AppLocker がサーバーとワークフローのパフォーマンスを保護および強化する方法
スクリーンショット
AppLocker は、さまざまなワークステーション、コンピューター サーバー、企業のデスクトップ コンピューターを、ハッカーやその他の権限のないユーザーによる権限のないアクセスから保護する Windows のセキュリティ機能です。 AppLocker は基本的に、コンピューターで実行されているアプリケーションの整合性を保護、認証、検証するインテリジェントな仮想化ツールです。仮想化されたサーバーの分離プロテクターとして機能し、ホスト、クライアント コンピューター、およびその他のワークステーションで実行されているアプリケーションを保護します。 AppLocker (IPsec) に組み込まれた独自のテクノロジにより、同じネットワーク上で実行されている他のコンピューターからの不正アクセスを防ぎます。 AppLocker の機能は次のとおりです。
INI ファイルを使用して、AppLocker サービスを無効にすることができます。たとえば、Windows ME を使用していて、AppLocker 監視プロセスをオフにしたい場合は、この目的のために INI ファイルを作成するだけです。同様に、Windows XP を使用している場合は、システムの電源を入れるときに /applocker スイッチを使用して AppLocker サービスを無効にすることができます。 AppLocker サービスを無効にすることの欠点は、インストール済みのアプリに対するすべての AppLocker 保護が失われることです。プログラムを再インストールする場合は、新しいスタートアップ構成も空にし、新しいスタートアップ名を使用する必要があります。
悪意のあるユーザーがマシンにアクセスすると、特に AppLocker サービスを無効にしている場合、Windows のセキュリティが侵害される可能性があります。リモート ユーザーは、AppLocker サンドボックスのバイパス、任意のコードの実行、特権レベルの昇格、ネットワーク ログインの防止、コンピューターからの機密情報の取得、インターネット アクティビティの監視、メールボックスからの電子メール アドレスの収集を行うことができます。 AppLocker スキャンを防止することで、承認されていないユーザーがサードパーティ製アプリケーションをインストールして実行できないようにします。これは、サーバーとワークステーションのパフォーマンスを向上させる最良の方法の 1 つです。