Regole eseguibili in AppLocker
Questo articolo descrive i formati di file e le regole predefinite disponibili per la raccolta di regole eseguibili.
Le regole eseguibili di AppLocker si applicano concettualmente ai file con le estensioni .exe e .com associate a un'app. Tuttavia, le regole eseguibili di AppLocker si applicano effettivamente a qualsiasi file eseguibile portabile (PE), indipendentemente dall'estensione del file. Poiché tutte le regole predefinite per la raccolta di regole eseguibili si basano sui percorsi delle cartelle, è possibile eseguire tutti i file in tali percorsi. Nella tabella seguente sono elencate le regole predefinite disponibili per la raccolta di regole eseguibili.
Scopo | Nome | Utente | Tipo di condizione della regola |
---|---|---|---|
Consentire ai membri del gruppo Administrators locale di eseguire tutti i file eseguibili | (Regola predefinita) Tutti i file | BUILTIN\Administrators | Sentiero:* |
Consenti a tutti gli utenti di eseguire file eseguibili nella cartella Windows | (Regola predefinita) Tutti i file che si trovano nella cartella Windows | Tutti | Percorso: %windir%* |
Consentire a tutti gli utenti di eseguire file eseguibili nella cartella Programmi | (Regola predefinita) Tutti i file che si trovano nella cartella Programmi | Tutti | Percorso: %programfiles%* |