Sie können alle Regeln konfigurieren, die eine bestimmte Regelsammlung beinhalten, um nur die Aktivität zu überwachen, aber nicht die Regeln zu erzwingen. Dies kann nützlich sein, wenn Sie neue Regeln testen möchten, bevor Sie sie bereitstellen.
Mitgliedschaft in der lokalen Gruppe „Administratoren“ oder in einer entsprechenden Gruppe ist Grundvoraussetzung, um die folgenden Schritte ausführen zu können.
So konfigurieren Sie nur den Überwachungsmodus |
Klicken Sie auf Start, geben Sie secpol.msc im Feld Programme/Dateien durchsuchen ein, und drücken Sie dann auf die Eingabetaste. Sie können auch die folgenden Aktionen ausführen:
- Klicken Sie im Menü Start auf Systemsteuerung.
- Klicken Sie auf System und Sicherheit, und klicken Sie dann auf Verwaltung.
- Doppelklicken Sie auf Lokale Sicherheitsrichtlinie.
- Klicken Sie im Menü Start auf Systemsteuerung.
Wenn das Dialogfeld Benutzerkontensteuerung eingeblendet wird, bestätigen Sie die angegebene Aktion und klicken dann auf Ja.
Doppelklicken Sie in der Konsolenstruktur auf Anwendungssteuerungsrichtlinien, klicken Sie mit der rechten Maustaste auf AppLocker, und klicken Sie dann auf Eigenschaften.
Aktivieren Sie auf der Registerkarte Durchsetzung das Kontrollkästchen Konfiguriert für die entsprechende Regelsammlung, und wählen Sie dann in der Liste für diese Regelsammlung Nur überwachen aus.
Wiederholen Sie Schritt 4, um weitere zusätzliche Regelsammlungen zu konfigurieren.
Klicken Sie auf OK.
Weitere Verweise