Restringir o acesso a programas com o AppLocker no Windows 7

Restringir o acesso a programas com o AppLocker no Windows 7
Restringir o acesso a programas com o AppLocker no Windows 7

Vídeo: Restringir o acesso a programas com o AppLocker no Windows 7

Vídeo: Restringir o acesso a programas com o AppLocker no Windows 7
Vídeo: OSI Layer 4 Explained - YouTube 2024, Maio
Anonim

Se você compartilha um computador e não deseja que outros usuários acessem determinados aplicativos, há um novo recurso no Windows 7 que permite bloqueá-los. Hoje, vamos dar uma olhada rápida em restringir quais programas outros usuários podem acessar usando o AppLocker.

Nota: O AppLocker está disponível apenas nas versões Ultimate e Enterprise do Windows 7.

Usando o AppLocker

Para acessar o Editor de políticas de grupo e criar regras no AppLocker, você precisa estar logado como administrador. Clique em Iniciar e digite gpedit.msc na caixa de pesquisa e pressione Enter.

Em Política de Computador Local, vá para Configuração do Computador Configurações do Windows Configurações de Segurança Políticas de Controle de Aplicativos AppLocker.
Em Política de Computador Local, vá para Configuração do Computador Configurações do Windows Configurações de Segurança Políticas de Controle de Aplicativos AppLocker.
Agora você verá os controles gerais para os aplicativos.
Agora você verá os controles gerais para os aplicativos.
Image
Image

Em Configure Rule Enforcement, clique no Configurar a aplicação de regras ligação.

Image
Image

Agora, em Propriedades do AppLocker, marque as caixas ao lado de Configurado em Regras executáveis, clique em OK.

Image
Image

Bloqueio de aplicativos da corrida

Neste cenário, Jack perde tempo jogando jogos como Minesweeper e Solitaire quando ele deveria estar fazendo sua lição de casa, então vamos bloquear todos os jogos. Depois de concluir as etapas acima, na seção Visão geral, clique em Regras executáveis.

Image
Image

Como esta é a primeira vez que você acessa o AppLocker, não haverá regras listadas. Clique com o botão direito e selecione Criar nova regra …

Isso abre o assistente para Criar regras executáveis e você pode optar por não mostrar a tela de introdução na inicialização da próxima vez que acessá-la.
Isso abre o assistente para Criar regras executáveis e você pode optar por não mostrar a tela de introdução na inicialização da próxima vez que acessá-la.
Image
Image

Selecione Permissões em Ação, selecione Negar.

Adicione o usuário que você deseja bloquear. Nesse caso, é o Jack.
Adicione o usuário que você deseja bloquear. Nesse caso, é o Jack.
Depois de selecionar a ação de negação e selecionar o usuário, continue na próxima etapa.
Depois de selecionar a ação de negação e selecionar o usuário, continue na próxima etapa.
Em Condições, você pode selecionar entre editor, caminho ou arquivo. Não queremos que o Jack tenha acesso a nenhum dos jogos. então vamos selecionar o caminho.
Em Condições, você pode selecionar entre editor, caminho ou arquivo. Não queremos que o Jack tenha acesso a nenhum dos jogos. então vamos selecionar o caminho.
Clique em Browse Folders e selecione a pasta Microsoft Games.
Clique em Browse Folders e selecione a pasta Microsoft Games.
Na próxima tela, você pode adicionar exceções, como permitir determinados arquivos, mas, como estamos bloqueando todo o diretório de jogos, passaremos para a próxima tela.
Na próxima tela, você pode adicionar exceções, como permitir determinados arquivos, mas, como estamos bloqueando todo o diretório de jogos, passaremos para a próxima tela.
Aqui você pode adicionar uma descrição à regra para que possa rastreá-las se houver várias regras configuradas. Quando tudo parece certo clique em Criar.
Aqui você pode adicionar uma descrição à regra para que possa rastreá-las se houver várias regras configuradas. Quando tudo parece certo clique em Criar.
Agora você verá as regras padrão e a nova que você criou mostrando a Jack o acesso negado ao diretório Microsoft Games.
Agora você verá as regras padrão e a nova que você criou mostrando a Jack o acesso negado ao diretório Microsoft Games.
Image
Image

Depois de criar a regra, certifique-se e entre em serviços e faça Identificação de aplicação é iniciado e está configurado para iniciar automaticamente, caso contrário, as regras não funcionarão. Por padrão, este serviço não é iniciado, portanto, será necessário ativá-lo.

Agora, quando Jack entra em sua conta de usuário e tenta acessar os jogos, ele só verá a seguinte mensagem. Apenas um administrador pode entrar e alterar a regra.
Agora, quando Jack entra em sua conta de usuário e tenta acessar os jogos, ele só verá a seguinte mensagem. Apenas um administrador pode entrar e alterar a regra.
Image
Image

Conclusão

Tenha cuidado ao configurar as regras e inicie somente o serviço de identidade do aplicativo depois que tudo parecer correto. Caso contrário, você tem o potencial de se proteger de todos os aplicativos, incluindo o AppLocker.AppLocker é um poderoso recurso incluído no Windows 7 e mostramos uma regra básica para que você possa ter uma idéia de como ele funciona. No futuro, veremos tarefas mais complexas a serem realizadas e obteremos um controle rígido sobre quais programas cada usuário poderá acessar.

Recomendado: