Application Control 讓您能夠控制哪些使用者可在一些端點上存取特定的應用程式。您可以選擇建立整體的端點型策略,如果已整合 Active Directory,那麼您可以按端點建立非常精細的使用者型策略。
在您確定策略的範圍後,可以建立應用程式相符條件,來定義要允許、封鎖或監控哪些應用程式。有經驗的使用者可以建立「鎖定」條件,藉此僅允許信任的應用程式執行,並封鎖規則明確不允許的所有應用程式。
重要為了最大限度地減小對關鍵系統作業的潛在影響,Application Control 不會監視或封鎖 Windows 平台「
system32」資料夾中的應用程式(例如 cmd.exe 或 powershell.exe)。如果由於封鎖的應用程式處理程序而導致系統問題,請先檢查您的 Application Control 設定。
|
