Windows 7′de kullanıcı bazlı uygulama kontrolü için güzel bir özellik getirilmiş durumda. Group Policy yardımıyla kullanılabilen bu özellik sayesinde çeşitli kategorilerde uygulamaları, scirptleri ve yükleme dosyalarını denetleyebiliyor ve istenilen kişiler için kısıtlayabiliyorsunuz. Software Restriction Policy’den farklı olarak uygulamanın spesifik kişi ve gruplar için bloklanmasını sağlayabiliyorsunuz. Bunun yanı sıra Default Rule özelliği sayesinde Program Files, Windows gibi herkesin erişmesini gerektirebilecek olan yerlere ve Administrator gibi özel kişilere erişim hakkı verebiliyorsunuz. Böylece olası bir kural hatasında bile Default Rule devreye girerek yöneticilerin kısıtlamadan etkilenmemesini sağlayabiliyor.
Start Menu > Run > gpedit.msc ile Local Group Policy Editor’e ulaştığınızda Computer Configuration > Windows Settings > Security Settings > Application Control Policies > AppLocker yoluyla bu özelliğe ulaşabilirsiniz
AppLocker ayrıca DLL Rule desteği ile DLL dosyalarının da istenirse bloklanabilmesini sağlayabiliyor. Lakin bu dosyaların sistem için öneminin çok büyük olması sebebiyle bu özelliği ayrıca aktif etmeniz gerekiyor. Çok dikkat etmekte fayda var!
Baki Onur OKUTUCU