Общие сведения о коллекциях правил AppLocker

В этой статье описываются пять различных типов коллекций правил AppLocker, используемых для применения политик AppLocker.

Коллекция правил AppLocker — это набор правил, которые применяются к одному из пяти типов:

  • Исполняемые файлы: .exe и .com
  • Файлы установщика Windows: .msi, mst и MSP
  • Скрипты: .ps1, .bat, .cmd, VBS и .js
  • Библиотеки DLL: .dll и .ocx
  • Упакованные приложения и установщики упакованных приложений: .appx

Важно.

Каждое приложение может загрузить несколько библиотек DLL, и AppLocker должен проверка каждой библиотеке DLL, прежде чем она будет разрешена к запуску. Обязательно создайте правила разрешения DLL для каждой библиотеки DLL, используемой любым из разрешенных приложений. Запрет выполнения некоторых библиотек DLL также может привести к проблемам совместимости приложений.

Правила DLL могут вызвать проблемы с производительностью на некоторых компьютерах, которые уже ограничены ресурсами.

В результате коллекция правил DLL не включена по умолчанию.

Сведения о том, как включить коллекцию правил DLL, см. в разделе Включение коллекции правил DLL.