AppLocker est une solution puissante et simple d’utilisation pour la gestion d’une liste blanche d’applications, mais il comporte un certain nombre de limitations à connaître. Premièrement, cet outil ne fonctionne que sur les postes client Windows 7 ou Windows Server 2008 R2.
Une autre
AppLocker est-il fait pour vous ?
limitation d’AppLocker est liée à la diversité des programmes s’exécutant habituellement sur les ordinateurs, même dans une petite ou moyenne entreprise. Evidemment, si vous exécutez une poignée d’applications sur votre réseau et que la majorité des utilisateurs ont des besoins identiques concernant leur exécution, la création et la gestion de vos règles sera extrêmement aisée. En revanche, si vous devez contrôler des dizaines ou des centaines d’applications, chacune ayant de nombreux fichiers de programme, vous aboutirez à une stratégie constituée d’une longue liste de règles difficiles à gérer. Si, par ailleurs, certaines de ces applications ne sont pas signées numériquement, la mise à jour des règles de hachage à chaque installation d’un correctif logiciel peut facilement devenir une tâche à plein temps.
La maintenance et la synchronisation des règles AppLocker dans un environnement distribué peut aussi relever du défi. Alors qu’AppLocker vous permet d’exporter et d’importer une stratégie et ses règles associées, il n’existe pas de référentiel central ou de fonctionnalité de fusion. Ainsi, si vous gérez une stratégie AppLocker distincte pour chacun de vos cinq départements, vous devrez ajouter une nouvelle application séparément aux stratégies correspondantes. Si vous envisagez de migrer la majorité de vos ordinateurs client vers Windows 7 et si votre réseau est petit et homogène, AppLocker peut convenir. Même dans un environnement plus étendu, il peut convenir pour verrouiller un sous-ensemble d’ordinateurs afin que certains utilisateurs exécutent un ensemble restreint de programmes. Toutefois, pour ce qui est des listes blanches d’applications à l’échelle de l’entreprise ou pour contrôler l’utilisation d’applications sur des clients antérieurs à Windows 7, certaines solutions d’éditeurs tiers sont plus indiquées.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
