Windows AppLocker ngăn người dùng cài đặt hoặc chạy các ứng dụng

Windows Applocker đã được giới thiệu trong Windows 7 và bao gồm một số tính năng mới trong Windows 11/10/8 . Với AppLocker , quản trị viên có thể chặn hoặc cho phép một số người dùng hoặc nhóm người dùng cài đặt hoặc sử dụng các ứng dụng nhất định. Bạn có thể sử dụng quy tắc danh sách đen hoặc quy tắc danh sách trắng để đạt được kết quả này. AppLocker giúp quản trị viên kiểm soát những ứng dụng và tệp người dùng có thể chạy. Chúng bao gồm tệp thực thi, tập lệnh, tệp Windows Installer , DLL(DLLs) , ứng dụng được đóng gói và trình (Packaged)cài(Packaged) đặt ứng dụng được đóng gói.

Windows AppLocker ngăn người dùng cài đặt hoặc chạy các ứng dụng

Trong Windows 10Windows 8.1 , Applocker đã phát triển và cho phép bạn chặn các ứng dụng cũ cũng như  Windows Store .

Cách sử dụng AppLocker trong Windows 11/10

Để ngăn người dùng cài đặt hoặc chạy Ứng dụng Windows Store(Windows Store Apps) với AppLocker trong Windows(AppLocker in Windows) , hãy nhập secpol.msc trong Run và nhấn Enter để mở Local Security Policy Editor .

Cách sử dụng AppLocker trong Windows 10

Trong cây bảng điều khiển, điều hướng đến Security Settings > Application Control Policies > AppLocker .

Chọn(Select) nơi bạn muốn tạo quy tắc. Điều này có thể dành cho Executable, Windows Installer , Scripts hoặc trong trường hợp Windows 10 , một ứng dụng đóng gói Windows Store .

Giả sử bạn muốn tạo quy tắc cho Ứng dụng được đóng gói(Packaged) . Nhấp chuột phải vào Ứng dụng được đóng gói(Packaged) và chọn Tạo Quy tắc(Create Rule) . Bạn sẽ thấy trang Trước khi bắt đầu(Before You Begin page) .

Cách sử dụng AppLocker trong Windows 10

Nhấp vào Tiếp theo để đến trang Quyền(Permissions page) .

app-3

Trên trang này, hãy chọn hành động. Cho phép hoặc Từ chối(Deny)Người dùng(User) hoặc Nhóm(User Group) người dùng mà bạn muốn áp dụng quy tắc. Nhấp vào Tiếp theo(Click Next) để đến trang Điều kiện(Conditions page) .

app-4

Chọn cách bạn muốn tạo quy tắc - dựa trên Nhà xuất bản, Đường dẫn tệp(File Path) hoặc (Has) . Tôi đã chọn Nhà xuất bản, đó là nhà xuất bản mặc định.

Nhấp vào Tiếp theo để đến trang Nhà xuất bản(Publisher page) .

ứng dụng-5

Tại đây, bạn có thể duyệt và chọn một Tham chiếu(Reference) cho ứng dụng Đóng gói và đặt Phạm vi(Scope) cho quy tắc.

Cài đặt cho Phạm vi bao gồm:(Settings for Scope include:)

  1. Áp dụng cho mọi nhà xuất bản
  2. Áp dụng cho một Nhà xuất bản cụ thể
  3. Áp dụng cho tên gói
  4. Áp dụng cho phiên bản Gói
  5. Áp dụng các giá trị tùy chỉnh cho quy tắc

Các tùy chọn để Tham khảo bao gồm:(The options for Reference include:)

  1. Sử dụng(Use) một ứng dụng đóng gói đã cài đặt làm tài liệu tham khảo
  2. Sử dụng trình cài đặt ứng dụng đóng gói làm tài liệu tham khảo

Sau khi thực hiện các lựa chọn của bạn, hãy nhấp vào Tiếp theo(Next) một lần nữa.

Nếu muốn, trên trang Ngoại lệ(Exceptions page) , bạn có thể chỉ định các điều kiện khi loại trừ các quy tắc và trên trang Tên và Mô tả(Name and Description page) , bạn có thể chấp nhận tên quy tắc được tạo tự động hoặc nhập tên quy tắc mới và nhấp vào Tạo(Create) . Bạn có thể đọc thêm về cách tạo quy tắc cho các ứng dụng Windows Store được đóng gói(Packaged Windows Store) tại đây tại Technet .

Xin lưu ý rằng để AppLocker hoạt động trên hệ thống của bạn, dịch vụ Nhận dạng Ứng dụng(Application Identity service) phải đang chạy trên máy tính của bạn. Ngoài ra, dịch vụ Máy khách chính sách nhóm(Group Policy Client service) , gpsvc, cần thiết để chạy AppLOcker , bị tắt theo mặc định trên Windows RT , vì vậy bạn có thể phải bật dịch vụ này qua services.msc.

Sự khác biệt giữa AppLocker trong Windows 11/10Windows 7

AppLocker trong Windows 10 cũng cho phép bạn tạo quy tắc cho các ứng dụng Windows Store được đóng gói(Packaged Windows Store) . Hơn nữa, các quy tắc AppLocker của (AppLocker)Windows 10/8 .mst  và .appx .

Ứng dụng này đã bị quản trị viên hệ thống của bạn chặn

Nếu là người dùng, bạn thấy rằng khi khởi động bất kỳ ứng dụng Windows Store nào (hoặc phần mềm truyền thống), bạn nhận được thông báo: Ứng dụng này đã bị quản trị viên hệ thống của bạn chặn(This app has been blocked by your system administrator) , bạn sẽ phải liên hệ với Quản trị(Administrator) viên của mình và yêu cầu họ tạo quy tắc để cho phép bạn sử dụng (hoặc cài đặt) phần mềm.

ứng dụng bị chặn

Để tạo và thực thi các quy tắc AppLocker , máy tính phải chạy Windows 11/10 , Windows 8 Enterprise, Windows 7 Ultimate , Windows 7 Enterprise, Windows Server 2008 R2 hoặc Windows Server 2012 .

Bạn cũng có thể chặn người dùng cài đặt hoặc chạy chương trình bằng Registry hoặc Group Policy .

PSWindows Program Blocker là phần mềm chặn Ứng dụng(Application) hoặc Ứng(App) dụng miễn phí để chặn phần mềm chạy trên Windows 10/8/7 .



About the author

Tôi là một kỹ sư phần mềm và blogger với gần 10 năm kinh nghiệm trong lĩnh vực này. Tôi chuyên tạo các bài đánh giá và hướng dẫn về công cụ cho các nền tảng Mac và Windows, cũng như cung cấp các bình luận của chuyên gia về các chủ đề phát triển phần mềm. Tôi cũng là một diễn giả và người hướng dẫn chuyên nghiệp, từng thuyết trình tại các hội nghị công nghệ trên thế giới.



Related posts