AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

AppLocker は、ユーザーが実行できるアプリケーションとファイルを制御するのに役立ちます。これらには、実行可能ファイル、スクリプト、Windows インストーラー ファイル、ダイナミック リンク ライブラリ (DLL)、Microsoft Store アプリ、およびこれらのアプリのインストーラーが含まれます。

AppLocker は、アプリケーションに関連付けられた .exe および .com 拡張子を持つファイルとして実行ルールを識別します。実行ルール コレクションのすべてのデフォルト ルールはディレクトリ パスに基づいているため、それらのパス内のすべてのファイルが許可されます。次の表に、施行ルールのコレクションで使用できるデフォルトのルールを示します。

以下のデフォルト ルールで許可されていない実行可能ファイルは、ユーザーまたはグループに対してそのファイルを許可する新しいルールを作成しない限り、デフォルトで自動的にブロックされます。

以下のデフォルト ルールで許可されている実行可能ファイルをブロックする場合は、ユーザーまたはグループに対してそのファイルをブロック (拒否) する新しいルールを作成する必要があります。

このガイドでは、AppLocker を使用して、Windows 10 Enterprise および Windows 10 Education のすべてまたは特定のユーザーおよびグループに対して、指定された実行可能ファイル (.exe および .com) の実行を許可またはブロックする方法を説明します。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

その方法は次のとおりです。

1.管理者権限でコマンド プロンプトを開きます

2. 以下のコマンドをコピーしてコマンド プロンプトに貼り付け、Enter キーを押し、終了したらコマンド プロンプトを閉じます。

このコマンドにより、Application Identityサービスが有効化され、自動に設定され、実行されていることを確認します。このサービスが実行されていない場合、AppLocker はルールを強制できません。

sc config "AppIDSvc" start=auto & net start "AppIDSvc"

3.ローカル セキュリティ ポリシー( secpol.msc ) を開きます。

4. [ローカル セキュリティ ポリシー]ウィンドウの左側のペインで[アプリケーション コントロール ポリシー]を展開し、[AppLocker]をクリックして、右側の[ルール適用の構成]リンクをクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「ルール適用の構成」リンクをクリックします。

5. 「実行可能ルール」「構成済み」ボックスをチェックし、「OK」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「実行可能ルール」の下の「構成済み」ボックスをチェックします。

6. [ローカル セキュリティ ポリシー]ウィンドウの左ペインで開いている AppLocker を展開し、[パッケージ化されたアプリのルール]をクリックし、 [パッケージ化されたアプリのルール] を右クリックまたは長押しして、[デフォルト ルールの作成]を選択します。

この手順を実行しない場合、AppLocker はすべての Microsoft Store アプリの実行をブロックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

7. [実行可能ルール]をクリックし、 [実行可能ルール] を右クリックまたは長押しして、[デフォルト ルールの作成]を選択します。

この手順を実行しない場合、作成されたルールで許可されていない限り、AppLocker はデフォルトですべての実行可能ファイルの実行をブロックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

8. [実行可能ルール] を右クリックするか長押しし、[新しいルールの作成]をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「新しいルールの作成」をクリックします

9. 「次へ」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「次へ」をクリックします

10. このルールを適用するユーザーまたはグループを指定する場合は、「選択」をクリックします。

デフォルト設定は、すべてのユーザーおよびグループに対して「Everyone」です。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

デフォルト設定は全員です

A) [詳細設定] ボタンをクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「詳細設定」ボタンをクリックします

B) 「今すぐ検索」ボタンをクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「今すぐ検索」ボタンをクリックします

C) 必要なユーザーまたはグループを選択し、「OK」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

必要なユーザーまたはグループを選択します

D) 「OK」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「OK」をクリックします

11.必要に応じて「許可」または「拒否」を選択し、 「次へ」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

許可または拒否を選択します

12. 「パス」を選択し、「次へ」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

パスの選択

13. 許可またはブロックするファイルまたはフォルダーのパスに対して、以下の手順 14 (ファイルの場合) または手順 15 (フォルダー/ドライブの場合) を実行します。

14. 許可またはブロックする実行可能ファイルのパスを指定するには

A) 「ファイルの参照」ボタン をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「ファイルの参照」ボタンをクリックします

B) 右下隅のドロップダウン メニューで .exe または .com ファイルを許可するかブロックするかを選択します。

C) 許可またはブロックする .exe または .com ファイルに移動して選択します。

D) 「開く」をクリックして、以下のステップ 16 に進みます。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「開く」をクリックします

15. フォルダーまたはドライブのパスを指定して、フォルダーまたはドライブ内のすべての実行可能ファイルを許可またはブロックします。

A) 「フォルダの参照」ボタン をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「フォルダの参照」ボタンをクリックします

B) その中のすべての実行可能ファイル (.exe および .com) を許可またはブロックするフォルダーまたはドライブに移動して選択します。

C) [OK]をクリックして、以下の手順 16 に進みます。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

「OK」をクリックします

16. 「次へ」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

17.もう一度「次へ」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

18. 「作成」をクリックします。

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

AppLocker を使用して Windows 10 で実行可能ファイルの実行を許可またはブロックする方法

19. 「実行可能ルール」の新しいルールが作成されます。

新しいルールが作成されました

20. ユーザーまたはグループに対して別の実行可能ファイルを許可またはブロックする別の新しいルールを作成する場合は、手順 8 ~ 19 を繰り返します。

21. 完了したら、 [ローカル セキュリティ ポリシー]ウィンドウを閉じます。


Windows 10/11にブラックパンサーテーマをインストールする方法

Windows 10/11にブラックパンサーテーマをインストールする方法

この記事では、LuckyTemplates は引き続き、非常に美しい一連の新しいテーマを紹介します。

ホームエリアネットワーク (HAN) について学ぶ

ホームエリアネットワーク (HAN) について学ぶ

ホーム エリア ネットワーク (HAN) は、すべてのラップトップ、コンピュータ、スマートフォン、その他のスマート デバイスやデジタル デバイスが 1 つのネットワークに接続されているユーザーの家のネットワークです。

WiFi とモバイルデータではどちらが速いですか?

WiFi とモバイルデータではどちらが速いですか?

純粋に理論的な状況では、4G LTE と WiFi の速度に大きな違いはありません。製品版の仕様はどちらも最大1000Mbpsとなっている。

Windows でのポインターの精度の向上について学ぶ

Windows でのポインターの精度の向上について学ぶ

Windows の [ポインターの精度を高める] 設定により、実際には多くの状況でマウスの制御の精度が低下する可能性があります。この機能は Windows ではデフォルトで有効になっており、マウス アクセラレーションの一種です。

Windows 10 メールでグループに電子メールを送信する

Windows 10 メールでグループに電子メールを送信する

長年にわたり、Windows はさまざまな変更を加え、多くの新しい機能やアプリケーションが追加されてきました。 Windows 10 で言及すべき新しいアプリケーションの 1 つはメールです。

Windows 10のストアからインストールされているアプリケーションを削除する方法

Windows 10のストアからインストールされているアプリケーションを削除する方法

Windows 10 では、新しいテクノロジに基づいて構築されたアプリケーションが導入されています。これらのアプリは Windows ストア アプリと呼ばれ、この記事ではそれらをアンインストールするさまざまな方法を説明します。

Windows 10 で HungAppTimeout 値を変更する方法

Windows 10 で HungAppTimeout 値を変更する方法

このチュートリアルでは、Windows 10 で [タスクの終了] ダイアログ ボックスが表示されるまでにシステムが待機する時間を示す HungAppTimeout 値を指定する方法を説明します。

InSSIDer ソフトウェアの概要

InSSIDer ソフトウェアの概要

inSSIDer は、WiFi ネットワークがどのチャネルにあるかを視覚化します。 inSSIDer には、環境を評価し、最適なチャネルを選択するためのツールが組み込まれています。

Windows ファイアウォール コントロールを使用して Windows ファイアウォールをカスタマイズする方法

Windows ファイアウォール コントロールを使用して Windows ファイアウォールをカスタマイズする方法

Microsoft のオペレーティング システムには付属していませんが、Windows ファイアウォール コントロール (略して WFC) は引き続きオペレーティング システムの一部として使用できます。

仮想マシンの動作が遅い理由とその修正方法

仮想マシンの動作が遅い理由とその修正方法

仮想マシンの動作が遅いという問題がありますか?問題を解決する方法については、次の記事をお読みください。