AppLocker auf Windows 10 Pro
Zu AppLocker liest man, dass eine Enterprise-Version benötigt wird.
Gilt das auch heute noch?
Als aktuellste Info habe ich gefunden:
Englisch, Stand 09/21/2017
https://docs.microsoft.com/en-us/windows/security/threat-protection/wind ...
Da steht zu Windows 10:
"You can use the AppLocker CSP to configure AppLocker policies on any edition of Windows 10 supported by Mobile Device Management (MDM).
You can only manage AppLocker with Group Policy on devices running Windows 10 Enterprise, Windows 10 Education, and Windows Server 2016."
Was genau heißt "You can only manage AppLocker..."?
Kann ich es nur verwalten, aber erzwingen? (Man liest ja auch, man könne die Regeln auch nur unter W10 Enterprise erzwingen.)
Tatsächlich konnte ich unter Windows 10 Pro 1909 via GPEdit AppLocker konfigurieren und auch den Anwendungsidentitätsdienst konnte ich aktivieren. Ich habe den Test nicht zu Ende geführt.
Frage: Funktioniert AppLocker auf Windows 10 Pro Version 1909? Oder werden die ganzen Einstellungen ignoriert?
Ulrich
Gilt das auch heute noch?
Als aktuellste Info habe ich gefunden:
Englisch, Stand 09/21/2017
https://docs.microsoft.com/en-us/windows/security/threat-protection/wind ...
Da steht zu Windows 10:
"You can use the AppLocker CSP to configure AppLocker policies on any edition of Windows 10 supported by Mobile Device Management (MDM).
You can only manage AppLocker with Group Policy on devices running Windows 10 Enterprise, Windows 10 Education, and Windows Server 2016."
Was genau heißt "You can only manage AppLocker..."?
Kann ich es nur verwalten, aber erzwingen? (Man liest ja auch, man könne die Regeln auch nur unter W10 Enterprise erzwingen.)
Tatsächlich konnte ich unter Windows 10 Pro 1909 via GPEdit AppLocker konfigurieren und auch den Anwendungsidentitätsdienst konnte ich aktivieren. Ich habe den Test nicht zu Ende geführt.
Frage: Funktioniert AppLocker auf Windows 10 Pro Version 1909? Oder werden die ganzen Einstellungen ignoriert?
Ulrich
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 545751
Url: https://administrator.de/contentid/545751
Ausgedruckt am: 22.11.2024 um 13:11 Uhr
9 Kommentare
Neuester Kommentar
Ja, da bin ich mir sicher.
Microsoft verwendet missverständliche Doku, da mit MDM und Intune neue Player in den Verwaltungsmarkt kommen. Hast Du keines der beiden, brauchst Du Enzterprise, damit es per GPO geht. Habe ich getestet mit 1909.
Microsoft verwendet missverständliche Doku, da mit MDM und Intune neue Player in den Verwaltungsmarkt kommen. Hast Du keines der beiden, brauchst Du Enzterprise, damit es per GPO geht. Habe ich getestet mit 1909.
Von den SRP will ich ja gerade weg, weil ich Whitelisting einrichten möchte!
Und wieso meinst Du, dass das mit SRP nicht geht?