É possível configurar todas as regras contidas numa colecção de regras especificada apenas para auditar actividade, mas não para impor regras. Isto pode ser útil caso pretenda testar regras novas antes de estas serem implementadas.
Ser membro do grupo local de Administradores ou equivalente, é o requisito mínimo para concluir este procedimento.
Para configurar o modo apenas de auditoria |
Clique em Iniciar, escreva secpol.msc na caixa Procurar programas e ficheiros e, em seguida, prima ENTER. Também pode:
- Clique em Iniciar e, em seguida, clique em Painel de Controlo.
- Clique em Sistema e Segurança e, em seguida, clique em Ferramentas administrativas.
- Faça duplo clique em Política de Segurança Local.
- Clique em Iniciar e, em seguida, clique em Painel de Controlo.
Se a caixa de diálogo Controlo de Conta de Utilizador aparecer, confirme se a acção apresentada é a pretendida e, em seguida, clique em Sim.
Na árvore da consola, faça duplo clique em Políticas de Controlo de Aplicações, clique com o botão direito do rato em AppLocker e, em seguida, clique em Propriedades.
No separador Imposição, seleccione a caixa de verificação Configurado para a colecção de regras adequada e, em seguida, seleccione Apenas auditoria na lista para essa colecção de regras.
Repita o passo 4 para configurar colecções de regras adicionais.
Clique em OK.
Referências adicionais