8Sep
Se si condivide un computer e non si desidera che altri utenti accedano a determinate applicazioni, in Windows 7 è disponibile una nuova funzionalità che consente di bloccarle. Oggi diamo una rapida occhiata a come limitare i programmi a cui altri utenti possono accedere tramite AppLocker.
Nota: AppLocker è disponibile solo nelle versioni Ultimate ed Enterprise di Windows 7.
Utilizzo di AppLocker
Per accedere a Editor criteri di gruppo e creare regole in AppLocker, è necessario accedere come amministratore. Fare clic su Start e digitare gpedit.msc nella casella di ricerca e premere Invio.
In Criteri del computer locale andare su Configurazione computer \ Impostazioni di Windows \ Impostazioni sicurezza \ Criteri controllo applicazioni \ Blocco app.
Ora vedrai i controlli generali per le applicazioni.
In Configure Rule Enforcement fare clic sul collegamento Configure rule enforcement .
Ora in Proprietà AppLocker selezionare le caselle accanto a Configurato in Regole eseguibili quindi fare clic su OK.
Blocco delle app dall'esecuzione
In questo scenario, Jack perde tempo giocando a giochi come Minesweeper e Solitaire quando dovrebbe fare i compiti, quindi bloccheremo tutti i giochi. Dopo aver completato i passaggi precedenti, nella sezione Panoramica fai clic su Regole eseguibili.
Poiché questa è la prima volta che accedi ad AppLocker, non ci saranno regole elencate. Fai clic con il tasto destro e seleziona Crea nuova regola. ..
Apre la procedura guidata Crea regole eseguibili e puoi selezionare di non mostrare la schermata di introduzione all'avvio per la prossima volta che accederai.
Selezionare Autorizzazioni in Azione selezionare Nega.
Aggiungi l'utente che vuoi bloccare, in questo caso è Jack.
Dopo aver selezionato l'azione di negazione e selezionato l'utente, continuare con il passaggio successivo.
In condizioni è possibile selezionare tra hash di Publisher, Path o File. Non vogliamo che Jack abbia accesso a nessuno dei giochi.quindi selezioneremo Path.
Fare clic su Sfoglia cartelle e selezionare la cartella Microsoft Games.
Nella schermata successiva è possibile aggiungere eccezioni come consentire determinati file, ma poiché stiamo bloccando l'intera directory dei giochi, passeremo alla schermata successiva.
Qui puoi aggiungere una descrizione alla regola in modo da poter tenere traccia di loro è ci sono diverse regole configurate. Quando tutto appare con il tasto destro del mouse su Crea.
Viene visualizzato un messaggio che dice che le regole predefinite non sono ancora state create.È importante assicurarsi che vengano creati, quindi fare clic su Sì per questo messaggio.
Ora vedrai le regole predefinite e la nuova che hai creato che mostra Jack è negato l'accesso alla directory di Microsoft Games.
Dopo aver creato la regola, assicurati di accedere ai servizi e fai Application Identification viene avviato e si avvia automaticamente, altrimenti le regole non funzioneranno. Per impostazione predefinita, questo servizio non è avviato, quindi è necessario abilitarlo.
Ora, quando Jack accede al suo account utente e tenta di accedere ai giochi, vedrà solo il seguente messaggio. Solo un amministratore può entrare e cambiare la regola.
Conclusione
Prestare attenzione durante la configurazione delle regole e avviare solo il servizio Identità applicazione dopo che tutto sembra corretto. In caso contrario, hai il potenziale per escluderti da tutte le applicazioni, tra cui AppLocker. AppLocker è una potente funzionalità inclusa in Windows 7 e ti abbiamo mostrato una regola di base per farti un'idea di come funziona. In futuro daremo un'occhiata a compiti più complessi da svolgere e ottenere uno stretto controllo sui programmi a cui ogni utente può accedere.