如何使用PowerShell删除AppLocker规则?含多规则类别删除方法
按名称筛选删除AppLocker多规则类别中的规则
要删除包含多条规则的类别中指定名称的AppLocker规则,核心是先定位到目标规则,再执行删除操作,具体步骤如下:
- 获取本地AppLocker策略
$local:Policy = Get-AppLockerPolicy -Local
- 筛选并删除目标规则
你可以通过规则的Name属性精准或模糊匹配要删除的规则,以下两种方式均可行:
方式一:直接调用规则对象的Delete方法
# 替换为你要筛选的规则名称关键词 $targetRuleName = "目标规则名称" $Policy.RuleCollections | ForEach-Object { # 在当前规则集合中筛选名称匹配的规则 $matchedRules = $_.Where({$_.Name -like "*$targetRuleName*"}) # 逐个删除匹配的规则 $matchedRules | ForEach-Object { $_.Delete() } }
方式二:通过规则集合的Delete方法传入规则ID
$targetRuleName = "目标规则名称" $Policy.RuleCollections | ForEach-Object { $currentCollection = $_ # 获取所有匹配规则的ID $matchedRuleIds = $currentCollection.Where({$_.Name -like "*$targetRuleName*"}).Id # 按ID删除规则 $matchedRuleIds | ForEach-Object { $currentCollection.Delete($_) } }
- 应用修改后的策略
删除规则后,必须将更新后的策略对象应用到本地,否则修改不会生效:
Set-AppLockerPolicy -PolicyObject $Policy
内容的提问来源于stack exchange,提问作者Vovsla
相关产品推荐
相关产品推荐

