Usar os cmdlets do Windows PowerShell do AppLocker

Este artigo para profissionais de TI descreve como cada cmdlet do Windows PowerShell do AppLocker pode ajudá-lo a administrar as políticas de controle de aplicativo do AppLocker.

Cmdlets do AppLocker do Windows PowerShell

Os cinco cmdlets do AppLocker foram projetados para simplificar a administração de uma política do AppLocker. Eles podem ser usados para ajudar a criar, testar, manter e solucionar problemas de uma política do AppLocker. Os cmdlets devem ser usados juntamente com a interface do usuário do AppLocker que é acessada através da extensão do snap-in do Console de Gerenciamento Microsoft (MMC) para o snap-in de Política de Segurança Local e o Console de Gerenciamento da Política de Grupo.

Para editar ou atualizar um GPO (Objeto de Política de Grupo) usando os cmdlets do AppLocker, você deve ter a permissão Editar Configuração. Por padrão, os membros do grupo Administradores de Domínio, do grupo Administradores de Empresa e do grupo Proprietários do Criador da Política de Grupo têm essa permissão. Para executar tarefas usando o snap-in de política de Segurança Local, você deve ser membro do grupo Administradores local, ou equivalente, no computador.

Recuperar informações do aplicativo

O cmdlet Get-AppLockerFileInformation recupera as informações do arquivo do AppLocker de uma lista de arquivos ou de um log de eventos. As informações de arquivo recuperadas podem incluir informações do editor, informações de hash de arquivo e informações de caminho de arquivo.

As informações de arquivo de um log de eventos podem não conter todos esses campos. Files que não são assinados não têm informações de editor.

Definir política do AppLocker

O cmdlet Set-AppLockerPolicy define o GPO especificado para conter a política do AppLocker especificada. Se nenhum protocolo LDAP for especificado, o GPO local será o padrão.

Recuperar uma política do AppLocker

O cmdlet Get-AppLockerPolicy obtém a política do AppLocker do GPO local, de um GPO especificado ou da política efetiva do AppLocker no dispositivo. A saída da política do AppLocker é um objeto AppLockerPolicy ou uma cadeia de caracteres formatada em XML.

Gerar regras para um determinado usuário ou grupo

O cmdlet New-AppLockerPolicy usa uma lista de informações de arquivo para gerar automaticamente regras para um determinado usuário ou grupo. Ele pode gerar regras com base em informações de editor, hash ou caminho. Use Get-AppLockerFileInformation para criar a lista de informações de arquivo.

Testar a política do AppLocker em relação a um conjunto de arquivos

O cmdlet Test-AppLockerPolicy usa a política do AppLocker especificada para testar se uma lista especificada de arquivos tem permissão para ser executada ou não no dispositivo local para um usuário específico.

Outros recursos