Block ei kirjuta üle ühtegi reeglit.
Rasmus Linnamäe Ak22