L'objectif est d'empêcher les utilisateurs d'exécuter des programmes indésirables sur un serveur Terminal Server.
J'ai lu de nombreux articles de Microsoft et d'autres disant que la nouvelle fonctionnalité Applocker est 100% meilleure que l'ancienne politique de restriction logicielle et est recommandée en remplacement de cette dernière.
Je ne suis pas sûr de comprendre les vrais avantages d'Applocker en dehors de l'exécution en mode noyau. La plupart de ses fonctionnalités peuvent être reproduites avec la politique de restriction logicielle.
En même temps, il a un GRAND inconvénient qui le rend assez inutile: il n'est pas extensible et vous ne pouvez pas ajouter d'extensions de fichier personnalisées que vous souhaitez restreindre.
Quels sont les avantages d'Applocker par rapport à SRP et que recommanderiez-vous pour le contrôle logiciel?