Regla con script

Las reglas con script permiten la creación de reglas personalizadas mediante PowerShell o VBScript para cumplir con requisitos complejos. Las aplicaciones se pueden permitir, bloquear o elevar dinámicamente en función de una amplia gama de condiciones de scripts, lo que proporciona un control potente y flexible sobre el comportamiento de las aplicaciones.

Las reglas con scripts pueden aprovechar cualquier interfaz accesible a través de PowerShell o VBScript, como COM (Modelo de objetos de componentes), y cada script se evalúa en las siguientes circunstancias:

  • Cuando se implementa una nueva configuración en el equipo

  • Cuando un usuario inicia sesión

Configurar regla con script

Puede configurar reglas con script cuando está configurando reglas de Control de aplicaciones en la página ¿Cuándo se asigna?. Para configurar reglas con scripts, siga estos pasos:

  1. En la página ¿Cuándo se asigna esto?, seleccione la opción Scripted de la lista desplegable Seleccionar un origen.
    Aparece la pestaña Script.

  2. Especifique un nombre para el script.

  3. En la lista desplegable Idioma del script, seleccione las opciones PowerShell o VBScript según sus requisitos.
    Para más información sobre el uso de los scripts, consulte los apartados siguientes.

  4. En la lista desplegable Función de entrada, seleccione ScriptedRule.

    La opción Función de entrada solo está disponible para VBScript.

  5. En el campo Script, agregue una PowerShell o VBScript.

  6. Vaya a la pestaña Opciones para configurar las ejecuciones de script y el tiempo de espera.

  7. En la pestaña Opciones, seleccione el método de ejecución de scripts de la lista desplegable Tipo de ejecución de la siguiente manera:

    • Por sesión como usuario: especifica que el script se ejecuta para cada usuario que inicia sesión. Los ajustes solo se aplican durante la sesión del usuario. Tenga en cuenta que el script también se ejecutará si el escritorio está desbloqueado.

    • Por sesión como sistema: especifica que el script se ejecuta con permisos de cuenta del sistema una vez para cada usuario que inicie sesión. Los ajustes solo se aplican durante la sesión del usuario.

    • Por equipo como sistema: especifica que el script se ejecuta con el permiso de cuenta del sistema una vez al inicio del equipo. Los ajustes se aplican a todas las sesiones de usuario hasta que el equipo se reinicia, el agente de Control de aplicaciones se reinicia o se produce un cambio de configuración.

  8. Habilite la opción No ejecutar script hasta que el inicio de sesión del usuario haya completado para evitar que el script se ejecute hasta que se complete el inicio de sesión del usuario.

  9. Especifique un tiempo en segundos a esperar o tiempo de espera de script para permitir que un script continúe ejecutándose antes de que se agote el tiempo de espera del script. Una una configuración de cero (0) segundos evita el tiempo de espera del script. Si se agota el tiempo de espera, el resultado falla y no se pueden aplicar los ajustes.

  10. Haga clic en Agregar.