Éléments refusés

Dans cette section :

À propos des éléments refusés

Les nœuds Éléments refusés sont des sous-nœuds créés automatiquement dans un nœud Règle lorsque vous créez une nouvelle règle.Cela vous permet d'ajouter des éléments, auxquels les groupes, utilisateurs et périphériques spécifiés dans la règle n'auront pas accès.

Si vous utilisez l'option par défaut, qui fait confiance à toutes les applications installées en local par un propriétaire de confiance, il vous suffit d'ajouter les applications spécifiques que les utilisateurs ne doivent pas pouvoir exécuter.Par exemple, vous pouvez ajouter des outils d'administration, comme les outils de gestion et de modification du registre.

Vous n'avez pas besoin d'utiliser cette liste pour interdire les applications dont le propriétaire n'est pas un administrateur, car elles sont bloquées par la vérification Trusted Ownership (Propriétaire de confiance).

Vous pouvez utiliser la fonction Glisser-déplacer du logiciel Application Control (Contrôle des applications) pour ajouter des fichiers, dossiers, lecteurs et éléments de signature depuis l'Explorateur Windows, ainsi que pour copier ou déplacer des éléments du nœud Éléments autorisés au nœud Éléments refusés (et inversement) dans chacun des nœuds de configuration.

Vous pouvez ajouter les éléments suivants :

Ajout d'un élément refusé

Pour ajouter un élément, sélectionnez le nœud Éléments refusés et cliquez sur la liste déroulante Ajouter un élément dans le ruban Éléments de règle, sélectionnez Refusé, puis cliquez sur le type d'élément refusé à ajouter.

Cette opération empêche tous les utilisateurs d'accéder à une application dans un partage réseau :

  1. Sélectionnez le nœud Éléments refusés sous Règles > Groupe > Tout le monde.
  2. Cliquez sur Ajouter un élément dans le ruban Éléments de règle et sélectionnez Refusé.
  3. Sélectionnez l'élément à marquer comme autorisé, par exemple, un fichier.

  4. La boîte de dialogue Ajouter un fichier s'affiche.

    Recherchez le fichier à refuser ou entrez son nom.

  5. Par défaut, la case Remplacer les variables d'environnement si possible est cochée. Si elle n'est pas sélectionnée, les variables d'environnement ne sont pas remplacées par une variable d'environnement générique.
  6. Sélectionnez Ne pas afficher les messages de refus en cas de refus pour refuser l'élément en mode silencieux sans afficher aucun message d'avertissement pour l'utilisateur.
  7. Sélectionnez Ignorer le filtrage des événements d'audit pour ignorer tous les événements 9000 pour cet élément.
  8. L'élément est ajouté à la zone de travail Éléments refusés.

Pour désactiver un élément de règle spécifique, mettez-le en surbrillance, cliquez dessus avec le bouton droit et sélectionnez Changer l'état. Cela fait passer l'option de l'état Actif à l'état Inactif et inversement. Cela peut s'avérer utile si vous avez besoin d'effectuer un dépannage avec le support.

Suppression d'un élément refusé

  1. Sélectionnez l'élément à supprimer dans le nœud Éléments refusés.
  2. Dans le ruban Éléments de règle, cliquez sur Supprimer l'élément.
  3. Cliquez sur Oui dans la boîte de dialogue de confirmation.

L'élément est supprimé du nœud.

Rubriques connexes