Regras de script no AppLocker

Este artigo descreve os formatos de arquivo e as regras padrão disponíveis para a coleção de regras de script.

O AppLocker define regras de script para incluir apenas os seguintes formatos de arquivo:

  • .ps1
  • .bat
  • .cmd
  • .vbs
  • .js

A tabela a seguir lista as regras padrão disponíveis para a coleção de regras de script.

Finalidade Nome Usuário Tipo de condição de regra
Permite que membros do grupo local de Administradores executem todos os scripts (Regra padrão) Todos os scripts BUILTIN\Administradores Caminho: *\
Permitir que todos os usuários executem scripts na pasta do Windows (Regra padrão) Todos os scripts localizados na pasta Windows Todos Caminho: %windir%\*
Permitir que todos os usuários executem scripts na pasta Program Files (Regra padrão) Todos os scripts localizados na pasta Program Files Todos Caminho: %programfiles%\*

Observação

Quando um script não é permitido pela política é executado, o AppLocker gera um evento indicando que o script foi "bloqueado". No entanto, o comportamento real de imposição de script é tratado pelo host de script. No caso do PowerShell, os scripts "bloqueados" ainda serão executados, mas apenas no Modo de Idioma Restrito. Os scripts autorizados são executados no Modo de Idioma Completo.