В следующей таблице описаны три режима применения AppLocker.

Режим применения Описание

Не настроено

Этот режим задан по умолчанию. Если связанные объекты групповой политики (GPO) содержат другой параметр, то используется этот параметр. Если принудительное применение не настроено, но правила присутствуют в соответствующей коллекции, то применяются эти правила.

Принудительное применение правил

Правила применяются в обязательном порядке.

Только аудит

Выполняется аудит правил без их применения. Режим применения «Только аудит» помогает перед применением политики определить, какие приложения затрагивает эта политика. Когда для политики AppLocker для коллекции правил установлен режим Только аудит, правила для этой коллекции не применяются. Когда пользователь запускает приложение, затрагиваемое правилом AppLocker, сведения об этом приложении записываются в журнал событий AppLocker.

Когда политики AppLocker для разных объектов групповой политики объединяются, выполняется слияние правил и режимов применения. Наиболее близкая настройка групповой политики используется для режима применения, и применяются все правила из связанных объектов групповой политики.

Сведения об объектах групповой политики и наследовании групповой политики см. в Руководстве по планированию и развертыванию групповой политики на веб-странице http://go.microsoft.com/fwlink/?LinkId=143138 (на английском языке).

Дополнительные источники информации