Regeln für ausführbare Dateien in AppLocker

In diesem Artikel werden die Dateiformate und die verfügbaren Standardregeln für die ausführbare Regelsammlung beschrieben.

Ausführbare AppLocker-Regeln gelten konzeptionell für Dateien mit dem .exe und .com Erweiterungen, die einer App zugeordnet sind. AppLocker-Regeln für ausführbare Dateien gelten jedoch tatsächlich für jede portable ausführbare Datei (PE), unabhängig von der Dateierweiterung. Da alle Standardregeln für die ausführbare Regelsammlung auf Ordnerpfaden basieren, können alle Dateien unter diesen Pfaden ausgeführt werden. In der folgenden Tabelle sind die Standardregeln aufgeführt, die für die ausführbare Regelsammlung verfügbar sind.

Zweck Name Benutzer Regelbedingungstyp
Mitgliedern der lokalen Administratorgruppe den Zugriff auf alle ausführbaren Dateien erlauben (Standardregel) Alle Dateien Vordefiniert\administratoren Pfad:*
Allen Benutzern das Ausführen ausführbarer Dateien im Windows-Ordner erlauben (Standardregel) Alle Dateien im Windows-Ordner Jeder Pfad: %windir%*
Allen Benutzern das Ausführen ausführbarer Dateien im Ordner "Programme" erlauben (Standardregel) Alle Dateien im Ordner "Programme" Jeder Pfad: %programfiles%*