首页  / Microsoft.Security.ApplicationId.Wizards.AutomaticRuleGenerationWizard.ni.dll
Microsoft.Security.ApplicationId.Wizards.AutomaticRuleGenerationWizard.ni.dll
运行环境:windows11/windows10/windows8/windows7/windows8.1
更新时间:2026-08-31
软件分类:系统文件
软件大小:870 KB
软件语言:简体中文
软件类型:国产软件
软件授权:免费软件
软件版本:6.3.9600.16384
选择系统
windows11
windows10
windows8
windows7
windows8.1
选择版本
{{item.label}}
暂无版本
选择位数
64位
选择子版本
立即下载
WINDOWS 应用控制组件解析
Microsoft.Security.ApplicationId.Wizards.AutomaticRuleGenerationWizard.ni.dll

一、组件定位

该文件是 Windows 应用程序控制体系(Application Control)中 AppLocker「自动生成规则」向导的原生映像文件,隶属于 Microsoft.Security.ApplicationId.Wizards 程序集,随 Application Identity 服务与管理工具集一同部署。文件名中的 .ni 后缀代表 Native Image,即由 .NET 运行时提供的 NGen(Native Image Generator)工具预编译而成的本机机器码映像,通常缓存于系统原生映像目录中。它并不参与运行时的策略判定,只服务于“策略编写期”的管理交互,属于管理面组件而非执行面组件。

二、核心功能

  • 向导宿主与流程编排:向组策略对象编辑器、本地安全策略 MMC 管理单元提供 AutomaticRuleGenerationWizard 类,驱动“自动生成规则”页面的分步交互与状态流转。
  • 文件信息采集与分类:递归枚举目标路径下的可执行文件、Windows Installer 包、脚本、DLL 及打包应用,依据 AppLocker 的规则集合类型进行归类。
  • 规则条件提取:读取 Authenticode 发布者证书信息、文件哈希(SHA-256 等)与文件路径,据此生成发布者规则、哈希规则或路径规则。
  • 规则集生成与校验:按默认规则模板或用户自定义条件批量生成规则集合,调用 AppLocker 规则引擎完成冲突与重复项校验,并写回策略存储。
  • 性能优化:原生映像免除 JIT 编译开销,缩短向导加载时间并降低内存占用,在批量扫描目录时尤为明显。

三、缺失该 DLL 的典型影响

  • 在 MMC 中点击“自动生成规则”无响应或直接报错,向导无法启动。
  • 抛出 FileNotFoundException / 程序集加载失败提示,事件日志中记录 .NET Runtime 或 Application Error 条目。
  • 组策略编辑器加载 AppLocker 节点缓慢,甚至出现管理单元异常崩溃。
  • 无法通过图形界面批量创建默认规则,只能改用 PowerShell 的 Get-AppLockerFileInformation、New-AppLockerPolicy 等命令手动构造策略。
  • 已部署的 AppLocker 策略仍由 Application Identity 服务正常执行,运行时管控不受波及,缺失仅局限于管理端的编辑体验。
  • 修复思路:执行 sfc /scannow 与 DISM /Online /Cleanup-Image /RestoreHealth 修复系统组件,或重新注册对应 .NET 程序集并运行 ngen install 重建原生映像。