Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.

...

Wie erkennt man ob Applocker verwendet wird?

  1. Starten Sie auf einem beliebigen Arbeitsplatz ADVOKAT.

  2. Öffnen Sie die Ereignisanzeige (eventvwr) und navigieren Sie in der linken Spalte zu "Anwendungs- und Dienstprotokolle" > "Microsoft" > Windows" > "AppLocker".

...

  1. d4039500-114d-43ba-b43a-23c86b52c391.jpgImage Added

  2. Im Unterordner "Exe und DLL" sehen Sie ein Ereignis, welches beschreibt, dass der Start von ADVOKAT blockiert wurde.


Ausnahmen
Die Ausnahmen müssen vollständig und systemweit gesetzt werden.

  • "...\ADVOKAT\advokat.exe" im ADVOKAT Backend

  • "...\ADVOKAT\Admin\Support\*" im ADVOKAT Backend

  • %osdrive%\Users\*\AppData\Local\Temp\*\Adv3.tmp*\Advokat2.exe

  • %osdrive%\Users\*\AppData\Local\Temp\*\Adv3.tmp\Advokat2.exe

  • %osdrive%\Users\*\AppData\Local\Temp\*\Adv3.tmp\*\Advokat2.exe

  • %osdrive%\%programfiles%\Advokat\*

  • %osdrive%\%programfiles(x86)%\Advokat\*