Criar regras padrão do AppLocker

Este artigo para profissionais de TI descreve as etapas para criar um conjunto padrão de regras do AppLocker que permitem que os arquivos do sistema Windows sejam executados.

O assistente do AppLocker pode gerar regras padrão para cada coleção de regras. Essas regras destinam-se a ajudar a garantir que os arquivos necessários para o funcionamento correto do Windows tenham permissão para serem executados.

Importante

Você pode usar as regras padrão como um modelo ao criar suas próprias regras para permitir a execução de arquivos nas pastas do Windows. No entanto, essas regras só devem funcionar como uma política inicial quando você estiver testando regras do AppLocker pela primeira vez. As regras padrão podem ser modificadas da mesma maneira que outros tipos de regras do AppLocker.

Para gerenciar uma política do AppLocker em um GPO (Objeto Política de Grupo), você pode realizar essa tarefa usando o Console de Gerenciamento do Política de Grupo. Para gerenciar uma política do AppLocker para o computador local ou para uso em um modelo de segurança, use o snap-in Política de Segurança Local. Para obter informações sobre como usar esses snap-ins do MMC para administrar o AppLocker, consulte Administrar o AppLocker.

Para criar regras padrão

  1. Abra o console do AppLocker.
  2. Clique com o botão direito do mouse no tipo de regra apropriado para o qual você deseja gerar automaticamente regras padrão. Você pode gerar automaticamente regras para executáveis, Windows Installer, regras de script e regras de aplicativos empacotados.
  3. Selecione Criar regras padrão.