После создания правил AppLocker их можно применить.

Для выполнения этой процедуры пользователь по меньшей мере должен быть членом локальной группы Администраторы или аналогичной группы.

Чтобы применить правила, выполните следующие действия.
  1. Нажмите кнопку Пуск, введите в поле Найти программы и файлы secpol.msc и нажмите клавишу ВВОД. Можно также выполнить следующие действия.

    1. Нажмите кнопку Пуск и выберите пункт Панель управления.

    2. Выберите раздел Система и безопасность, а затем компонент Администрирование.

    3. Дважды щелкните заголовок Локальная политика безопасности.

  2. Если появится диалоговое окно Управление учетными записями пользователей, убедитесь, что в окне указано нужное действие, и выберите ответ Да.

  3. В дереве консоли дважды щелкните элемент Политики управления приложениями, щелкните правой кнопкой мыши элемент AppLocker и выберите пункт Свойства.

  4. На вкладке Применение установите флажок Настроено для коллекции правил, которые нужно применить, и убедитесь, что в списке для этой коллекции правил выбрано значение Принудительное применение правил.

  5. Повторите шаг 4 для настройки применения дополнительных коллекций правил.

  6. Нажмите кнопку ОК.

Поскольку коллекция правил DLL по умолчанию не включена, перед созданием и применением правил DLL необходимо выполнить следующую процедуру.

Для выполнения этой процедуры пользователь по меньшей мере должен быть членом локальной группы Администраторы или аналогичной группы.

Чтобы включить коллекцию правил DLL, выполните следующие действия.
  1. Нажмите кнопку Пуск, введите в поле Найти программы и файлы secpol.msc и нажмите клавишу ВВОД. Можно также выполнить следующие действия.

    1. Нажмите кнопку Пуск и выберите пункт Панель управления.

    2. Выберите раздел Система и безопасность, а затем компонент Администрирование.

    3. Дважды щелкните заголовок Локальная политика безопасности.

  2. Если появится диалоговое окно Управление учетными записями пользователей, убедитесь, что в окне указано нужное действие, и выберите ответ Да.

  3. В дереве консоли дважды щелкните элемент Политики управления приложениями, щелкните правой кнопкой мыши элемент AppLocker и выберите пункт Свойства.

  4. Перейдите на вкладку Дополнительно, установите флажок Включить коллекцию правил DLL и нажмите кнопку ОК.

    Важно!

    Перед применением правил DLL убедитесь, что существуют разрешающие правила для каждой библиотеки DLL, используемой любым из разрешенных приложений.

Дополнительные источники информации