檢視次數:
重要
重要
為了最大限度地減小對關鍵系統作業的潛在影響,Application Control 不會監視或封鎖 Windows 平台「system32」資料夾中的應用程式(例如 cmd.exepowershell.exe)。
如果由於封鎖的應用程式處理程序而導致系統問題,請檢查您的 Application Control 設定。
使用「Application Control 規則」畫面可設定您能夠指派給 Security Agent 策略設定的規則。您可以建立允許規則或封鎖規則,來限制可在您的端點上執行或安裝的應用程式。

Application Control 規則工作

工作
說明
新增規則
按一下「新增規則」,然後選取下列選項:
  • 允許:建立允許規則以特別允許特定應用程式執行。使用允許規則可確保 Application Control 絕不會封鎖特定應用程式,或是建立允許在端點上執行的應用程式完整清單,然後將鎖定策略部署到端點。處於鎖定模式時,使用者將無法執行、存取或安裝未包含在允許規則中的任何應用程式。
  • 封鎖:建立封鎖規則以特別封鎖特定應用程式,使其無法執行。使用封鎖規則可確保 Application Control 一律封鎖特定應用程式。
  • 複製:選取現有規則並按一下「複製」,可根據現有設定建立規則。
如需詳細資訊,請參閱 設定 Application Control 規則
檢視或變更規則
按一下「規則」欄中的名稱。
刪除規則
選取規則,然後按一下「刪除」。
檢視策略關聯
將滑鼠游標移到「目標策略」欄中數字上方,即可顯示實作此規則的所有策略之清單。