Можно настроить все правила, содержащиеся в указанной коллекции правил, только для выполнения аудита действий, но не для применения правил. Это может оказаться полезным, если нужно проверить новые правила до их внедрения.

Для выполнения этой процедуры пользователь по меньшей мере должен быть членом локальной группы Администраторы или аналогичной группы.

Для настройки режима «Только аудит» выполните следующие действия.
  1. Нажмите кнопку Пуск, введите в поле Найти программы и файлы secpol.msc и нажмите клавишу ВВОД. Можно также выполнить следующие действия.

    1. Нажмите кнопку Пуск и выберите пункт Панель управления.

    2. Выберите раздел Система и безопасность, а затем компонент Администрирование.

    3. Дважды щелкните заголовок Локальная политика безопасности.

  2. Если появится диалоговое окно Управление учетными записями пользователей, убедитесь, что в окне указано нужное действие, и выберите ответ Да.

  3. В дереве консоли дважды щелкните элемент Политики управления приложениями, щелкните правой кнопкой мыши элемент AppLocker и выберите пункт Свойства.

  4. На вкладке Применение установите флажок Настроено для соответствующей коллекции правил и выберите в списке для этой коллекции Только аудит.

  5. Повторите шаг 4 для настройки дополнительных коллекций правил.

  6. Нажмите кнопку ОК.

Дополнительные источники информации