AppLocker 设计指南

面向 IT 专业人员的本主题介绍了使用 AppLocker 部署应用程序控制策略所需的设计和规划步骤。

本指南提供了通过使用 AppLocker 部署应用程序控制策略所需的重要设计和规划信息。它适用于安全架构师、安全管理员和系统管理员。通过顺序和迭代过程,你可以为你的组织创建 AppLocker 策略部署计划以满足部门、组织单位或业务组的特定应用程序控制要求。

本指南不涵盖使用软件限制策略 (SRP) 部署应用程序控制策略的内容。但是,SRP 将作为一种部署方案与 AppLocker 策略一起讨论。有关这些选项的信息,请参阅确定你的应用程序控制目标

若要了解 AppLocker 是否是适用于你组织的正确应用程序控制解决方案,请参阅了解 AppLocker 策略设计决策

本部分内容

主题 描述

了解 AppLocker 策略设计决策

本主题面向 IT 专业人员列出了在 Windows 操作系统环境中通过使用 AppLocker 规划应用程序控制策略部署时遇到的设计问题、可能的解答以及决策的后果。

确定你的应用程序控制目标

本主题通过比较软件限制策略 (SRP) 和 AppLocker 来帮助你进行所需的决策,以确定要控制哪些应用程序以及如何控制它们。

创建部署到每个业务组的应用列表

本主题介绍了从每个业务组收集应用使用情况要求以使用 AppLocker 实现应用程序控制策略的过程。

选择要创建的规则类型

本主题列出了可在使用 AppLocker 选择应用程序控制策略规则时使用的资源。

确定组策略结构和规则强制

本概述主题介绍你在计划部署 AppLocker 规则时应遵循的过程。

规划 AppLocker 策略管理

本主题介绍建立用于管理和维护 AppLocker 策略的过程需要做出的决策。

创建 AppLocker 规划文档

面向 IT 专业人员的本计划主题概述了研究所需的和包括在 AppLocker 计划文档中的信息。

 

在仔细设计和详细规划后,接下来是部署 AppLocker 策略。AppLocker 部署指南涵盖创建和测试策略、部署强制执行设置以及管理和维护的相关信息。