拒否された項目

このセクションの内容

拒否された項目

拒否された項目ノードは、新しいルールを作成するときに、ルール ノードで自動的に作成されるサブノードです。これにより、ルールで指定されたグループ、ユーザ、およびデバイスのアクセスが拒否される項目を追加できます。

すべてのローカルにインストールされた信頼できる所有者アプリケーションを信頼する既定のオプションを使用する場合、実行させない特定のアプリケーションのみを追加する必要があります。たとえば、管理およびレジストリ編集ツールなどの管理ツールを追加できます。 

管理者が所有していないアプリケーションを拒否するためにこのリストを使用する必要はありません。これらは信頼できる所有権チェックでブロックされます。

Application Control ドラッグアンドドロップ機能を使用すると、ファイル、フォルダ、ドライブ、および署名項目を Windows エクスプローラから追加したり、メイン構成ノードのそれぞれで許可された項目ノードと拒否された項目ノードの間で項目をコピーまたは移動することができます。

次の項目を追加できます。

拒否された項目の追加

項目を追加するには、拒否された項目ノードを選択し、[ルール項目] リボンの [項目の追加] ドロップダウン矢印をクリックして、[拒否] を選択してから、追加する拒否される項目の種類を選択します。

このタスクにより、すべてのユーザがネットワーク共有上のアプリケーションにアクセスできなくなります。

  1. [ルール] > [グループ] > [すべてのユーザ] で拒否された項目を選択します。
  2. [ルール項目] リボンの [項目の追加] をクリックし、[拒否] を選択します。
  3. ファイルなどの許可する項目を選択します。

  4. [ファイルの追加] ダイアログが表示されます。

    拒否するファイルを入力または参照します。

  5. [可能な場合は環境変数を代入する] チェックボックスは既定で選択されています。選択されていない場合は、環境変数は、汎用環境変数で置換されません。
  6. サイレントで項目を拒否するか、ユーザに警告メッセージを表示しないようにする場合は、[拒否するときにアクセス拒否メッセージを表示しない] を選択します。
  7. この項目ですべての9000イベントを無視する場合は、[監査イベント フィルタリングを無視する] を選択します。
  8. 項目は、[拒否された項目] 作業領域に追加されます。

特定のルール項目を無効にする場合は、項目をハイライト表示して右クリックし、[状態の変更] を選択します。無効と有効が切り替わります。これは、サポートによるトラブルシューティングが必要なときに役立ちます。

拒否された項目の削除

  1. 拒否された項目ノードで削除する項目を選択します。
  2. [ルール項目] リボンで、[項目の削除] をクリックします。
  3. 確認ダイアログで [はい] をクリックします。

項目がノードから削除されます。

関連トピック