Parece que você não iniciou o Serviço de Identidade do Aplicativo nos computadores de destino.
- Clique em Iniciar, digite services.msc e pressione ENTER.
- No console do snap-in Serviços, clique com o botão direito do mouse em Identidade do aplicativo e clique em Propriedades.
- No menu Iniciar tipo, clique em Automático e, em seguida, clique em OK
- No console do snap-in Serviços, clique com o botão direito do mouse em Identidade do aplicativo e clique em Iniciar para iniciar o serviço pela primeira vez.
Você pode querer considerar o uso da Política de Grupo para iniciar o serviço automaticamente em todos os computadores nos quais planeja implantar o AppLocker.
O log do AppLocker contém informações sobre todos os aplicativos afetados pelas regras do AppLocker. Você pode usar o log para determinar quais aplicativos são afetados por uma regra. Cada evento no log operacional do AppLocker contém informações detalhadas sobre:
- Qual arquivo é afetado e o caminho desse arquivo.
- se o arquivo é permitido ou bloqueado.
- O tipo de regra (caminho, hash de arquivo ou editor).
- O nome da regra.
- O identificador de segurança (SID) do usuário ou grupo segmentado.
Para revisar o log do AppLocker no Visualizador de Eventos
- Clique em Iniciar, digite eventvwr.msc e pressione ENTER.
- Na árvore de console do Visualizador de Eventos, clique duas vezes em Logs de Aplicativos e Serviços, clique duas vezes em Microsoft, clique duas vezes em Windows, clique duas vezes em AppLocker e clique em EXE e DLL.
- Revise as entradas no painel de resultados para determinar se algum aplicativo não está incluído nas regras geradas automaticamente. Por exemplo, alguns aplicativos de linha de negócios são instalados em locais não padrão, como a raiz da unidade ativa (C :).