Homepage » come » Limitare l'accesso ai programmi con AppLocker in Windows 7

    Limitare l'accesso ai programmi con AppLocker in Windows 7

    Se si condivide un computer e non si desidera che altri utenti accedano a determinate applicazioni, è disponibile una nuova funzionalità in Windows 7 che consente di bloccarle. Oggi diamo una rapida occhiata a come limitare i programmi a cui altri utenti possono accedere tramite AppLocker.

    Nota: AppLocker è disponibile solo nelle versioni Ultimate ed Enterprise di Windows 7.

    Utilizzo di AppLocker

    Per accedere a Editor criteri di gruppo e creare regole in AppLocker è necessario accedere come amministratore. Fare clic su Start e digitare gpedit.msc nella casella di ricerca e premi Invio.

    In Criteri del computer locale, vai su Configurazione computer \ Impostazioni di Windows \ Impostazioni di sicurezza \ Criteri di controllo applicazioni \ AppLocker.

    Ora vedrai i controlli generali per le applicazioni.

    Sotto Configura imposizione regole fare clic su Configura l'applicazione delle regole collegamento.

    Ora in Proprietà AppLocker seleziona le caselle accanto a configurato in regole eseguibili quindi fare clic su OK.

    Blocco delle app dall'esecuzione

    In questo scenario, Jack perde tempo giocando a giochi come Minesweeper e Solitaire quando dovrebbe fare i compiti, quindi bloccheremo tutti i giochi. Dopo aver completato i passaggi precedenti, nella sezione Panoramica fai clic su Regole eseguibili.

    Poiché questa è la prima volta che accedi a AppLocker, non ci saranno regole elencate. Fare clic con il tasto destro e selezionare Crea nuova regola ...

    Questo apre la procedura guidata Crea regole eseguibili e puoi selezionare di non mostrare la schermata di introduzione all'avvio per la prossima volta che accederai ad essa.

    Selezionare Autorizzazioni in Azione selezionare Nega.

    Aggiungi l'utente che vuoi bloccare, in questo caso è Jack.

    Dopo aver selezionato l'azione Nega e selezionato l'utente, continuare con il passaggio successivo.

    In Condizioni è possibile selezionare tra hash di Publisher, Path o File. Non vogliamo che Jack abbia accesso a nessuno dei giochi. quindi selezioneremo Path.

    Fare clic su Sfoglia cartelle e selezionare la cartella Microsoft Games.

    Nella schermata successiva è possibile aggiungere eccezioni come consentire determinati file, ma poiché stiamo bloccando l'intera directory dei giochi, salteremo alla schermata successiva.

    Qui puoi aggiungere una descrizione alla regola in modo da poter tenere traccia di loro è ci sono diverse regole configurate. Quando tutto appare con il tasto destro del mouse su Crea.

    Viene visualizzato un messaggio che dice che le regole predefinite non sono ancora state create. È importante assicurarsi che vengano creati, quindi fai clic su Sì per questo messaggio.

    Ora vedrai le regole di default e il nuovo che hai creato che mostra Jack è negato l'accesso alla directory di Microsoft Games.

    Dopo aver creato la regola, assicurati di entrare in servizi e fare Identificazione dell'applicazione è avviato e che è impostato per l'avvio automatico, altrimenti le regole non funzioneranno. Per impostazione predefinita, questo servizio non è avviato, quindi è necessario abilitarlo.

    Ora, quando Jack accede al suo account utente e tenta di accedere ai giochi, vedrà solo il seguente messaggio. Solo un amministratore può entrare e cambiare la regola.

    Conclusione

    Prestare attenzione durante la configurazione delle regole e avviare il servizio Identità applicazione solo dopo che tutto sembra corretto. In caso contrario, hai il potenziale per escluderti da tutte le applicazioni, tra cui AppLocker.AppLocker è una potente funzionalità inclusa in Windows 7 e ti abbiamo mostrato una regola di base per farti un'idea di come funziona. In futuro daremo un'occhiata a compiti più complessi da svolgere e ottenere uno stretto controllo sui programmi a cui ogni utente può accedere.