<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://mugi.or.id/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"><channel><title>Andik Susilo Blog's : AppLocker, Security</title><link>http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/Security/default.aspx</link><description>Tags: AppLocker, Security</description><dc:language>en</dc:language><generator>CommunityServer 2008 SP1 (Build: 30619.63)</generator><item><title>Windows 7 Defense Technology</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/09/windows-7-defense-technology.aspx</link><pubDate>Tue, 09 Feb 2010 02:16:52 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:4367</guid><dc:creator>Andik susilo</dc:creator><slash:comments>13</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=4367</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/09/windows-7-defense-technology.aspx#comments</comments><description>&lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/shield_5F00_2F1AD9AB.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;margin:0px 10px 0px 0px;display:inline;border-top:0px;border-right:0px;" title="shield" border="0" alt="shield" align="left" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/shield_5F00_thumb_5F00_4A8FB5E1.jpg" width="99" height="99" /&gt;&lt;/a&gt; Malware (malicious sofware) adalah program yang sangat berbahaya bagi pengguna komputer. Virus computer, Worms, Trojan horse, rootkits dan spyware adalah beberapa contoh dari malware. Aplikasi-aplikasi tersebut memunkinkan mencuri data anda tanpa sepengetahuan anda atau tanpa permisi.&lt;/p&gt;  &lt;p align="justify"&gt;Karena itu Windows 7 di bangun dan di lengkapi dengan keamanan yang cukup baik untuk melindunginya dari serangan malware. Anda bisa menggunakan Group Policy untuk melawan malware agar tidak menginveksi komputer anda.&lt;/p&gt;  &lt;p align="justify"&gt;IE 8 yang di tanamkan pada Windows 7 juga di lengkapi dengan fitur keamanan yang lebih, hal ini untuk mencegah dari instalasi software yang tidak di inginkan, meningkatkan keamanan ketika anda melakukan transaksi.&lt;/p&gt;  &lt;p align="justify"&gt;Berikut Windows 7 Defense Technology yang dapat di gunakan untuk menghalau malware :&lt;/p&gt;  &lt;p&gt;· Action Center&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2009/04/08/the-significance-of-uac-user-account-control.aspx"&gt;User Account Control&lt;/a&gt; (UAC)&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2009/12/26/whats-new-in-biometrics-windows-2008-r2.aspx"&gt;Biometric Security&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2010/01/14/microsoft-security-essentials-mse-anti-virus-download-install-and-update.aspx"&gt;Windows Defender&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;· Malicious Software Removal Tool&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2010/02/05/allows-your-application-to-connect-to-the-internet-windows-firewall.aspx"&gt;Windows Firewall&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;· &lt;a href="http://mugi.netindonesia.net/blogs/andiksusilo/archive/2010/01/19/create-executable-default-rules-applocker.aspx"&gt;AppLocker&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=4367" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Firewall/default.aspx">Firewall</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Anti+Virus/default.aspx">Anti Virus</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Defender/default.aspx">Defender</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Microsoft+Security+Essential/default.aspx">Microsoft Security Essential</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Biometrics/default.aspx">Biometrics</category></item><item><title>Use AppLocker to restrict applications to a single version (only allowing version 8.0 or above)</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/06/use-applocker-to-restrict-applications-to-a-single-version-only-allowing-version-8-0-or-above.aspx</link><pubDate>Sat, 06 Feb 2010 16:35:18 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:4298</guid><dc:creator>Andik susilo</dc:creator><slash:comments>8</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=4298</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/02/06/use-applocker-to-restrict-applications-to-a-single-version-only-allowing-version-8-0-or-above.aspx#comments</comments><description>&lt;p align="justify"&gt;Pada lingkungan enterprise penyeragaman versi aplikasi itu merupakan hal yang sangat penting. Jangan sampai user masih menggunakan versi aplikasi yang berbeda-beda hal itu bisa menyebabkan masalah di kemudian hari dan susah untuk memonitoringnya. Dari sisi keamanan, biasanya aplikasi yang masih menggunakan versi awal mempunyai banyak bug yang dapat di exploitasi, dari sisi data, contohnya aplikasi database dengan menggunakan aplikasi yang berbeda versi bisa berakibat tidak konsistennya data karena itu penyeragaman versi aplikasi perlu di lakukan.&lt;/p&gt;  &lt;p align="justify"&gt;Walaupun perusahaan sudah mengeluarkan kebijakan untuk menggunakan versi aplikasi yang sudah di tentukan, kadang user *** keberatan untuk berpindah ke versi aplikasi yang terbaru. Alasan mereka masih terbiasa menggunakan versi aplikasi yang lama dan belum terbiasa dengan versi aplikasi yang terbaru. Kalau keadaanya seperti itu seorang Sysadmin harus ‘memaksa’ user tersebut agar menggunakan versi yang terbaru. Untuk itu seorang Sysadmin bisa menggunakan AppLocker untuk memaksa seorang user untuk segera menggunakan versi aplikasi yang terbaru. Dengan melakukan penyeragaman aplikasi akan memudahkan sysadmin dalam melakukan manajemen dan update aplikasi.&lt;/p&gt;  &lt;p align="justify"&gt;Sebagai contoh saya akan menggunakan AppLocker untuk ‘memaksa’ user agar hanya bisa menggunakanIE versi 8 ke atas.&lt;/p&gt;  &lt;p align="justify"&gt;Buka Group Policy Editor, ketikan gpedit.msc pada start run kemudian enter.&amp;#160; Masuk ke Computer Configuration – Windows Setting – Security Setting – Application Control Policy – Applocker kemudian klik kanan pada Exebtable Rules pilih Create New Rule… kemudian next&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Applockerpublisher1_5F00_06B32F5D.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Applocker publisher1" border="0" alt="Applocker publisher1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Applockerpublisher1_5F00_thumb_5F00_4B6F2DC4.jpg" width="502" height="323" /&gt;&lt;/a&gt; Karena ingin melakukan pembatasan berdasarkan versi dari aplikasi pilih Publisher lalu Next.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Applockerpublisher2_5F00_1615F592.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Applocker publisher2" border="0" alt="Applocker publisher2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Applockerpublisher2_5F00_thumb_5F00_5543F962.jpg" width="506" height="326" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Selanjutnya pilih aplikasi yang akan anda batasi, pada contoh saya akan memabatasi user agar hanya dapat menggunakan Internet Explorer versi 8.0 ke atas&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Applockerpublisher3_5F00_58293848.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Applocker publisher3" border="0" alt="Applocker publisher3" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Applockerpublisher3_5F00_thumb_5F00_1F023579.jpg" width="511" height="329" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Jika sudah selesai tinggal klik tombol create.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=4298" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/GPO/default.aspx">GPO</category></item><item><title>Restrict the use of Portable Software from the Windows server 2008 r2 Part 2</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/28/restrict-the-use-of-portable-software-from-the-windows-server-2008-r2-part-2.aspx</link><pubDate>Thu, 28 Jan 2010 16:15:05 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:4190</guid><dc:creator>Andik susilo</dc:creator><slash:comments>7</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=4190</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/28/restrict-the-use-of-portable-software-from-the-windows-server-2008-r2-part-2.aspx#comments</comments><description>&lt;p align="justify"&gt;Melanjutkan artikel saya sebelumnya &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2010/01/28/restrict-the-use-of-portable-software-from-the-windows-server-2008-r2-part-1.aspx"&gt;&amp;#39;Restrict the use of Portable Software from the Windows server 2008 r2 Part 1 &amp;#39;&lt;/a&gt; selanjutnya kita akan melakukan editing GPO untuk menambahkan Rules AppLocker guna membatasi user agar tidak bisa menjalankan aplikasi portable.&lt;/p&gt;  &lt;p align="justify"&gt;Klik kanan pada DisablePortableSoft GPO kemudian pilih edit&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement3_5F00_4B599041.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="GroupPolicyManagement3" border="0" alt="GroupPolicyManagement3" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement3_5F00_thumb_5F00_6A1FDE52.jpg" width="479" height="253" /&gt;&lt;/a&gt; Mungul halaman Group Policy Management Editor pilih Computer Configuration- Windows Setings – Security Settings – Application Control Policy – Applocker kemudian klik kanan pada Executable Rules pilih Create New Rules&lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt; &lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker1_5F00_73E48423.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="AppLocker1" border="0" alt="AppLocker1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker1_5F00_thumb_5F00_7F1D7293.jpg" width="515" height="366" /&gt;&lt;/a&gt;  &lt;p align="justify"&gt;Untuk membatasi user agar tidak bisa menjalankan Portable Software, kita akan menolak semua aplikasi yang di jalankan di luar folder Program file dan Windows. Dimana folder Program Files merupakan folder aplikasi-aplikasi kita terinstall dan folder Windows merupakan folder system berada. Ok, pada jendela Permission ini pilih Deny dan pada User or Grpups pilih Groups GroupBDG yang telah kita buat tadi.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker2_5F00_24774035.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="AppLocker2" border="0" alt="AppLocker2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker2_5F00_thumb_5F00_0C43B00D.jpg" width="517" height="333" /&gt;&lt;/a&gt; Pada bagian Condition kita pilih Path karena kita akan membatasi berdasarkan path dari folder aplikasi tersebut&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker3_5F00_6F7A152A.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="AppLocker3" border="0" alt="AppLocker3" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker3_5F00_thumb_5F00_29C5653F.jpg" width="519" height="334" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Pada bagian Path ketikan * yang merupakan root&amp;#160; folder&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker4_5F00_5F0E77A4.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="AppLocker4" border="0" alt="AppLocker4" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker4_5F00_thumb_5F00_13EB5715.jpg" width="520" height="335" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt; Pada bagia Exceptions, pada Add Exceptions pilih Path dan tambahkan filder Program files dan Windows seperti terlihat pada gambar di bawah. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker5_5F00_06E15137.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="AppLocker5" border="0" alt="AppLocker5" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker5_5F00_thumb_5F00_0162BAC6.jpg" width="523" height="337" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Pada bagian Name and Description, beri keterangan daru Rules ini.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker6_5F00_32354C64.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="AppLocker6" border="0" alt="AppLocker6" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker6_5F00_thumb_5F00_3EFF7CB5.jpg" width="529" height="341" /&gt;&lt;/a&gt; Setelah rules tercipta akan terlihat seperti gambar di bawah.&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker7_5F00_5023348B.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="AppLocker7" border="0" alt="AppLocker7" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/AppLocker7_5F00_thumb_5F00_2225BC06.jpg" width="532" height="380" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Untuk melakukan Push down policy ke komputer client buka comand prompt lalu ketikan gpupdate /force &lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GPupdate_5F00_3C55FF5D.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="GPupdate" border="0" alt="GPupdate" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GPupdate_5F00_thumb_5F00_24226F35.jpg" width="535" height="267" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kemudian login dari komputer client yang telah melakukan join domain dengan user yang telah kita buat tadi. Kemudian buka Windows Explorer dan jalankan salah satu portable software, jika muncuk seperti pada gambar di bawah, berarti kita telah berhasil membatasi user agar tidak menajalankan Portable Software. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ClientWin7_5F00_6B481567.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="ClientWin7" border="0" alt="ClientWin7" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ClientWin7_5F00_thumb_5F00_790A3595.jpg" width="539" height="406" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=4190" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/GPO/default.aspx">GPO</category></item><item><title>Restrict the use of Portable Software from the Windows server 2008 r2 Part 1</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/28/restrict-the-use-of-portable-software-from-the-windows-server-2008-r2-part-1.aspx</link><pubDate>Thu, 28 Jan 2010 15:49:59 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:4189</guid><dc:creator>Andik susilo</dc:creator><slash:comments>10</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=4189</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/28/restrict-the-use-of-portable-software-from-the-windows-server-2008-r2-part-1.aspx#comments</comments><description>&lt;p align="justify"&gt;Hampir semua aplikasi memungkinkan untuk di buat portable (untuk menjalankan apalikasi tanpa menginstallnya terlebih dahulu), yang jadi masalah tidak semua aplikasi portable tersebut bersih dari Virus, Worm, Spyware dan aplikasi jahat lainnya yang dapat mengakibatkan komputer crash atau juga jaringan menjadi lambat. Selain itu demi produktifitas karyawan perusahaan melarang karyawan untuk menginstall atau juga menjalankan aplikasi-aplikasi di luar policy perusahaan. Dengan menggunakan AppLocker seorang sistem administrator dapat membatasi user untuk menginstall atau juga menjalankan aplikasi di luar policy perusahaan (Program File dan Windows folder).&lt;/p&gt;  &lt;p align="justify"&gt;Pada artikel ini saya akan membahas bagaimana membatasi user yang menggunakan Windows 7 yang telah melakukan Join domain pada Windows Server 2008 r2 agar tidak bisa menjalankan aplikasi portable. &lt;/p&gt;  &lt;p align="justify"&gt;Buka Active Directory Users and Computer dari Start – Administrative Tools kemudian pilih Active Directory Users and Computer&amp;#160; , Buat OU (Organitation Unit) = BandungOU kemudian buat child UO untuk user = UserBDG dan ou untuk computer = ComputerOU&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADUC_5F00_1B20172A.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="ADUC" border="0" alt="ADUC" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADUC_5F00_thumb_5F00_39B6B57B.jpg" width="564" height="399" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Setelah tercipta UO bandung, child UserBDG dan ComputerBDG pindahkan computer client Windows 7 yang telah melakukan Join Domain ke OU ComputerBDG seperti terlihat pada gambar di bawah.&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADUCComputer_5F00_79707633.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="ADUC-Computer" border="0" alt="ADUC-Computer" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADUCComputer_5F00_thumb_5F00_13A0B98B.jpg" width="561" height="396" /&gt;&lt;/a&gt; Kemudian bikin satu user, user ini yang akan kita pakai untuk melakukan login pada komputer client dan mencoba menajalankan Portable Software.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADUCUser_5F00_24C47161.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="ADUC-User" border="0" alt="ADUC-User" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ADUCUser_5F00_thumb_5F00_78E3F7A4.jpg" width="561" height="399" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Setelah pembuatan user selesai, Buat satu groups = GroupBDG kemudian tambahan user (chelsea allana) pada Groups tersebut seperti terlihat pada gambar di Bawah.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Groups_5F00_1BE44348.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Groups" border="0" alt="Groups" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Groups_5F00_thumb_5F00_089366DC.jpg" width="368" height="408" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Setelah urusan OU, User dan Grouop selesai selanjutnya untuk membuat Group Policy Object (GPO), buka&amp;#160; Group Policy manajement dari Start – Administrative Tools Kemudian pilih Group Policy Management.&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement_5F00_71A46F92.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="GroupPolicyManagement" border="0" alt="GroupPolicyManagement" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement_5F00_thumb_5F00_029877A9.jpg" width="566" height="426" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Setelah Group Policy Management terbuka buat satu GPO, klik kanan pada BandungOU kemudian pilih Create a GPO in this domain, and link it here…&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement1_5F00_1464E5A9.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="GroupPolicyManagement1" border="0" alt="GroupPolicyManagement1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement1_5F00_thumb_5F00_5CEEAEAD.jpg" width="566" height="297" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Kemudian beri nama GPO tersebut dengan DisableProtableSoft &lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement2_5F00_382D7169.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="GroupPolicyManagement2" border="0" alt="GroupPolicyManagement2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/GroupPolicyManagement2_5F00_thumb_5F00_13000130.jpg" width="569" height="300" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;Sampai di sini pembuatan GPO sudah selesai, selanjutnya kita akan melakukan pengeditan GPO untuk menambahkan Rules untuk membatasi user menjalankan portable software. Besambung ke &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2010/01/28/restrict-the-use-of-portable-software-from-the-windows-server-2008-r2-part-2.aspx"&gt;bagian 2&lt;/a&gt;.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=4189" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008/default.aspx">Windows Server 2008</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/GPO/default.aspx">GPO</category></item><item><title>Export / Import AppLocker Policy.</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/21/export-import-applocker-policy.aspx</link><pubDate>Thu, 21 Jan 2010 04:14:59 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:4055</guid><dc:creator>Andik susilo</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=4055</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/21/export-import-applocker-policy.aspx#comments</comments><description>&lt;p align="justify"&gt;Melanjutkan artikel saya sebelumnya tentang &lt;a title="http://mugi.or.id/blogs/andiksusilo/archive/2010/01/19/create-executable-default-rules-applocker.aspx" href="http://mugi.or.id/blogs/andiksusilo/archive/2010/01/19/create-executable-default-rules-applocker.aspx"&gt;Applocker&lt;/a&gt;, &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2009/04/04/windows-7-applocker.aspx"&gt;Windows AppLocker&lt;/a&gt; menyediakan fasilitas untuk melakukan Export dan Import Policy/Rules dalam sebuah file XML. Dengan adanya fasilitas ini anda bisa melakukan backup terhadap rules AppLocker atau juga memindahkan rules dari satu komputer ke komputer yang lain. Hal ini tentu memberikan kemudahan dan juga kenyaman bagi seorang sysadmin dalam mengelola AppLocker.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk melakukan Export dan Import AppLocker pada Windows 7.&lt;/p&gt;  &lt;p align="justify"&gt;1. Untuk meleakukan Export policy, ketikan &lt;strong&gt;Local Security Policy &lt;/strong&gt;pada &lt;strong&gt;Instant search &lt;/strong&gt;kemudian &lt;strong&gt;Enter&lt;/strong&gt;. Kemudian pilih &lt;strong&gt;Application Control Policies &lt;/strong&gt;– Klik kanan pada &lt;strong&gt;AppLocker&lt;/strong&gt; kemudian pilih &lt;strong&gt;Export Policy&lt;/strong&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ExportRules1_5F00_42698330.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Export Rules1" border="0" alt="Export Rules1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ExportRules1_5F00_thumb_5F00_3DEFB011.jpg" width="394" height="331" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;2. Beri nama file XML kemudian klik &lt;strong&gt;Save&lt;/strong&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ExportRules2_5F00_6B30FA47.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Export Rules2" border="0" alt="Export Rules2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ExportRules2_5F00_thumb_5F00_4B31637E.jpg" width="292" height="220" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Selanjutnya kita akan mencoba melakuka Import Policy / rules. Untuk melihat perbedaanya kita akan menghapus policy yang sudah ada. Klik kanan pada &lt;strong&gt;Applocker &lt;/strong&gt;pilih &lt;strong&gt;Clear&amp;#160; Policy&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ClearPolicy1_5F00_0B27A76C.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Clear Policy1" border="0" alt="Clear Policy1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ClearPolicy1_5F00_thumb_5F00_594C3E7C.jpg" width="289" height="256" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Semua rules akan hilang seperti terlihat pada gambar di bawah ini&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ClearPolicy2_5F00_3040DDD9.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Clear Policy2" border="0" alt="Clear Policy2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ClearPolicy2_5F00_thumb_5F00_60D399EA.jpg" width="306" height="251" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;3. Selanjutnya untuk melakukan &lt;strong&gt;Import Policy&lt;/strong&gt;, Klik kanan pada &lt;strong&gt;AppLocker &lt;/strong&gt;pilih &lt;strong&gt;Import Policy&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Importpolicy1_5F00_21C1CDB5.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Import policy1" border="0" alt="Import policy1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Importpolicy1_5F00_thumb_5F00_7AFFC942.jpg" width="398" height="332" /&gt;&lt;/a&gt; 4. Cari file hasil Export (backup) kemudian pilih &lt;strong&gt;Open&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Importpolicy2_5F00_27883782.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Import policy2" border="0" alt="Import policy2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Importpolicy2_5F00_thumb_5F00_00C63310.jpg" width="334" height="252" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;5. Hasilnya akan terlihat seperti gambar di bawah, rules telah kembali seperti semula.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Importpolicy5_5F00_3231550B.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="Import policy5" border="0" alt="Import policy5" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Importpolicy5_5F00_thumb_5F00_4DE1F2CF.jpg" width="423" height="369" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=4055" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category></item><item><title>Create Executable Default Rules (Applocker)</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/19/create-executable-default-rules-applocker.aspx</link><pubDate>Tue, 19 Jan 2010 01:35:20 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3986</guid><dc:creator>Andik susilo</dc:creator><slash:comments>9</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3986</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/19/create-executable-default-rules-applocker.aspx#comments</comments><description>&lt;p align="justify"&gt;Applocker mempunyai sebuah default rules, default rules ini tidak akan tercipta kecuali kita menciptakannya sendiri atau ketika membuat rules untuk yang pertama kali. Pada artikel berikut ini saya akan coba mengulas bagaimana menciptakan default rules dan mempelajari rulesnya.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk menciptakan default rules, ketika &lt;strong&gt;Local Security Policy &lt;/strong&gt;pada &lt;strong&gt;Instant search &lt;/strong&gt;kemudian &lt;strong&gt;Enter&lt;/strong&gt;. Kemudian pilih &lt;strong&gt;Application Control Policies &lt;/strong&gt;– &lt;strong&gt;Applocker Executable Rules &lt;/strong&gt;– &lt;strong&gt;Create Default Rules&lt;/strong&gt;. &lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ApplockerDefault1_5F00_0A0806CA.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Applocker Default1" border="0" alt="Applocker Default1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ApplockerDefault1_5F00_thumb_5F00_14688F50.jpg" width="490" height="403" /&gt;&lt;/a&gt; Secara otomatis akan tercipta 3 rules seperti terlihat pada gambar di bawah.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ApplockerDefault2_5F00_0B886137.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Applocker Default2" border="0" alt="Applocker Default2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/ApplockerDefault2_5F00_thumb_5F00_4D2F70F8.jpg" width="489" height="351" /&gt;&lt;/a&gt; Ok, selanjutnya kita akan mencoba membongkar rules-rules tersebut agak kita tahu fungsi dari rules-rules tersebut. Kita mulai dari yang paling atas &lt;strong&gt;All files located in the Program file Folder&lt;/strong&gt;. Klik 2 kali pada rules.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Programfiles1_5F00_34FBE0D0.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="Program files1" border="0" alt="Program files1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Programfiles1_5F00_thumb_5F00_3DAB9D82.jpg" width="277" height="271" /&gt;&lt;/a&gt; &lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Programfiles2_5F00_3C3754E3.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="Program files2" border="0" alt="Program files2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Programfiles2_5F00_thumb_5F00_1A4B30B8.jpg" width="275" height="269" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;Pada tab general terlihat pada opsi action terpilih allow yang artinya mengijinkan dan pada groups terdapat Everyone, jadi pada rules tersebut semua user (Everyone) di ijinkan untuk menjalankan aplikasi(executable). &lt;/p&gt;  &lt;p align="justify"&gt;Selanjutnya pada tab Path, path berisi %PROGRAMFILES%\*, path merujuk pada folder ‘Program file’ yang merupakan folder dimana setiap aplikasi yang kita intsall akan masuk ke dalam folder tersebut. &lt;/p&gt;  &lt;p align="justify"&gt;Jadi Rules ini berarti: Semua user di ijinkan untuk menjalankan aplikasi yang terdapat pada folder ‘Program Files’.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk rules yang ke 2 &lt;strong&gt;All files located in the Windows folder&lt;/strong&gt;, klik 2 kali pada rules tersebut.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Windowsfolder1_5F00_05B5BB6D.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="Windows folder1" border="0" alt="Windows folder1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Windowsfolder1_5F00_thumb_5F00_6EB69E56.jpg" width="287" height="281" /&gt;&lt;/a&gt; &lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Windowsfolder2_5F00_1AC3757B.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="Windows folder2" border="0" alt="Windows folder2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Windowsfolder2_5F00_thumb_5F00_6AC8881F.jpg" width="285" height="279" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Pada tab general terlihat pada opsi action terpilih allow yang artinya mengijinkan dan pada groups terdapat Everyone, jadi pada rules tersebut semua user (Everyone) di ijinkan untuk menjalankan aplikasi(executable). &lt;/p&gt;  &lt;p align="justify"&gt;Selanjutnya pada tab Path, path berisi %WINDIR%\*, path menunjuk ke folder ‘Windows’ yang merupakan folder di mana aplikasi-aplikasi seperti notepad, paint, calculator dll berada. &lt;/p&gt;  &lt;p align="justify"&gt;Jadi Rules ini berarti: Semua user di ijinkan untuk menjalankan aplikasi yang terdapat pada folder ‘Windows’.&lt;/p&gt;  &lt;p align="justify"&gt;Untuk Rules ke 3 &lt;strong&gt;All files&lt;/strong&gt;, klik 2 kali pada rules tersebut.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Allfolder1_5F00_36F06C01.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="All-folder1" border="0" alt="All-folder1" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Allfolder1_5F00_thumb_5F00_2AAEA640.jpg" width="286" height="280" /&gt;&lt;/a&gt; &lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Allfolder2_5F00_439A50B8.jpg"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="All-folder2" border="0" alt="All-folder2" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Allfolder2_5F00_thumb_5F00_1815E424.jpg" width="285" height="279" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Pada tab general terlihat pada opsi action terpilih allow yang artinya mengijinkan dan pada groups terdapat BUILTIN\Administrator, jadi pada rules tersebut semua user pada groups Administrator di ijinkan untuk menjalankan aplikasi(executable). &lt;/p&gt;  &lt;p align="justify"&gt;Selanjutnya pada tab Path, path berisi *, path menunjuk pada ‘semua folder’ atau root folder, jadi semua aplikasi dapat di jalankan oleh user yang berada pada Groups Administrator.&lt;/p&gt;  &lt;p align="justify"&gt;Jadi Rules ini berarti : Semua user di ijinkan untuk menjalankan semua aplikasi.&lt;/p&gt;  &lt;p align="justify"&gt;Maka default Rules ini dapat di artikan :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Semua User (everyone) di ijinkan menjalankan aplikasi yang terdapat pada folder Programs Files dan Windows. &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Semua user yang terdapat pada groups Administrator di ijinkan menjalankan semua aplikasi.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;User di luar Groups administrator tidak di ijinkan menjalankan aplikasi di luar folder ‘Programs Files’ dan ‘Windows’&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Default rules ini bisa di pakai untuk membatasi pengguna dengan prifilege user agar tidak menjalankan aplikasi portable atau juga menginstall aplikasi (.exe). Anda bisa menggunakan Applocker dan juga UAC untuk membuat Windows 7 anda menjadi jauh lebih aman. &lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3986" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category></item><item><title>Jangan Bandel dengan pakai Portable</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/17/jangan-bandel-dengan-pakai-portable.aspx</link><pubDate>Sun, 17 Jan 2010 15:24:20 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3961</guid><dc:creator>Andik susilo</dc:creator><slash:comments>9</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3961</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2010/01/17/jangan-bandel-dengan-pakai-portable.aspx#comments</comments><description>&lt;p&gt;“Jangan Bandel dengan pakai Portable”&lt;strong&gt; &lt;/strong&gt;merupakan artikel yang saya tulis untuk tabloid &lt;a href="http://www.tabloidpcplus.com/"&gt;pc plus&lt;/a&gt;, pada artikel tersebut saya memaparkan bagaimana kita sebagai seorang sysadmin mencegah user untuk tidak menjalankan aplikasi portable. Aplikasi portable merupakan salah satu cara yang di gunakan user ‘nakal’ untuk menghindari policy perusahaan yang membatasi user agar tidak menginstall aplikasi di luar kebijakaan perusahaan.&lt;/p&gt;  &lt;p&gt;Perusahaan mempunyai alasan yang kuat untuk tidak mengijinkan user menginstall aplikasi di luar kebijakan kantor antara lain :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Aplikasi portable rawan di susupi virus, spyware, maleware dan program jahat lainnya&lt;/li&gt;    &lt;li&gt;Mencegah komputer dan juga network terinveksi virus, spyware, maleware dan program jahat lainnya.&lt;/li&gt;    &lt;li&gt;Tak ingin data perusahaan bocor keluar.&lt;/li&gt;    &lt;li&gt;Meningkatkan produktifitas karyawan.&lt;/li&gt;    &lt;li&gt;Mencegah rusaknya aplikasi utama di karenakan aplikasi portable &lt;/li&gt;    &lt;li&gt;dll&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_13F27C17.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:block;float:none;margin-left:auto;border-top:0px;margin-right:auto;border-right:0px;" title="applocker ps plus" border="0" alt="applocker ps plus" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_thumb_5F00_471167E0.jpg" width="546" height="395" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3961" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category></item><item><title>What's New in AppLocker Windows 2008 Server R2</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/27/what-s-new-in-applocker-windows-2008-server-r2.aspx</link><pubDate>Sun, 27 Dec 2009 15:41:08 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3578</guid><dc:creator>Andik susilo</dc:creator><slash:comments>4</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3578</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/27/what-s-new-in-applocker-windows-2008-server-r2.aspx#comments</comments><description>&lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Windows_5F00_Logo_5F00_720730B8.gif"&gt;&lt;img style="border-bottom:0px;border-left:0px;margin:0px 10px 0px 0px;display:inline;border-top:0px;border-right:0px;" title="Windows_Logo" border="0" alt="Windows_Logo" align="left" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/Windows_5F00_Logo_5F00_thumb_5F00_1C92EBC9.gif" width="85" height="75" /&gt;&lt;/a&gt; AppLocker adalah fitur baru yang terdapat pada Windows 7 dan Windows 2008 server R2, AppLocker ini adalah pengganti dari Software Restriction Policies yang terdapat pada sistem operasi sebelumnya. Dengan AppLocker sistem administrator dapat mengontrol bagaimana pengguna dapat mengakses dan menggunakan file, seperti . Exe file, script, Windows Installer file (. MSI dan. Msp), dan DLL antara lain :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Membatasi jumlah dan jenis file yang bisa di jalankan oleh user dengan mencegah di jalankannya aplikasi unlicensed atau malicious dan membatasi ActiveX controls yang terinstall.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;User hanya dapat menjalankan aplikasi-aplikasi yang di setujui oleh perusahaan.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Mengurangi bocornya data-data perusahaan dari unauthorized software seperti spyware dan maleware.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Sistem administrator bisa memanfaatkan Group Policy Object untuk melakukan manajemen AppLocker.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p align="justify"&gt;Applocker dapat menetapkan aturan-aturan berdasarkan digital signature, publisher, nama produk, nama file dan versi dari file, penugasan aturan bisa berdasrkan security group atau secara individu, membuat pengecualian untuk file .exe, menggunakan audit-only mode untuk mengidentifikasi file yang tidak di ijinkan untuk di jalankan dan untuk mempermudah administrasi terdapat fasilitas untuk import dan export rules.&lt;/p&gt;  &lt;p align="justify"&gt;Secara default AppLocker rules tidak memperbolehkan pengguna untuk menajalankan file apapun yang tidak di ijinkan karena itu sistem administrator harus selalu meng-update daftar aplikasi-aplikasi apa saja yang boleh di jalankan. Mungkin, ketika AppLocker di aplikasikan (hanya aplikasi yang di perbolehkan oleh perusahaan) user akan banyak mengeluh karena tidak semua aplikasi (kecuali aplikasi yang di bolehkan) bisa di jalankan tetapi dengan berjalannya waktu user akan mulai memahami policy perusahaan dan user akan mengerti. Untuk mengaplikasikan AppLocker kepada semua user dalam domain sistem administrator bisa memanfaatkan group policy. Ingat! AppLocker hanya bisa di jalankan pada Windows 7 dan Windows 2008 server R2 jika di dalam domain masih ada sistem operasi di bawahnya anda bisa menggunakan Software Restriction Policies.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3578" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/GPO/default.aspx">GPO</category></item><item><title>Restrict users to run Portable Applications on Windows 7</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/26/restrict-users-to-run-portable-applications-on-windows-7.aspx</link><pubDate>Sat, 26 Dec 2009 16:41:54 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3550</guid><dc:creator>Andik susilo</dc:creator><slash:comments>6</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3550</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/26/restrict-users-to-run-portable-applications-on-windows-7.aspx#comments</comments><description>&lt;p align="justify"&gt;Hampir semua aplikasi memungkinkan untuk di buat portable (untuk menjalankan apalikasi tanpa menginstallnya terlebih dahulu), yang jadi masalah tidak semua aplikasi portable tersebut bersih dari Virus, Worm, Spyware dan aplikasi jahat lainnya yang dapat mengakibatkan komputer crash atau juga jaringan menajdi lambat. Selain itu demi produktifitas karyawan perusahaan melarang karyawan untuk menginstall atau juga menjalankan aplikasi-aplikasi di luar policy perusahaan. Dengan menggunakan AppLocker seorang sistem administrator dapat membatasi user untuk menginstall atau juga menjalankan aplikasi di luar policy perusahaan (Program File dan Windows folder).&lt;/p&gt;  &lt;p align="justify"&gt;Pada video tutorial saya kali ini, memperlihatkan bagaimana&amp;#160; membatasai seorang user untuk menjalankan aplikasi-aplikasi portbale dan melakukan exception(pengecualian) untuk Folder ‘Programs Files’ dan ‘Windows’ yang biasanya menjadi default folder untuk aplikasi-aplikasi yang semestinya dengan menggunakan AppLocker.&amp;#160; &lt;/p&gt; (Please visit the site to view this media)   &lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3550" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Video/default.aspx">Video</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category></item><item><title>Applocker: Prohibit run application by user</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/16/applocker-prohibit-run-application-by-user.aspx</link><pubDate>Wed, 16 Dec 2009 10:04:00 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3357</guid><dc:creator>Andik susilo</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3357</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/16/applocker-prohibit-run-application-by-user.aspx#comments</comments><description>&lt;p align="justify"&gt;Ketika komputer di gunakan lebih dari 1 orang (&lt;i&gt;user&lt;/i&gt;) kita perlu melakukan administrasi agar aplikasi-aplikasi tersebut tidak di gunakan oleh user yang tidak berhak. Hal itu tidak lain untuk mencegah user lain tidak sengaja melakukan perusakan data atau juga merubah seting-seting pada aplikasi. Fitur ini bisa di implementasi baik pada lingkungan kantor atau juga rumah.&lt;/p&gt;
&lt;p align="justify"&gt;Windows 7 di lengkapi dengan &lt;i&gt;AppLocker&lt;/i&gt; yang bisa di gunakan untuk melakukan pembatasan terhadap aplikasi yang boleh di jalankan oleh &lt;i&gt;user&lt;/i&gt;. Berikut ini &lt;i&gt;video&lt;/i&gt; bagaimana membatasi seorang &lt;i&gt;user &lt;/i&gt;agar tidak bisa menjalankan aplikasi &lt;i&gt;Notepad&lt;/i&gt;. Pada &lt;i&gt;video&lt;/i&gt; ini &lt;i&gt;Notepad&lt;/i&gt; hanya sebagai contoh, mungkin anda bisa menyesuaikan aplikasi-aplikasi apa saja yang akan anda batasi.&lt;/p&gt;
&lt;p align="justify"&gt;(Please visit the site to view this media)&lt;/p&gt;
&lt;div style="padding-bottom:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;float:none;padding-top:0px;" id="scid:53357c8b-5919-4e32-8c25-305d27c17a37:6b3484b8-57db-49dd-b035-a0fd3ea4821c" class="wlWriterEditableSmartContent"&gt;&lt;/div&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3357" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category></item><item><title>AppLocker: Prohibit execution or Instalation file from certain folder</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/15/applocker-prohibit-execution-or-instalation-file-from-certain-folder.aspx</link><pubDate>Tue, 15 Dec 2009 13:40:35 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:3334</guid><dc:creator>Andik susilo</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=3334</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/12/15/applocker-prohibit-execution-or-instalation-file-from-certain-folder.aspx#comments</comments><description>&lt;p align="justify"&gt;Kadang kala kita perlu untuk membatasi seorang &lt;em&gt;user&lt;/em&gt; untuk menjalankan atau menginstall aplikasi pada suatu &lt;em&gt;folder&lt;/em&gt; terntentu. Hal ini juga dapat mencegah seorang &lt;em&gt;user&lt;/em&gt; untuk menjalankan apliaksi &lt;em&gt;portable&lt;/em&gt; (aplikasi yang tidak memerlukan instalasi) yang biasanya di larang oleh perusahaan, perusahaan hanya menginstall aplikasi-aplikasi yang memang sesuai dengan pekerjaan kantor.&amp;#160; &lt;/p&gt;  &lt;p align="justify"&gt;Selain hal di atas, pembatasan aplikasi apa saja yang boleh di &lt;em&gt;install&lt;/em&gt; tidak lain untuk mencegar penyebaran &lt;em&gt;maleware&lt;/em&gt;, &lt;em&gt;spyware&lt;/em&gt; dan aplikasi-aplikasi berbahaya lainnya. Artikel ini merupakan sambungan dari artikel saya terdahulu &lt;a href="http://mugi.or.id/blogs/andiksusilo/archive/2009/04/04/windows-7-applocker.aspx"&gt;Windows 7 applocker&lt;/a&gt;. Berikut saya akan mencontohkan pembatasan aplikasi agar tidak dapat dan di jalankan atau di install :&lt;/p&gt;  &lt;p align="justify"&gt;Buka &lt;em&gt;Local Security Policy Editor &lt;/em&gt;dari&lt;em&gt; Instant Search ketikan Local Security policy &lt;/em&gt;kemudian tekan enter.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_7DB599BD.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Applocker" border="0" alt="Applocker" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/1_5F00_thumb_5F00_6B993063.jpg" width="388" height="270" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p align="justify"&gt;Pilih &lt;em&gt;Application control policy&lt;/em&gt; kemduian klik &lt;em&gt;AppLocker&lt;/em&gt; klik kanan pada &lt;em&gt;Executable Rules&lt;/em&gt; kemudian pilih &lt;em&gt;Create New Rule..&lt;/em&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/2_5F00_68A3CBB0.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Keamanan Windows" border="0" alt="Keamanan Windows" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/2_5F00_thumb_5F00_48789926.jpg" width="392" height="274" /&gt;&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Karen untuk melakukan pembatasan makan pilih pilihan &lt;em&gt;Deny &lt;/em&gt;lalu &lt;em&gt;Next&lt;/em&gt;.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/3_5F00_32CE3ABC.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Security Windows 7" border="0" alt="Security Windows 7" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/3_5F00_thumb_5F00_464B7490.jpg" width="394" height="254" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Untuk melakukan pembatasan berdasarkan folder (path) pilih pilihan &lt;em&gt;Path &lt;/em&gt;lalu &lt;em&gt;Next.&lt;/em&gt;&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/4_5F00_35EFFCD7.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="Applocker" border="0" alt="Applocker" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/4_5F00_thumb_5F00_50F8A618.jpg" width="395" height="255" /&gt;&lt;/a&gt;&amp;#160; &lt;/p&gt;  &lt;p align="justify"&gt;Klik pada tombol &lt;em&gt;Browse folder…&lt;/em&gt; kemudian pilih &lt;em&gt;folder&lt;/em&gt; yang akan di batasi kilik &lt;em&gt;Ok&lt;/em&gt; lalu &lt;em&gt;Next&lt;/em&gt;. Pada contoh ini saya menggunakan folder ‘Fishbowl-facebook’.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/5_5F00_2E54679D.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="5" border="0" alt="5" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/5_5F00_thumb_5F00_1CD3E0F8.jpg" width="404" height="261" /&gt;&lt;/a&gt; Hasilnya seperti terlihat pada gambar di bawah!&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/6_5F00_593C2FD5.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="application prohibit" border="0" alt="application prohibit" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/6_5F00_thumb_5F00_347AF291.jpg" width="403" height="260" /&gt;&lt;/a&gt; Muncul halaman &lt;em&gt;Exception&lt;/em&gt;, anda bisa melakukan pengecualian bedasarkan &lt;em&gt;Publisher&lt;/em&gt;, &lt;em&gt;Path&lt;/em&gt; atau juga &lt;em&gt;File hash&lt;/em&gt;, jika tidak ada lalu &lt;em&gt;Next&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/7_5F00_5FDF138B.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="7" border="0" alt="7" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/7_5F00_thumb_5F00_66626D4E.jpg" width="413" height="267" /&gt;&lt;/a&gt; Selanjutnya untuk mengisikan deskripsi dari &lt;em&gt;Rules&lt;/em&gt; tersebut lalu &lt;em&gt;Next&lt;/em&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/8_5F00_71AB818B.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="8" border="0" alt="8" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/8_5F00_thumb_5F00_74248D7C.jpg" width="413" height="266" /&gt;&lt;/a&gt; Gambar di bawah menunjukan bahwa penambahan &lt;em&gt;Rules&lt;/em&gt; telah berhasil.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/9_5F00_2AB238C1.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="applocker" border="0" alt="applocker" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/9_5F00_thumb_5F00_3CEAD9B6.jpg" width="415" height="288" /&gt;&lt;/a&gt;Untuk mengecek apakah pembatasan ini sudah berhasil buka &lt;em&gt;Windows Explorer &lt;/em&gt;kemudian coba untuk menjalankan File .exe pada Folder ‘Fishbowl-facebook’. Ternyata &lt;em&gt;Rules&lt;/em&gt; telah bekerja dengan memunculkan peringatan seperti terlihat pada gambar di bawah.&lt;/p&gt;  &lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/10_5F00_0B9BEF56.jpg"&gt;&lt;img style="border-right-width:0px;display:block;float:none;border-top-width:0px;border-bottom-width:0px;margin-left:auto;border-left-width:0px;margin-right:auto;" title="10" border="0" alt="10" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/10_5F00_thumb_5F00_450ED980.jpg" width="425" height="330" /&gt;&lt;/a&gt;Jika setelah anda menambahkan &lt;em&gt;Rules&lt;/em&gt; pembatsan ternyata masih belum muncul &lt;em&gt;pop up &lt;/em&gt;peringatan di atas anda perlu untuk menjalankan &lt;em&gt;service&lt;/em&gt; &lt;em&gt;Application Indentity&lt;/em&gt;. Buka &lt;em&gt;Services&lt;/em&gt; ketikan &lt;em&gt;Services &lt;/em&gt;pada &lt;em&gt;Instant Search &lt;/em&gt;kemudian &lt;em&gt;enter&lt;/em&gt;, lalu klik kanan pada &lt;em&gt;Application Indentity &lt;/em&gt;pilih &lt;em&gt;Start&lt;/em&gt;. Anda juga bisa untuk menjalankan &lt;em&gt;service&lt;/em&gt; &lt;em&gt;Application Indentity&lt;/em&gt; pada saat komputer di nyalakan dengan memilih &lt;em&gt;properties&lt;/em&gt; ubah &lt;em&gt;Startup Type&lt;/em&gt; ke &lt;em&gt;Automatic&lt;/em&gt;.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=3334" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Keamanan+Windows/default.aspx">Keamanan Windows</category></item><item><title>Windows 7 Applocker</title><link>http://mugi.or.id/blogs/andiksusilo/archive/2009/04/04/windows-7-applocker.aspx</link><pubDate>Sat, 04 Apr 2009 02:01:00 GMT</pubDate><guid isPermaLink="false">fc2bc4fe-1da3-460b-8573-8d7dd872f11a:2082</guid><dc:creator>Andik susilo</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://mugi.or.id/blogs/andiksusilo/rsscomments.aspx?PostID=2082</wfw:commentRss><comments>http://mugi.or.id/blogs/andiksusilo/archive/2009/04/04/windows-7-applocker.aspx#comments</comments><description>&lt;p align="justify"&gt;Applocker (Software Restriction Policies) merupakan fitur terbaru di Windows 7 yang berguna untuk untuk mengontrol/membatasi aplikasi-aplikasi yang tidak sesuai dengan standar / policy perusahaan. Melihat cara settignya dari Group Policy (GPO) fitur ini bisa managemen dari server. Biasanya sebuah perusahaan yang besar yang mempunyai standar aplikasi yang ketat pada Linkungan Desktop. Seringkali user mengintsall apliaksi-apliaksi dari berbagai sumber bisa dari rumah, peer to peer, email atau juga dari internet yang kadang tidak di sadari file-file tersebut selain mengandung malware atau spyware versi dari aplikasi tersebut bisa tidak sesuai dengan ketentuan perusahaan, hal ini bisa ngakibatkan aplikasi-apliaksi pokok(utama) yang seharusnya berjalan normal tidak bisa berjalan dengan semestinya. Karena itu Applocker sangat cocok utnuk mengontrol konsistensi aplikasi-apliaksi apa saj yang boleh di install, bisa berdasarkan publishernya atau juga dari versi aplikasinya. Applocker mendukung 3 tipe aturan yaitu Path Rules, File Hash Rules dan Publisher Rules.&lt;/p&gt;
&lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/applocker1_5F00_2.jpg"&gt;&lt;img height="318" width="423" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/applocker1_5F00_thumb.jpg" alt="applocker1" border="0" style="border-right-width:0px;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p align="justify"&gt;&lt;strong&gt;Path Rules&lt;/strong&gt; tipe ini di gunakan untuk membatasi eksekusi aplikasi dari directory path tertentu. Contohnya kita bisa membatasi user hanya bisa menjalankan aplikasi dari Program Files, mungkin hal ini sangat cocok untuk membatasi semakin banyaknya penggunaaan apliaksi portable (tidak perlu di install dan bisa di jalankan dari USB storage). Kelemahan dari tipe ini kita user harus menjalankan suatu aplikasi yang terdapat di Server.&lt;/p&gt;
&lt;p align="justify"&gt;&lt;strong&gt;Hash Rules &lt;/strong&gt;tipe ini cryptographic hash dari file executable untuk mengidentifikasi keabsahan dari suatu program.&lt;/p&gt;
&lt;p align="justify"&gt;&lt;strong&gt;Publisher Rules &lt;/strong&gt;tipe ini di gunakan untuk mengenali aplikasi berdasarkan Digital Signature yang di keluarkan oleh publishernya. ketika apalikasi di jalankan Applocker akan membandingkan Certificates yang ada di Software Restriction Policy. Jika certificate di temukan/cocok aplikasi akan running dan jika sebaliknya akan muncul pemberirtahuan. &lt;/p&gt;
&lt;p align="justify"&gt;Publisher Roles mempunyai banyak untuk membatasi suatu program berdasarkan dari publishernya misal &lt;strong&gt;Microsoft&lt;/strong&gt; selain itu juga bisa berdasarkan dari nama produk seperti &lt;strong&gt;Internet Explorer&lt;/strong&gt;&amp;nbsp; bisa juda dari nama filenya &lt;strong&gt;iexplore.exe &lt;/strong&gt;lebih konkrit lagi bisa berdasarkan dari versi aplikasinya misal cersi &lt;strong&gt;8.0.0.0.&lt;/strong&gt;&lt;/p&gt;
&lt;p align="justify"&gt;&lt;a href="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/applocker2_5F00_2.jpg"&gt;&lt;img height="367" width="422" src="http://mugi.or.id/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/andiksusilo/applocker2_5F00_thumb.jpg" alt="applocker2" border="0" style="border-right-width:0px;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://mugi.or.id/aggbug.aspx?PostID=2082" width="1" height="1"&gt;</description><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/Security/default.aspx">Security</category><category domain="http://mugi.or.id/blogs/andiksusilo/archive/tags/AppLocker/default.aspx">AppLocker</category></item></channel></rss>