Share via


AppLocker 규칙 편집

IT 전문가를 위한 이 문서에서는 AppLocker에서 게시자 규칙, 경로 규칙 및 파일 해시 규칙을 편집하는 단계를 설명합니다.

이러한 규칙 유형에 대한 자세한 내용은 AppLocker 규칙 조건 유형 이해를 참조하세요.

GPO(그룹 정책 개체)에서 AppLocker 정책을 관리하려면 그룹 정책 관리 콘솔을 사용하여 이 작업을 수행할 수 있습니다. 로컬 컴퓨터에 대한 AppLocker 정책을 관리하거나 보안 템플릿에서 사용하려면 로컬 보안 정책 스냅인을 사용합니다. 이러한 MMC 스냅인을 사용하여 AppLocker를 관리하는 방법에 대한 자세한 내용은 AppLocker 관리를 참조하세요.

게시자 규칙을 편집하려면

  1. AppLocker 콘솔을 열고 적절한 규칙 컬렉션을 선택합니다.

  2. 작업 창에서 게시자 규칙을 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.

  3. 적절한 탭을 선택하여 규칙 속성을 편집합니다.

    • 일반 탭을 선택하여 규칙 이름을 변경하고, 규칙 설명을 추가하고, 규칙이 애플리케이션을 허용하거나 거부하는 데 사용되는지 여부를 구성하고, 이 규칙이 적용되어야 하는 보안 그룹을 설정합니다.
    • 게시자 탭을 선택하여 인증서의 일반 이름, 제품 이름, 파일 이름 또는 게시자의 파일 버전을 구성합니다.
    • 예외 탭 을 선택하여 예외 를 만들거나 편집합니다.
    • 규칙 업데이트를 마치면 확인을 선택합니다.

파일 해시 규칙을 편집하려면

  1. AppLocker 콘솔을 열고 적절한 규칙 컬렉션을 선택합니다.

  2. 적절한 규칙 컬렉션을 선택합니다.

  3. 작업 창에서 파일 해시 규칙을 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.

  4. 적절한 탭을 선택하여 규칙 속성을 편집합니다.

    • 일반 탭을 선택하여 규칙 이름을 변경하고, 규칙 설명을 추가하고, 규칙이 애플리케이션을 허용하거나 거부하는 데 사용되는지 여부를 구성하고, 이 규칙이 적용되어야 하는 보안 그룹을 설정합니다.
    • 파일 해시 탭을 선택하여 규칙을 적용하는 데 사용해야 하는 파일을 구성합니다. 파일 찾아보기를 선택하여 특정 파일을 추가하거나 폴더 찾아보기를 선택하여 지정된 폴더의 모든 파일을 추가할 수 있습니다. 해시를 개별적으로 제거하려면 제거를 선택합니다.
    • 규칙 업데이트를 마치면 확인을 선택합니다.

경로 규칙을 편집하려면

  1. AppLocker 콘솔을 열고 적절한 규칙 컬렉션을 선택합니다.

  2. 적절한 규칙 컬렉션을 선택합니다.

  3. 작업 창에서 경로 규칙을 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.

  4. 적절한 탭을 선택하여 규칙 속성을 편집합니다.

    • 일반 탭을 선택하여 규칙 이름을 변경하고, 규칙 설명을 추가하고, 규칙이 애플리케이션을 허용하거나 거부하는 데 사용되는지 여부를 구성하고, 이 규칙이 적용되어야 하는 보안 그룹을 설정합니다.
    • 경로 탭을 선택하여 규칙을 적용해야 하는 컴퓨터의 경로를 구성합니다.
    • 예외 탭 선택하여 폴더의 특정 파일에 대한 예외를 만듭니다.
    • 규칙 업데이트를 마치면 확인을 선택합니다.