Revista Informática

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Publicado el 10 diciembre 2018 por José Luis @jluis8

Este post Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS aparece primero en Asnet Soluciones Informáticas.

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS (Remote desktop services).

Hay varias maneras de bloquear aplicaciones en un dominio a través de Gpo, una de las funcionalidades que se puede utilizar es Applocker.

En este ejemplo vamos a crear una directiva que bloqueará la aplicación Notepad a un grupo de usuarios en un servidor RDS pero que permitirá esta misma aplicación al resto de usuarios.

Para que funcione las Gpo tenemos que tener el servicio “Identidad de aplicación” en ejecución.

Servicio desactivado

Por defecto este servicio viene desactivado, o bien lo iniciamos manualmente.

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Definir Política

O bien dentro de nuestro Gpo definimos una política para que el servicio se arranque Automáticamente:

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Ahora ya podemos proseguir a realizar nuestra configuración.

Configurando

Para ello iremos a “Administración de directivas de grupo” y crearemos un gpo nuevo.

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Y procederemos a crear una nueva Directiva dentro de “Control de aplicaciones”

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Y configuramos una “Reglas ejecutables

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Seguimos el asistente:

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Seleccionamos Denegar y seleccionamos el grupo de usuarios al que queremos que se aplique dicho gpo (previamente creado):

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Seleccionamos la opción “Editor

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Y seleccionamos la aplicación a bloquear.

Nota importante

Es muy importante personalizar la versión de archivo y poner un * para que bloquee cualquier versión del programa.

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

En nuestro caso no agregamos excepciones:

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Y ya creamos la regla:

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Si es tu primera vez…

Si es la primera vez que bloqueamos una aplicación con el Applocker nos saldrá un aviso para crear las reglas predeterminadas y no bloquear las aplicaciones importantes del sistema.

Por supuesto le decimos que sí.

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Con esto ya tendríamos nuestra directiva configurada, hay que recordar que en el caso de ser un servidor de Rds (terminal server) como es nuestro caso, deberíamos de habilitar el procesamiento de bucle invertido de la directiva (Loopback Processing en inglés) para que solo se active esta directiva en el servidor de terminal y no en los equipos clientes (si es lo que deseamos):

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

Una vez realizado el gpupdate /forcé.

Ya podemos validarnos con un usuario y comprobar si funciona la directiva creada.

Probando nuestra configuración de Bloqueo

El resultado si intentamos abrir el notepad:

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

O bien bajo consola de comandos.

Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS

¡Esperamos que éste artículo te haya sido de ayuda!

Si quieres saber más sobre Asnet o necesitas ayuda profesional para tus sistemas informáticos, no dudes en contactar con nosotros.

Este post Utilización de AppLocker para bloquear aplicaciones sobre Windows 10 o un servidor de RDS aparece primero en Asnet Soluciones Informáticas.


Volver a la Portada de Logo Paperblog