Windows Server 2008 R2 ve W7 ile gelen Applocker özelliğini inceleyeceğiz. Bu özellik sayesinde ortamımızda istediğimiz uygulamaların çalışmasına izin verip istemediklerimize engel koyabiliriz. Bu özellik aslında 2003 sistemlerde SRP (Software Restriction Policy) olarak vardı fakat uygulanabilirliği kısıtlıydı. 2003 yapılarda SRP ile Hash ve Path kuralı oluşturabiliyorduk. Hash kuralını oluşturduktan sonra ilgili kuralı oluşturduğumuz uygulamanın yeni versiyonu çıktığında ya da yeni bir update yayınlandığında uygulamayı engellemek için yeni bir hash kuralı oluşturmak gerekiyordu. Bu da yönetim anlamında bizi oldukça zorluyordu.2008n R2 ve W7 ile birlikte artık bu özellik karşımıza Applocker olarak çıktı. Applocker ile Publish özelliği sayesinde artık uygulamaların takibini yapmak zorunda değiliz.
AppLocker sayesinde;
1-Ortamdaki lisanssız uygulamaları engelleyebiliriz. 2-Kullanıcının evde internetten download ettiği ya da mail üzerinden aldığı küçük uygulamaların kullanılmasını engelleyebiliriz. 3-Zararlı yazılım içeren uygulamaları engelleyebiliriz.(UltraSurf) 4-Bu tür zararlı ve gereksiz uygulamalar için şirket içinde açılan HelpDesk çağrılarına engel olabilir,zamandan kazanırız. 5-Bu tür zararlı ve gereksiz uygulamaların sebep olduğu network kullanımını ve diğer uygulamalara yaptığı olumsuz etkiyi engelleyebiliriz. 6-İstediğimiz kullanıcıya install yetkisi verebiliriz diğerleri hiçbir şekilde makinelere kurulum yapamaz.
Bu yeni AppLocker özelliği sayesinde digital imzası olan uygulamalar üzerinde oldukça esnek kurllar oluşturabiliriz.Örnek verecek olursak;
1-Kullanıcı Excel haricinde diğer Office uygulamalarını kullanamasın. 2-Kulanıcı hiçbir Adobe ürününü kullanamasın. 3-Kullanıcı Program Files klasörüne ulaşamasın sadece Word programını kullanabilsin. 4-Belirli bir uygulamanın sadece belirli bir sürümü çalıştırılabilisin. 5-Belirli bir uygulamayı sadece belirli bir Active Directory grubu kullansın başka hiçkimse kullanamasın.