derwowusste
Goto Top

Windows 10 und 11 22H2 Pro ermöglichen nun Applocker

Update: offiziell bestätigt https://support.microsoft.com/en-us/topic/kb5024351-removal-of-windows-e ...

Zur Info

Nachdem Microsoft mehr als 10 Jahre lang Applocker der Enterprise-/Education Edition vorbehalten hat, hat sich etwas getan.

Microsoft schreibt zwar weiterhin:
(Edit nein, das schreiben sie seit heute (23.02.23) nicht mehr face-smile)
You can only manage AppLocker with Group Policy on devices running Windows 10 and Windows 11 Enterprise, Windows 10 and Windows 11 Education
(aus https://learn.microsoft.com/en-us/windows/security/threat-protection/win ..)
Aber die Realität sieht anders aus: seit Build 22 H2 funktioniert Applocker auch auf der Professional exakt gleich wie auf Enterprise.

Wem der Begriff nichts sagt: Applocker erlaubt per Domänen- oder lokaler GPO festzulegen, welche Software auf einem PC startbar ist. Es kann somit dazu dienen, jegliche unbekannte Malware zu blockieren.

PS:
Wer ältere Versionen als 22H2 fährt und Applocker auf Pro benutzen will, kann diese Anleitung nutzen: https://4sysops.com/archives/enable-applocker-on-windows-10-pro-and-wind ...

Content-ID: 5153749534

Url: https://administrator.de/contentid/5153749534

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

nachgefragt
nachgefragt 30.12.2022 um 21:28:42 Uhr
Goto Top
Wow, muss ich doch glatt mal ausprobieren, darauf warte ich schon ewig.
Na hoffentlich wird es beim nächsten Update nicht wieder deaktiviert.
dertowa
dertowa 30.12.2022 um 21:59:04 Uhr
Goto Top
Ja ist denn heut schon Weihnachten? face-smile

Danke für den Hinweis.
UnbekannterNR1
UnbekannterNR1 31.12.2022 um 00:33:06 Uhr
Goto Top
Das ist ja mal eine gute Nachricht face-smile Der Holzhammer für IT-Sicherheit. Ich hoffe viele richten das auch ein, wäre ein großer schritt nach vorn.
preysa
preysa 31.12.2022 aktualisiert um 10:56:58 Uhr
Goto Top
Das ist ja fast zu schön um wahr zu sein. Allerdings springt mir sofort die Frage in den Kopf, wie lange das funktioniert, bis es von Microsoft wieder in einem zukünftigen Patch oder Update einstampft wird? Dann sind alle, die das jetzt fröhlich einrichten, ziemlich gelackmeiert...
DerWoWusste
DerWoWusste 31.12.2022 um 11:22:34 Uhr
Goto Top
Das wäre nicht schlimm, da man den verlinkten Artikel nutzen kann. Das funktioniert immer, und ist einfach deploybar.
AmunRe
AmunRe 31.12.2022 um 13:23:27 Uhr
Goto Top
DerWoWusste
DerWoWusste 31.12.2022 um 15:09:48 Uhr
Goto Top
Das ist nicht so. Was Deskmodder beschreibt, ist nicht annähernd das, was jetzt möglich ist.
DerWoWusste
DerWoWusste 23.02.2023 um 22:24:47 Uhr
Goto Top
So, für alle, die fürchten, dass MS das wieder zurücknimmt: hier steht, dass es bewusst so freigeschaltet wurde: https://support.microsoft.com/en-us/topic/kb5024351-removal-of-windows-e ... face-smile