{"id":320223,"date":"2026-01-18T00:02:37","date_gmt":"2026-01-17T23:02:37","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=320223"},"modified":"2026-01-14T13:08:59","modified_gmt":"2026-01-14T12:08:59","slug":"windows-applocker-richtlinien-mit-wenigen-handgriffen-installieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/01\/18\/windows-applocker-richtlinien-mit-wenigen-handgriffen-installieren\/","title":{"rendered":"Windows: AppLocker-Richtlinien mit wenigen Handgriffen installieren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>Mit AppLocker l\u00e4sst sich auf Windows-Systemen steuern, welche Anwendungen ausgef\u00fchrt werden d\u00fcrfen. Stefan Kanthak hatte mir bereits Anfang Dezember 2025 in einer kurzen Mail mitgeteilt, wie man AppLocker-Richtlinien unter Microsoft Windows quasi mit einem Mausklick installieren kann. Er hat dazu ein kurzes Script mitgeschickt, und ich stelle die Information heute mal im Blog ein.<\/p>\n<p><!--more--><\/p>\n<h2>Hintergrund AppLocker<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/d3c743268dc747be8d01b581f0ad3bbe\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/application-security\/application-control\/app-control-for-business\/appcontrol-and-applocker-overview\" target=\"_blank\" rel=\"noopener\">AppLocker<\/a> wurde bereits mit Windows 7 eingef\u00fchrt und erm\u00f6glicht Administratoren vorzugeben, welche Anwendungen auf Windows-Clients ausgef\u00fchrt werden d\u00fcrfen. Das soll verhindern, dass Endbenutzer nicht genehmigte Software auf ihren Computern ausf\u00fchren.<\/p>\n<p>AppLocker-Richtlinien k\u00f6nnen f\u00fcr alle Benutzer eines Computers oder f\u00fcr einzelne Benutzer und Gruppen gelten. AppLocker-Regeln k\u00f6nnen basierend auf Folgendem definiert werden:<\/p>\n<ul>\n<li>Attribute des Codesigningzertifikats, das zum Signieren einer App und ihrer Bin\u00e4rdateien verwendet wird.<\/li>\n<li>Attribute der Bin\u00e4rdateien der App, die aus den signierten Metadaten f\u00fcr die Dateien stammen, z. B. Originaldateiname und -version oder der Hash der Datei.<\/li>\n<li>Der Pfad, in dem die App oder Datei auf dem Datentr\u00e4ger vorhanden ist.<\/li>\n<\/ul>\n<p>AppLocker wird gem\u00e4\u00df dieser <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/application-security\/application-control\/app-control-for-business\/applocker\/requirements-to-use-applocker\" target=\"_blank\" rel=\"noopener\">Microsoft-Webseite<\/a> von aktuellen Versionen von Windows 10 und Windows 11 (und nat\u00fcrlich auch Windows Server) unterst\u00fctzt. Die Wikipedia h\u00e4lt eine <a href=\"https:\/\/en.wikipedia.org\/wiki\/AppLocker\" target=\"_blank\" rel=\"noopener\">\u00dcbersicht zur Applocker-Unterst\u00fctzung<\/a> diverser Windows-Versionen bereit &#8211; etwas genauer geht <a href=\"https:\/\/jans.cloud\/2022\/12\/applocker-unter-windows-10-11-professional\/\" target=\"_blank\" rel=\"noopener\">dieser Blog-Beitrag<\/a> auf das Thema ein. Applocker-Richtlinien werden ab Windows 10 2004 ohne weitere Restriktionen unterst\u00fctzt. In <a href=\"https:\/\/learn.microsoft.com\/de-de\/windows\/security\/application-security\/application-control\/app-control-for-business\/appcontrol-and-applocker-overview\" target=\"_blank\" rel=\"noopener\">diesem Support-Dokument<\/a> gibt Microsoft Hinweise, wann man AppLocker oder das empfohlene App Control verwenden sollte.<\/p>\n<h2>AppLocker-Richtlinien mit einem Klick aktivieren<\/h2>\n<p>Stefan Kanthak hat mir Anfang Dezember 2025 das nachfolgende Script geschickt, mit dem man AppLocker-Richtlinien auf aktuellen Windows-Systemen mittels Mausklick aktivieren kann. Falls also jemand (private) Windows-Systeme mit AppLocker\u00a0 besser absichern m\u00f6chte, lassen sich die folgende Anweisungen in eine Textdatei<em> *.wsf <\/em>(Windows Scripting Host File) einf\u00fcgen und speichern.<\/p>\n<p>Dabei ist vor dem Speichern das zwischen \"&lt;![CDATA[\" und \"]]&gt;\" stehende XML-Schnipsel \"AppLockerPolicy Version='1' \/&gt;\" durch die zu installierende AppLocker-Richtlinie zu ersetzen. Das Script ist dann mit administrativen Berechtigungen auszuf\u00fchren und Windows im Anschluss neu zu starten.<\/p>\n<pre class=\"moz-quote-pre\">&lt;?xml version='1.0' encoding='US-ASCII' standalone='yes' ?&gt;\r\n&lt;job&gt;\r\n    &lt;object id='AppIdPolicyHandler' classid='clsid:F1ED7D4C-F863-4DE6-A1CA-7253EFDEE1F3' \/&gt;\r\n    &lt;script language='JScript'&gt;\r\n        AppIdPolicyHandler.SetPolicy('', getResource('Policy'))\r\n    &lt;\/script&gt;\r\n    &lt;runtime&gt;\r\n        &lt;description&gt;Set AppLocker Policy on Windows 7 and later versions&lt;\/description&gt;\r\n    &lt;\/runtime&gt;\r\n    &lt;resource id='Policy'&gt;&lt;![CDATA[&lt;AppLockerPolicy Version='1' \/&gt;]]&gt;&lt;\/resource&gt;\r\n&lt;\/job&gt;<\/pre>\n<p>Kanthak hat <a href=\"https:\/\/skanthak.hier-im-netz.de\/applocker.html\" target=\"_blank\" rel=\"noopener\">diese Webseite<\/a> zum Script samt Hinweisen ver\u00f6ffentlicht (die \"Defender-Warnung\" der Seite kommt, weil das Eicar-Test-Virus in einem Datenpaket zum Testen der Browser-Reaktion eingebunden ist). Ein digital signiertes fertiges Script gibt es <a href=\"https:\/\/skanthak.hier-im-netz.de\/download\/AppLocker.wsf\" target=\"_blank\" rel=\"noopener\">hier<\/a> als .wsf-Datei.<\/p>\n<p>Auf <em>administrator.de<\/em> hat DerWoWusste bereits 2021 in <a href=\"https:\/\/administrator.de\/knowledge\/applocker-auf-win10-oder-11-home-so-geht-es-1647775851.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> skizziert, wie man AppLocker mit den Windows Home-Editionen einsetzt. Der <a href=\"https:\/\/administrator.de\/tutorial\/windows-10-apps-mit-applocker-sperren-277893.html\" target=\"_blank\" rel=\"noopener\">Post hier<\/a> aus 2015 geht auf die Konfigurierung von AppLocker-Richtlinien ein. Auch <a href=\"https:\/\/www.pcwelt.de\/article\/2571286\/whitelist-fur-windows-nur-erlaubte-programme-installieren.html\" target=\"_blank\" rel=\"noopener\">dieser \u00e4ltere Beitrag<\/a> enth\u00e4lt einige Hinweise zur Konfigurierung der Richtlinien. Vielleicht hilft es jemanden, ein privates Windows-System abzusichern. Aber immer darauf achten, sich nicht selbst als Administrator auszusperren.<\/p>\n<p>Stefan Kanthak hat auf seiner Webseite die beiden Artikel <a href=\"https:\/\/skanthak.hier-im-netz.de\/whispers.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> und <a href=\"https:\/\/skanthak.hier-im-netz.de\/ten.html#eleven\" target=\"_blank\" rel=\"noopener\">hier<\/a> mit Hinweisen zu diversen Einstell- und Konfigurier- und Blockierm\u00f6glichkeiten von Windows-Systemen ver\u00f6ffentlicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit AppLocker l\u00e4sst sich auf Windows-Systemen steuern, welche Anwendungen ausgef\u00fchrt werden d\u00fcrfen. Stefan Kanthak hatte mir bereits Anfang Dezember 2025 in einer kurzen Mail mitgeteilt, wie man AppLocker-Richtlinien unter Microsoft Windows quasi mit einem Mausklick installieren kann. Er hat dazu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/01\/18\/windows-applocker-richtlinien-mit-wenigen-handgriffen-installieren\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4966,4328,3288],"class_list":["post-320223","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-applocker","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=320223"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320223\/revisions"}],"predecessor-version":[{"id":320237,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/320223\/revisions\/320237"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=320223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=320223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=320223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}