設定惡意程式行為封鎖、事件監控和例外清單 上層主題

任務

  1. 瀏覽至「用戶端電腦用戶端管理」
  2. 在用戶端樹狀結構中,按一下根網域圖示 (icon_root-5.bmp) 以包含所有的用戶端,或選取特定網域或用戶端。
  3. 按一下「設定行為監控設定」。
  4. 選取「啟動惡意程式行為封鎖」
  5. 設定事件監控設定。
    1. 選取「啟動事件監控」
    2. 選擇要監控的系統事件,並針對所選取的每個件選取處理行動。如需有關監控的系統事件和處理行動的資訊,請參閱事件監控
  6. 設定例外清單。
    1. 「輸入程式完整路徑」下,輸入要核可或封鎖的程式完整路徑。請以半形分號 (;) 來分隔多個項目。例外清單支援萬用字元和 UNC 路徑。
    2. 按一下「核可的程式」或「封鎖的程式」
    3. 如果要從清單中移除封鎖的或核可的程式,請按一下垃圾桶圖示 (icon_trash-2.bmp) 在程式旁邊。
      注意
      注意
      OfficeScan 最多可接受 100 個核可的程式和 100 個封鎖的程式。
  7. 如果在用戶端樹狀結構中選取網域或用戶端,請按一下「儲存」。如果按下了根網域圖示,則從下列選項進行選擇:
    • 套用至所有用戶端:將設定套用至所有現有的用戶端,並套用至任何加入現有/未來網域中的新用戶端。未來網域是指在您設定這些設定時尚未建立的網域。
    • 僅套用於未來網域:僅將設定套用至加入未來網域中的用戶端。這個選項不會將設定套用到加入現有網域中的新用戶端。