Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Использование AppLocker с dll файлами (http://forum.oszone.net/showthread.php?t=150300)

vasili111 12-09-2009 01:31 1216979

Использование AppLocker с dll файлами
 
Активировал контроль dll в AppLocker, но нет пункта "automatically generate rules..." как например есть с исполнительными файлами и скриптами. Есть ли возможность как нибудь активировать данную функцию?

okshef 12-09-2009 02:15 1216988

vasili111, наверняка вы это читали, повторюсь: AppLocker Step-by-Step Guide и перевод Гугл
Выскажу предположение, исходя из логики. Файл *.dll не является самостоятельным исполняемым файлом, а используется программой для ее функционирования. Вы создаете правило для исполняемого файла, автоматически перенося его действие на используемые ей библиотеки (dll). По-видимому данная логика и послужила основой для не-активирования функции автоматического создания правил для *.dll-файлов. Представьте ситуацию, когда для одной программы вы правило создали, а для используемой ей dll - нет....

Нашел в блоге участника Diman! статью Руководство по использованию AppLocker средствами PowerShell, а в ней Руководство по использованию AppLocker средствами PowerShell в pdf-формате

И еще краткий видеокурс

Хотя в целом вряд ли вы получили ответ на поставленный вопрос.

vasili111 13-09-2009 09:39 1217698

okshef,

Спасибо за линки!
Я думаю что в AppLocker, dll файлы не привязаны к исполнительным файлам, иначе бы отдельного пункта для dll файлов и не было бы. А использовать AppLocker без контроля dll файлов не хочется, потому что без контроля dll файлы можно просто подменить.

okshef 13-09-2009 11:40 1217760

Так вы практически сами ответили на вопрос: раз они не привязаны к исполняемым файлам, значит и автоматическое создание правил для них не может быть предусмотрено. Т.е при работе в цепочке *.exe -> *.dll автоматическое создание правил оправдано, а для авто-правил в цепочках *.dll -> *.exe, *.dll -> *.dll нет необходимости. Причина:
Цитата:

Цитата vasili111
dll файлы можно просто подменить »



Время: 07:07.

Время: 07:07.
© OSzone.net 2001-