Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve os formatos de arquivo e as regras padrão disponíveis para a coleção de regras de script.
O AppLocker define regras de script para incluir apenas os seguintes formatos de arquivo:
.ps1.bat.cmd.vbs.js
A tabela a seguir lista as regras padrão disponíveis para a coleção de regras de script.
| Finalidade | Nome | Usuário | Tipo de condição de regra |
|---|---|---|---|
| Permite que membros do grupo local de Administradores executem todos os scripts | (Regra padrão) Todos os scripts | BUILTIN\Administradores | Caminho: *\ |
| Permitir que todos os usuários executem scripts na pasta do Windows | (Regra padrão) Todos os scripts localizados na pasta Windows | Todos | Caminho: %windir%\* |
| Permitir que todos os usuários executem scripts na pasta Program Files | (Regra padrão) Todos os scripts localizados na pasta Program Files | Todos | Caminho: %programfiles%\* |
Observação
Quando um script não é permitido pela política é executado, o AppLocker gera um evento indicando que o script foi "bloqueado". No entanto, o comportamento real de imposição de script é tratado pelo host de script. No caso do PowerShell, os scripts "bloqueados" ainda serão executados, mas apenas no Modo de Idioma Restrito. Os scripts autorizados são executados no Modo de Idioma Completo.