
説明/参照:
Explanation:
ローカルセキュリティポリシースナップインを使用してルールの適用を強制的に有効にするには
1.開始をクリックし、プログラムとファイルの検索ボックスにsecpol.mscを入力して、Enterキーを次に押します。
2. [ユーザーアカウント制御]ダイアログボックスが表示されたら、表示されている操作が目的の操作であることを確認し、[はい]をクリックします。
3.コンソールツリーで、[アプリケーションコントロールポリシー]をダブルクリックし、[AppLocker]を右クリックして、[プロパティ]をクリックします。
4. [施行]タブで、施行するルールコレクションの[構成済み]チェックボックスをオンにし、そのルールコレクションの一覧で[施行ルール]が選択されていることを確認します。
5.ステップ4を繰り返して、強制設定を[追加ルールコレクションのルールを強制する]に設定します。
6. [OK]をクリックします。
実行可能ルールのアプリケーション制御ポリシーを適用する必要があります。さまざまなGPOのAppLockerポリシーがマージされると、ルールと施行モードの両方がマージされます。最も類似したグループポリシー設定が施行モードで使用され、リンクされたGPOのすべてのルールが適用されます。
参考文献:
Exam Ref 70-410:Windows Server 2012 R2のインストールと構成、第6章:グループポリシーの作成と管理、目的6.2:ローカルユーザーとグループ、 329。
http://technet.microsoft.com/en-us/library/dd759115.aspx