• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Thủ thuật Bảo mật máy tính

Bảo mật ứng dụng bằng AppLocker

@admiz by @admiz
05/05/2021
in Bảo mật máy tính, Thủ thuật
0
Bảo Mật ứng Dụng Bằng Applocker 609169ab164d5.jpeg

Applocker là một cấp độ bảo mật khác và mục đích là để hạn chế hoặc cho phép quyền truy cập vào phần mềm trong một nhóm người dùng cụ thể.

Ngày nay, rất nhiều ứng dụng không cần quyền truy cập admin để chạy, như IT Pro, vì đây là một mối đe dọa cho môi trường của bạn.

Trong khi cài đặt và cấu hình Applocker có thể tăng tính bảo mật không gian mạng và bảo vệ dữ liệu của bạn khỏi bất kỳ quyền truy cập trái phép nào.

Nếu bạn đang nghĩ tại sao phải sử dụng Applocker, câu trả lời là ở đây. Bạn có thể sử dụng nó để bảo vệ khỏi phần mềm không mong muốn, chuẩn hóa hay quản lý phần mềm.

Trong bài viết hôm nay, Quantrimang sẽ hướng dẫn bạn cách cài đặt và triển khai thông qua GPO Applocker trong các máy chủ cụ thể.

Applocker có thể được triển khai trong các phiên bản Windows sau:

  • Windows 10 Enterprise
  • Windows Server 2012, 2016, 2019

Trước khi bắt đầu triển khai Applocker, bạn phải biết chính xác ứng dụng nào được phép chạy. Đây là bước quan trọng nhất vì nếu bạn cố gắng áp dụng Applocker mà không ghi lại những ứng dụng phải được phép thì bạn sẽ tạo ra rất nhiều vấn đề cho người dùng và hoạt động hàng ngày của công ty.

Trong trường hợp bạn không chắc chắn 100% đâu là ứng dụng phải được cho phép, bạn có thể sử dụng Applocker ở Audit Mode để xác định tất cả các ứng dụng.

Cách kích hoạt Applocker

Đăng nhập vào Domain Controller và mở Group Policy Management.

Nhấp chuột phải vào OU (Organization Unit) bạn muốn tạo Applocker Policy và chọn Create a GPO in this Domain and link it here.

Chọn Create a GPO in this Domain and link it here
Chọn Create a GPO in this Domain and link it here

Nhập tên ưa thích và bấm OK.

Bây giờ, hãy nhấp vào policy mới và trong Security Filtering, hãy nhấp vào Add và chọn nhóm Domain Computers hoặc bất kỳ nhóm nào khác mà bạn đã tạo, bao gồm Servers hoặc Workstations mà bạn muốn triển khai nó.

Hãy nhớ đưa vào OU cụ thể liên kết Applocker GPO. Nếu không, bạn phải liên kết GPO trong OU bao gồm tất cả máy chủ hoặc máy trạm mà bạn muốn triển khai Applocker.

Chọn nhóm
Chọn nhóm

Nhấp chuột phải vào policy mới và chọn Edit.

Đi tới:

Computer ConfigurationWindows SettingsSecurity SettingsApplication Control PoliciesApplocker

Mở rộng Applocker.

Nhấp chuột phải vào Executable Rules và chọn Create Default Rules.

Chọn Create Default Rules
Chọn Create Default Rules

Các quy tắc mặc định là:

  • All files located in the Program Files folder (Tất cả các file nằm trong thư mục Program Files)
  • All files located in the Windows folder (Tất cả các file nằm trong thư mục Windows)
  • All files for the BuiltinAdministrators Group (Tất cả các file cho BuiltinAdministrators Group)

Cho đến khi làm quen với Applocker, bạn nên để nguyên các quy tắc này nếu không muốn phá vỡ mọi thứ.

Các quy tắc mặc định
Các quy tắc mặc định

Nhấp chuột phải vào Applocker và chọn Properties.

Chọn Properties
Chọn Properties

Tích vào Configured và chọn Audit Only.

Chọn Audit Only
Chọn Audit Only

Chế độ Audit Only không cho phép hoặc từ chối chỉ ghi nhật ký trong Event Viewer.

Với cách này, bạn có thể xác định tất cả các ứng dụng phải chạy hoặc không trước khi bắt đầu thực thi các quy tắc Applocker.

Cách triển khai Applocker GPO

Đừng tạo bất kỳ quy tắc nào cho đến khi bạn xác minh được rằng Applocker hoạt động mà không gặp sự cố.

Bạn có thể triển khai Applocker trong máy chủ test cho đến khi làm quen và xác định được bất kỳ vấn đề nào.

Để chạy Applocker, bạn phải khởi động service Application Identity trong máy chủ mà bạn muốn triển khai.

Trong Applocker GPO, hãy vào:

Computer ConfigurationWindows SettingsSecurity SettingSystem Services

Tìm service Application Identity.

Tìm service Application Identity
Tìm service Application Identity

Nhấp chuột phải vào service và chọn Properties.

Chọn Define this policy Settings.

Chọn Automatic.

Bấm OK.

Bây giờ, khi bạn áp dụng Applocker GPO, service Application Identity sẽ bắt đầu.

Khi áp dụng Applocker GPO, service Application Identity sẽ bắt đầu
Khi áp dụng Applocker GPO, service Application Identity sẽ bắt đầu

Đăng nhập vào máy chủ mà bạn muốn triển khai Applocker, mở Command Prompt và chạy:

gpupdate /force

Khởi động lại máy chủ.

Cách xác minh rằng Applocker chạy trong máy chủ hoặc máy trạm

Sau khi máy chủ khởi động lại, cần phải xác minh rằng Applocker đã chạy:

Mở Event Viewer.

Mở rộng:

Application and Services LogsMicrosoftApplocker

Nhấp vào Execute DLL.

Xác minh rằng Event ID 8001 tồn tại.

Xác minh rằng Event ID 8001 tồn tại
Xác minh rằng Event ID 8001 tồn tại

Cách tạo quy tắc Applocker

Sau khi đã thấy ứng dụng nào chạy trong máy chủ, bây giờ, bạn có thể tạo các quy tắc Applocker mình cần.

Mở Applocker GPO.

Nhấp chuột phải vào Executable Rules và chọn Create New Rule.

Chọn Create New Rule
Chọn Create New Rule

Nhấn Next.

Nhấn Next
Nhấn Next

Xác định xem bạn muốn cho phép hay từ chối và chọn nhóm thích hợp.

Chọn nhóm thích hợp
Chọn nhóm thích hợp

Chọn cách bạn muốn xác định ứng dụng.

Chọn cách bạn muốn xác định ứng dụng
Chọn cách bạn muốn xác định ứng dụng

Lưu ý rằng nếu bạn chọn Path vì Domain Controller không có ứng dụng để đi từ đường dẫn, bạn có thể làm như sau.

Chọn Path
Chọn Path

Mở Event Viewer trong máy chủ hoặc máy trạm chạy Applocker và sao chép/dán Path từ Logs.

Sao chép đường dẫn
Sao chép đường dẫn

Bây giờ, hãy nhấp vào Next.

Nhấn Next một lần nữa trừ phi bạn muốn thêm một ngoại lệ.

Thêm ngoại lệ
Thêm ngoại lệ

Nhập tên và nhấp vào Create.

Nhấp vào Create
Nhấp vào Create

Vào máy chủ hoặc máy trạm và kiểm tra xem quy tắc có được áp dụng không như sau:

Mở rộng:

Application and Services LogsMicrosoftApplocker

Nhấp vào Execute DLL.

Xác minh rằng Event ID 8002 với ứng dụng của bạn tồn tại

Applocker không khó để áp dụng. Điều khó khăn nhất là phải chuẩn bị tất cả các yêu cầu cần thiết trước khi áp dụng Applocker để tránh làm hỏng thứ gì đó trong môi trường của bạn.

  • 8 cách độc đáo sử dụng quét vân tay trên thiết bị Android
  • Bảo mật ứng dụng Web: kiểm tra thâm nhập thủ công hay quét tự động
  • Cách sử dụng AppLocker để cho phép hoặc chặn các file thực thi chạy trong Windows 10
  • Cách khóa các ứng dụng cần bảo vệ cực an toàn trên Android
  • Bảo mật cho ứng dụng web
  • Giới thiệu về AppLocker – Phần 1
Post Views: 246
Previous Post

8 cách kiểm tra ổ cứng hiệu quả giúp khám sức khỏe định kỳ của ổ cứng

Next Post

Cách sửa lỗi “Problem With This Windows Installer Package”

Related Posts

So Sanh Microsoft Edge Va Brave 1
Phần Mềm

Nên chọn Microsoft Edge hay Brave làm trình duyệt web mặc định?

18/01/2022
Google Inbox 1
Phần Mềm

Tìm hiểu về ứng dụng email Google Inbox

18/01/2022
Chrome 1
Phần Mềm

Chrome duy trì ngôi vị số 1 toàn cầu suốt tháng 5

18/01/2022
Lac De Chuyen Bai Hat Tren Zing Mp3 1
Android

Cách lắc để chuyển bài hát trên Zing Mp3

26/12/2021
Chuyen Sang Dinh Dang 24 Gio Tren Android 1
Android

Cách chuyển sang định dạng 24 giờ trên Android

26/12/2021
Gmail Tin Nang Nhac Nho 700 1
Phần Mềm

Cách dùng tính năng nhắc nhở trên Gmail

18/01/2022
Next Post
Cách Sửa Lỗi “problem With This Windows Installer Package” 609169ade9c23.jpeg

Cách sửa lỗi "Problem With This Windows Installer Package"

Bài mới nhất

Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025
Các Dịch Vụ Thiết Kế Website Tại Vĩnh Phúc Chuyên Nghiệp, Uy Tín Nhất 612d0a91e63af.jpeg

Các dịch vụ thiết kế website tại Vĩnh Phúc chuyên nghiệp, uy tín nhất

04/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution