Импорт политики AppLocker в объект групповой политики

Этот раздел предназначен для ИТ-специалистов и описывает действия по импорту политики AppLocker в объект групповой политики (GPO).

Политики AppLocker могут создаваться как локальные политики безопасности и меняться, как любая другая локальная политика безопасности, или создаваться как часть объекта GPO и управляться с помощью групповой политики. Можно создавать политики AppLocker на любом поддерживаемом компьютере. Сведения о том, какие выпуски Windows поддерживаются, см. в разделе Необходимые условия для использования AppLocker.

Важно  

Следуйте стандартным процедурам организации по обновлению объектов GPO. Конкретные инструкции, которым нужно следовать при работе с политиками AppLocker см. в разделе Поддержка политик AppLocker.

 

Чтобы завершить эту процедуру, у вас должно быть разрешение Редактирование параметра для редактирования GPO. По умолчанию это разрешение есть у участников групп Администраторы домена, Администраторы предприятия и Владельцы-создатели групповой политики.

Mt431789.wedge(ru-ru,VS.85).gifИмпорт политики AppLocker в GPO

  1. В консоли управления групповыми политиками (GPMC) откройте объект групповой политики, который нужно изменить.

  2. В дереве консоли в разделе Computer Configuration\Policies\Windows Settings\Security Settings\Application Control Policies выберите AppLocker.

  3. Щелкните правой кнопкой мыши AppLocker, а затем нажмите Импорт политики.

  4. В диалоговом окне Импорт политики найдите XML-файл политики и нажмите Открыть.

  5. Диалоговое окно AppLocker уведомит о том, сколько правил было импортировано. Нажмите кнопку ОК.