<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://www.windowstecnico.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Windows Técnico : Seguridad, Applocker</title><link>http://www.windowstecnico.com/archive/tags/Seguridad/Applocker/default.aspx</link><description>Etiquetas: Seguridad, Applocker</description><dc:language /><generator>CommunityServer 2008.5 (Build: 30929.2835)</generator><item><title>AppLocker</title><link>http://www.windowstecnico.com/archive/2009/03/02/applocker.aspx</link><pubDate>Mon, 02 Mar 2009 15:29:00 GMT</pubDate><guid isPermaLink="false">f5fee4ed-c2ed-43f2-a57e-69c2e2dfbdde:95</guid><dc:creator>Manuel Fernandez</dc:creator><slash:comments>5</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://www.windowstecnico.com/rsscomments.aspx?PostID=95</wfw:commentRss><comments>http://www.windowstecnico.com/archive/2009/03/02/applocker.aspx#comments</comments><description>&lt;p&gt;&lt;i&gt;AppLocke&lt;/i&gt;r
es una de las nuevas funcionalidades que incorpora tanto Windows 7
como Windows Server 2008 R2, y que remplaza las antiguas directivas
de restricci&amp;oacute;n de software. Esta herramienta facilita la
administraci&amp;oacute;n del sistema y permite a los administradores
establecer determinadas reglas.&lt;/p&gt;
&lt;p align="JUSTIFY"&gt;Para
comenzar a trabajar con &lt;i&gt;AppLocker &lt;/i&gt;es necesario ejecutar &lt;i&gt;Panel
de control, Herramientas Administrativas, Pol&amp;iacute;ticas de Seguridad
Local, Pol&amp;iacute;ticas de Control de Aplicaciones, AppLocker&lt;/i&gt;. Una vez
ah&amp;iacute; se nos presenta la posibilidad de establecer reglas sobre
archivos ejecutables (.exe), scripts (powershell, bats, cmd, vbs y
js) y archivos de instalaci&amp;oacute;n de windows (.msi y .msp).&lt;/p&gt;
&lt;p align="JUSTIFY"&gt;&lt;img src="http://blogserver.informatica64.com/resized-image.ashx/__size/500x600/__key/CommunityServer.Components.UserFiles/00.00.00.21.44/1.png" alt="" /&gt;&lt;/p&gt;
&lt;p align="JUSTIFY"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p align="JUSTIFY"&gt;Una
vez elegido el tipo de archivos sobre los que queremos aplicar las
reglas, tendremos que introducir el tipo de regla (Allow/Deny) para
aceptar o rechazar la ejecuci&amp;oacute;n de archivos para un grupo o usuario
concreto.&lt;/p&gt;
&lt;p align="JUSTIFY"&gt;&lt;img src="http://blogserver.informatica64.com/resized-image.ashx/__size/500x600/__key/CommunityServer.Components.UserFiles/00.00.00.21.44/2.png" alt="" /&gt;&lt;/p&gt;
&lt;p align="JUSTIFY"&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Luego se nos permite aplicarle 3 tipos
de condiciones a la regla: Publisher, Path y File hash:&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;-&lt;span style="text-decoration:underline;"&gt;&lt;strong&gt;Publisher&lt;/strong&gt;&lt;/span&gt;: Condici&amp;oacute;n
basada en los atributos de publicaci&amp;oacute;n del archivo, tales como
autor, nombre original del archivo y versi&amp;oacute;n.&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blogserver.informatica64.com/resized-image.ashx/__size/500x600/__key/CommunityServer.Components.UserFiles/00.00.00.21.44/3.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;-&lt;/strong&gt;&lt;strong&gt;&lt;span style="text-decoration:underline;"&gt;Path&lt;/span&gt;&lt;/strong&gt;&lt;strong&gt;: &lt;/strong&gt;Crea reglas en un
determinado archivo o directorio. Si se aplica esta regla sobre un
directorio todos los archivos y subcarpetas que contenga se ver&amp;aacute;n
afectados por la misma regla.&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blogserver.informatica64.com/resized-image.ashx/__size/500x600/__key/CommunityServer.Components.UserFiles/00.00.00.21.44/4.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;-&lt;span style="text-decoration:underline;"&gt;Hash&lt;/span&gt;:&lt;/strong&gt; Esta opci&amp;oacute;n es adecuada
cuando la aplicaci&amp;oacute;n no est&amp;aacute; firmada y no contiene atributos de
publicaci&amp;oacute;n, por lo que la regla se aplicar&amp;aacute; sobre el hash del
archivo.&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blogserver.informatica64.com/resized-image.ashx/__size/500x600/__key/CommunityServer.Components.UserFiles/00.00.00.21.44/5.png" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Finalmente, una vez configurada la
regla que permita o deniegue la ejecuci&amp;oacute;n, es posible aplicar
excepciones basadas en las 3 condiciones anteriores: Publisher, Path
y Hash.&lt;/p&gt;
&lt;p&gt;&lt;img src="http://blogserver.informatica64.com/resized-image.ashx/__size/500x600/__key/CommunityServer.Components.UserFiles/00.00.00.21.44/6.png" alt="" /&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://www.windowstecnico.com/aggbug.aspx?PostID=95" width="1" height="1"&gt;</description><category domain="http://www.windowstecnico.com/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://www.windowstecnico.com/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://www.windowstecnico.com/archive/tags/Applocker/default.aspx">Applocker</category></item></channel></rss>