我们正处于一个信息大暴发的时代,每天都能产生数以百万计的新闻资讯!
虽然有大数据推荐,但面对海量数据,通过我们的调研发现,在一个小时的时间里,您通常无法真正有效地获取您感兴趣的资讯!
头条新闻资讯订阅,旨在帮助您收集感兴趣的资讯内容,并且在第一时间通知到您。可以有效节约您获取资讯的时间,避免错过一些关键信息。
微软今天宣布取消了AppLocker的相关限制,方便企业更快地部署。本次调整取消了 Win10 2004、20H2和21H2版本和所有 Win11 系统的版本验证检查。
AppLocker可帮助企业控制用户可以运行的应用和文件。它们包括可执行文件、脚本、Windows安装程序文件、动态链接库(DLL)、应用包和应用包安装程序。
附AppLocker的主要功能和特性如下:
根据应用更新期间永久使用的文件属性来定义规则,例如:发布者名称(从数字签名派生)、产品名称、文件名和文件版本。你还可以基于文件路径和哈希创建规则。
向安全组或单个用户分配规则。
创建规则异常。例如,可以创建规则以允许所有用户运行除注册表编辑器(regedit.exe)之外的所有Windows二进制文件。
使用仅审核模式部署策略,并在强制执行它之前了解其影响。
在暂存服务器上创建规则并测试它们,然后将它们导出到生产环境,之后将其导入到组策略对象。
AppLocker规则的创建和管理可通过使用WindowsPowerShell来简化。
微软此前需要根据Windows版本和管理终端方式来强制性区分AppLocker策略,例如企业如果使用MDM方式进行管理,可以在所有Win10和Win11版本中部署AppLocker策略;而如果使用组策略方式,仅能在Win10和Win11的企业版或者交班本中部署AppLocker。
微软现在取消了这些版本检查,企业管理员可以不用区分系统版本和管理方法,在以下Windows及更高版本中可以更加轻松地部署AppLocker:
Windows11,version22H2(KB5017389,于2022年9月30日发布)
Windows11,version21H2(KB5018483,于2022年10月25日发布)
Windows10,version2004(KB5018482,于2022年10月25日发布)
Windows10,version20H2
Windows10,version21H1
本次更新还允许IT管理员不需要区分不同的Windows版本,使用WindowsDefender应用程序控制(WDAC)来部署系统的ManagedInstaller策略。
以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。
快照生成时间:2023-03-15 05:45:28
本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。
信息原文地址: