harald99

AppLocker GPO Win10 vs Win11

Hi!

Ich hatte vor Jahren eine GPO mit den Default-Regeln für AppLocker erstellt.
Scheinbar ist das nicht passend für Windows 11. Diese "neuartigen" Apps laufen dann nicht mehr, dazu gehören auch Bordmitttel wie die Updateverwaltung oder anderen neue Einstellfenster (Applets?).

Windows 11 zeigt dann "Diese App wurde vom Administrator gesperrt". Unter Win10 kein Problem.

Muss ich vielleicht meine GPO-Vorlagen auf Win11 bringen?
Was Microsoft da zum Download anbietet, sind ADMX-Dateien mit "staging" im Namen, wobei auf einer Win11-Kiste im Policy-Ordner scheinbar "normalen" Dateien liegen.
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 672818

Url: https://administrator.de/forum/applocker-gpo-win10-vs-win11-672818.html

Ausgedruckt am: 22.05.2025 um 19:05 Uhr

DerWoWusste
DerWoWusste 10.05.2025 um 14:58:14 Uhr
Goto Top
Bau die Regeln neu auf. Für lokale goos brauchst du keine Templates, die sind im OS schon drin.
Harald99
Harald99 10.05.2025 um 15:12:56 Uhr
Goto Top
Zitat von @DerWoWusste:

Bau die Regeln neu auf. Für lokale goos brauchst du keine Templates, die sind im OS schon drin.

Habe ich neu gebaut, mit Filter für Win11, genau für den ganzen neuen Rechner, ändert aber nichts am Problem.

Mein GPO-Edit-Client ist noch Win10...
Harald99
Harald99 10.05.2025 um 15:40:17 Uhr
Goto Top
DerWoWusste
DerWoWusste 11.05.2025 um 12:32:39 Uhr
Goto Top
Das scheint der Grund zu sein. Ich habe meine mit Applocker geschützten win11 tatsächlich noch auf 23H2.
Harald99
Harald99 12.05.2025 um 19:35:19 Uhr
Goto Top
Leider nicht, ich hab gesehen, dass der Anwendungsidentitätsdienst gar nicht lief. Wenn der an ist, zickt auch Win10.