Развертывание политики AppLocker в рабочей среде

В этой статье для ИТ-специалистов описаны задачи, которые необходимо выполнить перед развертыванием параметров управления приложениями AppLocker.

После успешного тестирования и изменения политики AppLocker для каждого объекта групповая политика вы можете развернуть параметры принудительного применения в рабочей среде. Для большинства организаций это означает переключение параметра режима принудительного применения AppLocker с параметра Только аудит на Принудительное применение правил для коллекции правил. Обязательно следуйте плану развертывания, созданному ранее. Дополнительные сведения см. в руководстве по проектированию AppLocker. В зависимости от потребностей разных бизнес-групп в организации можно развернуть различные параметры режима принудительного применения для связанных объектов групповой политики.

Понимание проектных решений

Перед развертыванием политики AppLocker необходимо определить следующее:

Сведения о том, как развертывание AppLocker зависит от конструктивных решений, см. в статье Общие сведения о решениях по проектированию политик AppLocker.

Методы развертывания AppLocker

Если вы настроите эталонное устройство, вы можете создать и обновить политики AppLocker на этом устройстве, протестировать политики, а затем экспортировать политики в соответствующий объект групповой политики для распространения. Другой способ — создать политики и задать параметр принудительного применения только для параметра Аудит, а затем наблюдать за созданными событиями.

См. также