AppLocker Application Would Have Been Blocked — Detection Rule

Detects when AppLocker "Audit only" enforcement mode reports that an Application, DLL, Script, MSI, or Packaged-App would have been blocked if AppLocker "Enforce rules" enforcement mode was enabled.

Read the full analysis on IntelFusions