Przejdź do głównej treści
  1. Strona główna
  2. Technik informatyk
  3. INF.02
  4. Pytanie

Kwalifikacja: INF.02 - Administracja i eksploatacja systemów komputerowych, urządzeń peryferyjnych i lokalnych sieci komputerowych

Zawód: Technik informatyk

Kategorie: Systemy operacyjne Bezpieczeństwo i kopie zapasowe Windows

Słowa kluczowe: AppLocker BitLocker Grupy użytkowników Windows

AppLocker to narzędzie w systemach Windows Server służące do

AppLocker rzeczywiście służy do tworzenia reguł kontrolujących uruchamianie aplikacji dla konkretnych użytkowników lub grup. W praktyce jest to mechanizm kontroli aplikacji w systemach Windows, często konfigurowany przez Zasady grupy, czyli Group Policy. Administrator może określić, które pliki EXE, skrypty, instalatory MSI, aplikacje pakietowe albo biblioteki DLL wolno uruchamiać, a które mają być blokowane. Reguły mogą bazować na wydawcy programu, ścieżce dostępu albo skrócie kryptograficznym pliku. Moim zdaniem to bardzo przydatne narzędzie w firmach i szkołach, bo pozwala ograniczyć uruchamianie przypadkowych programów z pendrive’a, gier, nieautoryzowanych instalatorów czy potencjalnego malware. Dobra praktyka branżowa to najpierw włączyć tryb audytu, sprawdzić w dziennikach zdarzeń co byłoby blokowane, a dopiero potem wymuszać reguły. AppLocker dobrze pasuje do zasady najmniejszych uprawnień i modelu allowlist, gdzie dopuszcza się tylko zaufane oprogramowanie. Nie zastępuje antywirusa ani aktualizacji systemu, ale jest ważnym elementem zabezpieczania stacji roboczych i serwerów Windows.
AppLockera łatwo pomylić z innymi narzędziami administracyjnymi Windows, bo jego nazwa sugeruje ogólnie jakąś blokadę lub ochronę. Nie chodzi tu jednak o szyfrowanie partycji systemowej. Do tego służy przede wszystkim BitLocker, który zabezpiecza dane na dysku przez szyfrowanie woluminów i często współpracuje z modułem TPM. BitLocker chroni dane, gdy ktoś wyjmie dysk albo uruchomi komputer z innego nośnika, natomiast AppLocker kontroluje to, jakie aplikacje mogą zostać uruchomione w działającym systemie. To zupełnie inny poziom zabezpieczeń.

Nie jest to też narzędzie do nadawania uprawnień do plików i katalogów użytkownika. Takie zadania wykonuje się przez uprawnienia NTFS, listy ACL, dziedziczenie uprawnień, grupy zabezpieczeń oraz ewentualnie udziały sieciowe SMB. Typowy błąd polega na wrzucaniu wszystkich mechanizmów bezpieczeństwa do jednego worka. Uprawnienia NTFS decydują, kto może odczytać, zmienić albo usunąć plik, ale nie definiują wprost polityki uruchamiania aplikacji na podstawie wydawcy, hasha czy ścieżki.

AppLocker nie służy również do zarządzania partycjami dysków twardych przy użyciu PowerShella. Do partycjonowania i obsługi dysków używa się narzędzi takich jak Disk Management, diskpart albo cmdletów PowerShell typu Get-Disk, New-Partition czy Format-Volume. Z mojego doświadczenia wynika, że w testach często mylą się nazwy narzędzi, bo wszystkie są administracyjne i występują w Windows Server. Warto zapamiętać prosto: AppLocker = reguły uruchamiania aplikacji dla użytkowników i grup, a nie szyfrowanie, uprawnienia plików ani partycjonowanie dysków.

Wymagane logowanie

Ocenianie trudności pytań jest dostępne tylko dla zalogowanych użytkowników. Zaloguj się, aby skorzystać z pełni możliwości platformy.

Twoja ocena pomoże innym uczniom w przygotowaniu do egzaminu, a Tobie pozwoli na dostęp do spersonalizowanych statystyk.

Zgłoś błąd w pytaniu

Rozwiń sekcję i zmień pole, którego dotyczy błąd. Wyślemy tylko zmienione sekcje.

Błędna kwalifikacja
Błąd w treści pytania
Błąd w treści odpowiedzi
Błąd w obrazie
Dane kontaktowe (opcjonalnie)
Podaj email, jeśli chcesz otrzymać informację o rozpatrzeniu zgłoszenia.