L'obiettivo è impedire agli utenti di eseguire programmi indesiderati su un server terminal.
Ho letto molti articoli di Microsoft e di altri che affermano che la nuova funzionalità di Applocker è migliore del 100% rispetto alla vecchia politica di restrizione del software ed è raccomandata in sostituzione di quest'ultima.
Non sono sicuro di comprendere i vantaggi reali di Applocker oltre all'esecuzione in modalità kernel. La maggior parte delle sue funzionalità può essere riprodotta con la politica di restrizione del software.
Allo stesso tempo ha un GRANDE svantaggio che lo rende piuttosto inutile: non è estensibile e non è possibile aggiungere estensioni di file personalizzate che si desidera limitare.
Quali sono i vantaggi di Applocker rispetto a SRP e cosa consiglieresti per il controllo del software?