Disponibilidade de recursos do Controle de Aplicativos para Empresas e AppLocker

Observação

Alguns recursos do Controle de Aplicativos para Empresas estão disponíveis apenas em versões específicas do Windows. Para saber mais, consulte a tabela a seguir.

Funcionalidade Controle de aplicativos para Empresas AppLocker
Suporte da plataforma Disponível no Windows 10, Windows 11 e Windows Server 2016 ou posterior. Disponível no Windows 8 ou posterior.
Disponibilidade de edição Disponível no Windows 10, Windows 11 e Windows Server 2016 ou posterior.
Os cmdlets do PowerShell de Controle de Aplicativos não estão disponíveis na edição Home, mas as políticas são efetivas em todas as edições.
As políticas têm suporte em todas as edições Windows 10 versão 2004 e mais recentes com KB 5024351.

Versões do Windows anteriores à versão 2004, incluindo o Windows Server 2019:
  • As políticas implantadas por meio da GP só têm suporte nas edições Enterprise e Server.
  • As políticas implantadas por meio do MDM têm suporte em todas as edições.
Soluções de gerenciamento
  • Intune (implantação de política personalizada somente via OMA-URI)
  • Gerenciador de Configurações (implantação de política personalizada por meio apenas de distribuição de software)
  • Política de Grupo
  • Windows PowerShell
    Regras por usuário e por grupo de usuário Não disponível (as políticas abrangem todo o dispositivo). Disponível no Windows 8+.
    Políticas do modo kernel Disponível no Windows 10, Windows 11 e Windows Server 2016 ou posterior. Não está disponível.
    Opção de regra 11 - Desabilitado: Imposição de Script Disponível em todas as versões do Windows 10 exceto 1607 LTSB, Windows 11 e Windows Server 2019 e acima. Desabilitado:A imposição de script não tem suporte no Windows Server 2016 ou no Windows 10 1607 LTSB e não deve ser usada nessas plataformas. Isso resulta em comportamentos inesperados de aplicação de script. A coleção de regras MSI e script é configurável separadamente.
    Regras por aplicativo Disponível no Windows 10, Windows 11 e Windows Server 2019 ou posterior. Não está disponível.
    Instalador gerenciado (MI) Disponível no Windows 10, Windows 11 e Windows Server 2019 ou posterior. Não está disponível.
    Inteligência baseada em reputação Disponível no Windows 10, Windows 11 e Windows Server 2019 ou posterior. Não está disponível.
    Suporte a várias políticas Disponível no Windows 10, versão 1903 e superior, Windows 11 e Windows Server 2022. Não está disponível.
    Regras baseadas em caminho Disponível no Windows 10, versão 1903 e superior, Windows 11 e Windows Windows Server 2022 ou posterior. Não há suporte para exclusões. Verificações de gravabilidade do usuário em tempo de execução impostas por padrão. Disponível no Windows 8+. Há suporte para exclusões. Nenhuma marca de gravação do usuário em tempo de execução.
    Lista de permissões de objeto COM Disponível no Windows 10, Windows 11 e Windows Server 2019 ou posterior. Não está disponível.
    Regras de aplicativos empacotados Disponível no Windows 10, Windows 11 e Windows Server 2019 ou posterior. Disponível no Windows 8+.
    Tipos de arquivo aplicáveis
    • Arquivos do driver: .sys
    • Arquivos executáveis: .exe e .com
    • DLLs: .dll, .rll e .ocx
    • Arquivos do Windows Installer: .msi, .mst e .msp
    • Scripts: .ps1, .vbs e .js
    • Aplicativos empacotados e instaladores de aplicativos empacotados: .appx
    • Arquivos executáveis: .exe e .com
    • [Opcional] DLLs: .dll, .rll e .ocx
    • Arquivos do Windows Installer: .msi, .mst e .msp
    • Scripts: .ps1, .bat, .cmd, .vbs e .js
    • Aplicativos empacotados e instaladores de aplicativos empacotados: .appx
    Marcação de ID do aplicativo (AppId) Disponível no Windows 10, versão 20H1 e posterior, e no Windows 11. Não está disponível.
    Signatários de kernel personalizados Disponível no Windows 11, versão 24H2 e posterior. Não está disponível.