Ziel ist es, zu verhindern, dass Benutzer unerwünschte Programme auf einem Terminalserver ausführen.
Ich habe viele Artikel von Microsoft und anderen gelesen, in denen es heißt, dass die neue Applocker-Funktion 100% besser ist als die alte Richtlinie für Softwareeinschränkungen und als Ersatz für letztere empfohlen wird.
Ich bin mir nicht sicher, welche wirklichen Vorteile Applocker neben der Ausführung im Kernelmodus bietet. Die meisten Funktionen können mit der Software Restriction Policy reproduziert werden.
Gleichzeitig hat es einen großen Nachteil, der es ziemlich nutzlos macht: Es ist nicht erweiterbar und Sie können keine benutzerdefinierten Dateierweiterungen hinzufügen, die Sie einschränken möchten.
Was sind die Vorteile von Applocker gegenüber SRP und was würden Sie für die Softwaresteuerung empfehlen?