拒絕的項目

在這個部分中:

關於拒絕的項目

「拒絕的項目」節點是您在建立新規則時,於任何「規則」節點中自動建立的子節點。其允許您新增拒絕規則中指定的群組、使用者與裝置存取的項目。

若您使用信任所有本機安裝之「受信任所有者」應用程式的預設選項,您僅需要新增不想讓使用者執行的特定應用程式。例如,您可以新增管理工具,像是管理與登錄編輯工具等。

您無需使用此清單來拒絕非管理員擁有的應用程式,因為它們會被受信任擁有權檢查封鎖。

應用程式控制 拖放功能可用於從 Windows 檔案總管新增檔案、資料夾、磁碟機與簽章項目,或是在各個主要組態節點內的「允許的項目」節點及「拒絕的項目」節點之間複製或移動項目。

您可以新增下列項目:

新增拒絕的項目

若要新增項目,請選取拒絕的項目節點,按一下「規則項目」功能區上的新增項目下拉式箭頭,接著選取已拒絕,然後選取您想要新增的「拒絕的項目」類型。

此工作可防止所有使用者存取網路共用上的應用程式:

  1. 規則 > 群組 > 每個人中選取「拒絕的項目」節點。
  2. 按一下「規則項目」功能區內的新增項目,並選取已拒絕
  3. 選取要允許的項目,例如「檔案」。

  4. 「新增檔案」對話方塊隨即顯示。

    輸入或瀏覽要拒絕的檔案。

  5. 在預設情況下,會選取可能的話,替換環境變數核取方塊。如果未選取,則環境變數不會取代為通用環境變數。
  6. 若您想要無提示地拒絕項目並且不對使用者顯示任何警告訊息,請選取遭到拒絕時,不要顯示存取遭拒訊息
  7. 如果您要忽略此項目的所有 9000 個事件,請選取忽略稽核事件篩選
  8. 該項目會新增至「拒絕的項目」工作區域。

如果要停用特定規則項目,請反白顯示該項目,並以滑鼠右鍵按一下來選取變更狀態。這會在停用和啟用之間切換。需要使用支援進行疑難排解時,可使用此項目。

移除拒絕的項目

  1. 在「拒絕的項目」節點中選取要移除的項目。
  2. 在「規則項目」功能區中,按一下移除項目
  3. 在確認對話方塊中按一下

該項目即會從節點中移除。

相關主題