Windows AppLocker evita que los usuarios instalen o ejecuten aplicaciones

Windows Applocker se introdujo en Windows 7 e incluye algunas funciones nuevas en Windows 11/10/8 . Con AppLocker , un administrador puede bloquear o permitir que ciertos usuarios o grupos de usuarios instalen o usen ciertas aplicaciones. Puede usar reglas de listas negras o reglas de listas blancas para lograr este resultado. AppLocker ayuda a los administradores a controlar qué aplicaciones y archivos pueden ejecutar los usuarios. Estos incluyen archivos ejecutables, scripts, archivos de Windows Installer , DLL(DLLs) , aplicaciones empaquetadas e instaladores(Packaged) de aplicaciones empaquetadas .(Packaged)

Windows AppLocker evita que los usuarios instalen o ejecuten aplicaciones

En Windows 10 y Windows 8.1 , Applocker ha evolucionado y le permite bloquear aplicaciones heredadas y de la  Tienda Windows(Windows Store) .

Cómo usar AppLocker en Windows 11/10

Para evitar que los usuarios instalen o ejecuten aplicaciones de la Tienda Windows(Windows Store Apps) con AppLocker en Windows(AppLocker in Windows) , escriba secpol.msc en Ejecutar(Run) y presione Intro(Enter) para abrir el Editor de políticas de seguridad local(Local Security Policy Editor) .

Cómo usar AppLocker en Windows 10

En el árbol de la consola, vaya a Security Settings > Application Control Policies > AppLocker .

Seleccione(Select) dónde desea crear la regla. Esto podría ser para un ejecutable, un instalador de Windows(Windows Installer) , secuencias de comandos(Scripts) o, en el caso de Windows 10 , una aplicación empaquetada de Windows Store .

Digamos que desea crear una regla para aplicaciones empaquetadas(Packaged) . Haga clic con el botón derecho en Aplicaciones empaquetadas(Packaged) y seleccione Crear regla(Create Rule) . Verá una página Antes de comenzar(Before You Begin page) .

Cómo usar AppLocker en Windows 10

Haga clic en Siguiente para llegar a la página de Permisos(Permissions page) .

aplicación-3

En esta página, seleccione la acción a saber. Permitir o Denegar(Deny) y el usuario(User) o grupo de usuarios(User Group) que desea que se aplique la regla. Haga clic en Siguiente(Click Next) para llegar a la página Condiciones(Conditions page) .

aplicación-4

Seleccione cómo desea crear las reglas: en base a Publishers, File Path o Has . He seleccionado Editores, que es el predeterminado.

Haga clic en Siguiente para llegar a la página del publicador(Publisher page) .

aplicación-5

Aquí puede buscar y seleccionar una referencia(Reference) para la aplicación empaquetada y establecer el alcance(Scope) de la regla.

La configuración de Scope incluye:(Settings for Scope include:)

  1. Se aplica a cualquier editor
  2. Se aplica a un editor específico
  3. Se aplica a un nombre de paquete
  4. Se aplica a una versión de paquete
  5. Aplicar valores personalizados a la regla

Las opciones para Referencia incluyen:(The options for Reference include:)

  1. Use una aplicación empaquetada instalada como referencia
  2. Use un instalador de aplicaciones empaquetado como referencia

Después de hacer sus selecciones, haga clic en Siguiente(Next) nuevamente.

Si lo desea, en la página Excepciones(Exceptions page) puede especificar condiciones para excluir las reglas, y en la página Nombre y descripción(Name and Description page) , puede aceptar el nombre de regla generado automáticamente o escribir un nuevo nombre de regla y hacer clic en Crear(Create) . Puede obtener más información sobre la creación de reglas para las aplicaciones empaquetadas de la Tienda Windows(Packaged Windows Store) aquí en Technet .

Tenga en cuenta que para que AppLocker funcione en su sistema, el servicio de identidad de la aplicación(Application Identity service) debe estar ejecutándose en su computadora. Además, el servicio de cliente de directiva de grupo(Group Policy Client service) , gpsvc, necesario para ejecutar AppLOcker , está deshabilitado de forma predeterminada en Windows RT , por lo que es posible que deba habilitarlo a través de services.msc.

Diferencia entre AppLocker en Windows 11/10 y Windows 7

AppLocker en Windows 10 también(AppLocker) le permite crear reglas para aplicaciones empaquetadas de la Tienda Windows(Packaged Windows Store) . Además, las reglas de AppLocker de (AppLocker)Windows 10/8 también pueden controlar los formatos de archivo .mst  y .appx .

Esta aplicación ha sido bloqueada por el administrador del sistema

Si como usuario, encuentra que cuando inicia cualquier aplicación de Windows Store (o software tradicional) recibe el mensaje: Esta aplicación ha sido bloqueada por el administrador de su sistema(This app has been blocked by your system administrator) , deberá contactar a su Administrador(Administrator) y pedirle que cree reglas para permitir que use (o instale) el software.

aplicación bloqueada

Para crear y hacer cumplir las reglas de AppLocker , la computadora debe ejecutar Windows 11/10 , Windows 8 Enterprise, Windows 7 Ultimate , Windows 7 Enterprise, Windows Server 2008 R2 o Windows Server 2012 .

También puede impedir que los usuarios instalen o ejecuten programas utilizando el Registro(Registry) o la Política de grupo(Group Policy) .

PD(PS)Windows Program Blocker es una aplicación(App) gratuita o un software bloqueador de aplicaciones para impedir que el software se ejecute en Windows (Application)Windows 10/8/7 .



About the author

Soy un científico informático con más de 10 años de experiencia trabajando en el campo de los navegadores, Microsoft Office y OneDrive. Me especializo en desarrollo web, investigación de experiencia de usuario y desarrollo de aplicaciones a gran escala. Mis habilidades son utilizadas por algunas de las principales empresas del mundo, incluidas Google, Facebook y Apple.



Related posts