AppLocker ポリシーを運用環境にデプロイする

 

適用対象: Windows 7,Windows 8.1,Windows Server 2008 R2,Windows Server 2012 R2,Windows Server 2012,Windows 8

IT プロフェッショナル向けのこのトピックでは、AppLocker のアプリケーション制御の設定をデプロイする前に完了する必要があるタスクについて説明します。

各グループ ポリシー オブジェクト (GPO) について AppLocker ポリシーのテストと変更が正常に済むと、運用環境に強制適用の設定をデプロイできる状態になります。 ほとんどの組織では、これは AppLocker の強制適用の設定を監査のみから規則の実施に切り替えることを意味します。 ただし、事前に作成してあるデプロイ計画に従うことが重要です。 詳細については、「AppLocker ポリシー設計ガイドに関するページ」を参照してください。 組織内の異なるビジネス グループのニーズによって、リンクされた GPO にデプロイする強制適用の設定が異なる場合があります。

設計に関する決定事項の理解

AppLocker ポリシーをデプロイする前に、次のことを決定する必要があります。

AppLocker のデプロイが設計上の決定にどのように依存するかについては、「AppLocker ポリシー設計を理解します。」をご覧ください。

AppLocker のデプロイ方法

参照コンピューターを構成してある場合は、このコンピューターで AppLocker ポリシーを作成および更新し、ポリシーをテストして、適切な GPO にポリシーをエクスポートして配布できます。 もう 1 つの方法は、ポリシーを作成し、強制設適用の設定を監査のみに設定して、生成されるイベントを確認します。

関連項目

AppLocker Policies Deployment Guide (AppLocker ポリシー展開ガイド)