V následující tabulce jsou popsány tři režimy vynucení nástroje AppLocker.

Režim vynuceníPopis

Není nakonfigurováno

Jedná se o výchozí nastavení. Jestliže propojené objekty zásad skupiny (GPO) obsahují odlišné nastavení, použije se toto nastavení. Pokud není nakonfigurováno vynucení, avšak v odpovídající kolekci pravidel jsou pravidla, tato pravidla budou vynucena.

Vynucení pravidel

Pravidla jsou vynucena.

Pouze auditování

Pravidla jsou auditována, nejsou však vynucena. Režim pouze auditování vám může ještě před vynucením zásady pomoci určit, které aplikace budou zásadou ovlivněny. Je-li zásada nástroje AppLocker pro kolekci pravidel nastavena na možnost Pouze audit, pravidla této kolekce pravidel nejsou vynucována. Když uživatel spustí aplikaci ovlivňovanou pravidlem nástroje AppLocker, informace o této aplikaci se přidají do protokolu událostí nástroje AppLocker.

Jsou-li slučovány zásady nástroje AppLocker z různých objektů zásad skupiny (GPO), sloučí se jak pravidla, tak režimy vynucení. Pro režim vynucení se použije nejpodobnější nastavení zásad skupiny a použijí se všechna pravidla z propojených objektů zásad skupiny (GPO).

Informace o objektech zásad skupiny (GPO) a dědičnosti zásad skupiny naleznete v tématu Průvodce plánováním a nasazováním zásad skupiny (https://go.microsoft.com/fwlink/?LinkId=143138).

Další informace