Windows AppLockerは、ユーザーがアプリケーションをインストールまたは実行できないようにします
WindowsApplockerはWindows7で導入され、Windows11 /10/8にいくつかの新機能が含まれていWindows 11/10/8。AppLockerを使用すると、管理者は特定のユーザーまたはユーザーグループによる特定のアプリケーションのインストールまたは使用をブロックまたは許可できます。この結果を達成するために、ブラックリストルールまたはホワイトリストルールを使用できます。AppLockerは、管理者がユーザーが実行できるアプリケーションとファイルを制御するのに役立ちます。これらには、実行可能ファイル、スクリプト、Windowsインストーラー(Windows Installer)ファイル、DLL(DLLs)、パッケージ化さ(Packaged)れたアプリ、およびパッケージ化(Packaged)されたアプリインストーラーが含まれます。
Windows AppLockerは、ユーザーがアプリケーションをインストールまたは実行できないようにします
Windows10およびWindows8.1では(Windows 8.1)、Applockerが(Applocker)進化し、 Windowsストア(Windows Store)アプリだけでなくレガシーアプリもブロックできるようになりました。
Windows 11/10AppLockerを使用する方法
ユーザーがWindowsでAppLockerを使用して(AppLocker in Windows)Windowsストアアプリ(Windows Store Apps)をインストールまたは実行できないようにするには、[ファイル名を指定して実行]に(Run)secpol.mscと入力し、 Enterキーを押して(Enter)ローカルセキュリティポリシーエディター(Local Security Policy Editor)を開きます。
コンソールツリーで、Security Settings > Application Control Policies > AppLockerに移動します。
ルールを作成する場所を選択(Select)します。これは、実行可能ファイル、Windowsインストーラー(Windows Installer)、スクリプト(Scripts)、またはWindows 10の場合は、Windowsストア(Windows Store)パッケージアプリの場合があります。
パッケージ化さ(Packaged)れたアプリのルールを作成するとします。パッケージ化さ(Packaged)れたアプリを右クリックし、[ルールの作成(Create Rule)]を選択します。始める前にページ(Before You Begin page)が表示されます。
[次へ]をクリックして、[権限]ページ(Permissions page)にアクセスします。
このページで、アクションvizを選択します。許可または拒否(Deny)、およびルールを適用するユーザー(User)またはユーザーグループ。(User Group)[次へ]をクリックして、[(Click Next)条件]ページ(Conditions page)にアクセスします。
ルールの作成方法を選択します–パブリッシャー、ファイルパス(File Path)、またはHasに基づき(Has)ます。デフォルトであるパブリッシャーを選択しました。
[次へ]をクリックして、[発行元]ページ(Publisher page)にアクセスします。
ここでは、パッケージ化されたアプリの参照(Reference)を参照して選択し、ルールのスコープを設定できます。(Scope)
スコープの設定は次のとおりです。(Settings for Scope include:)
- すべてのパブリッシャーに適用
- 特定の発行元に適用されます
- パッケージ名に適用されます
- パッケージバージョンに適用
- ルールにカスタム値を適用する
リファレンスのオプションは次のとおりです。(The options for Reference include:)
- (Use)インストールされたパッケージアプリを参照として使用する
- パッケージ化されたアプリインストーラーを参照として使用する
選択したら、もう一度[次へ(Next)]をクリックします。
必要に応じて、[例外]ページ(Exceptions page)でルールを除外する条件を指定できます。[名前と説明]ページ(Name and Description page)で、自動生成されたルール名を受け入れるか、新しいルール名を入力して、[作成(Create)]をクリックします。パッケージ化されたWindowsストア(Packaged Windows Store)アプリのルールの作成について詳しくは、 Technetをご覧ください。
AppLockerがシステムで機能するには、コンピューターでApplicationIdentityサービス(Application Identity service)が実行されている必要があることに注意してください。また、AppLOckerの実行に必要なグループポリシークライアントサービス(Group Policy Client service)gpsvcは、 (AppLOcker)Windows RTではデフォルトで無効になっているため、services.mscを介して有効にする必要がある場合があります。
Windows 11/10とWindows7の(Windows 7)AppLockerの違い
Windows 10のAppLockerを使用すると、パッケージ化されたWindowsストア(Packaged Windows Store)アプリのルールを作成することもできます。さらに、Windows 10/8AppLockerルールは、.mst および.appxファイル形式を追加で制御することもできます。
このアプリはシステム管理者によってブロックされています
ユーザーとして、Windowsストア(Windows Store)アプリ(または従来のソフトウェア)を起動すると、次のメッセージが表示されます。このアプリはシステム管理者によってブロックされています。(This app has been blocked by your system administrator)管理者(Administrator)に連絡して、許可するルールを作成するように依頼する必要があります。ソフトウェアを使用(またはインストール)します。
AppLockerルールを作成して適用するには、コンピューターでWindows 11/10 、Windows 8 Enterprise、Windows 7 Ultimate、Windows 7 Enterprise、Windows Server 2008 R2、またはWindows 11/10が実行されている必要があります(Windows Server 2012)。
レジストリ(Registry)またはグループポリシー(Group Policy)を使用して、ユーザーによるプログラムのインストールまたは実行をブロックすることもできます。
PS: Windows Program Blockerは、ソフトウェアが(Windows Program Blocker)Windows 10/8/7で実行されるのをブロックする無料のアプリ(App)またはアプリケーション(Application)ブロッカーソフトウェアです。
Related posts
PIPを使用してPIPを使用してNumPyをインストールする方法
Windows systemで失敗したWIMをアンマウントまたは破棄する方法
Windows 10コンピュータにBIOS更新する方法
Windows 10にPaint.NETにTransparent Imageを作成する方法
Windows 10にFiles and Folders削除する方法
Windows 10でSystem Imageを作成または復元する方法
Safe ModeでNetworkingでWindows 10を起動する方法
Windows 10でVHD fileを開く、アンマウント、または永久に接続する方法
ApacheがWindows 10にXAMPP Control Panelから始まっていません
Install Windows 10 Windows 10 version 21H1 Update Assistant
Windows 11/10を再インストールせずにLegacyをUEFIに変更する方法
Sticky Keysの電源を切る方法Sticky Keys
Windowsの10 ISO ImageにWindows Update Packagesを追加する方法
Windows 10の復元、Fix、Repair Master Boot Record(MBR)
Windowsで1回クリックしてダブルクリックする方法5
Windows 10から外付けハードdrive or USBを吐出する5つの方法
Extract Windows 10 Multiple Edition ISOの特異的Windows version
Windows 10のタスクバーからPeople iconを削除する方法
Windows 11の隠しWi-Fiネットワークに接続する3つの方法
GIMPを使用した丸みを帯びた円形画像を作成する方法Windows 10