Panoramica App Control
La pagina Panoramica di App Control visualizza i grafici che consentono di ottenere una visione complessiva delle prestazioni di App Control. È possibile utilizzare questi dati per costruire e perfezionare le regole di configurazione.
I grafici di questa pagina sono popolati quando si è distribuita una configurazione. Lasciare trascorrere un giorno affinché App Control raccolga dati sufficienti da mostrare nei grafici. I dati vengono aggiornati ogni ora, al di fuori dell'orario di lavoro delle regioni, ad esempio tra le 20 e le 4 del mattino. Fare clic su qualsiasi grafico per ottenere ulteriori dettagli.
La pagina presenta tre sezioni:
Applicazioni eseguite
Questa sezione di grafici contiene quanto segue:
Applicazioni eseguite con proprietari non attendibili (top 5)
Il grafico mostra le 5 principali applicazioni eseguite il cui proprietario dei file non è attendibile ed è stato o sarebbe stato bloccato dalla proprietà attendibile di App Control. Utilizzare il selettore a discesa per modificare i dati del grafico da Applicazioni a Tutti i file, e il selettore a tendina dell'intervallo di tempo per modificare il periodo di tempo dell'acquisizione delle applicazioni, selezionando tra l'ultimo giorno (dalle 00:00 del giorno precedente), 3 giorni, 7 giorni, 14 giorni e il valore predefinito degli ultimi 30 giorni. Fare clic sul grafico per visualizzare le 20 applicazioni principali e maggiori dettagli. Viene visualizzata la pagina Applicazioni eseguite con proprietari non attendibili. Il file viene elencato, insieme al numero di esecuzioni e al numero di utenti che hanno tentato l'esecuzione. Se il periodo temporale è stato modificato, persiste nei dettagli.
Sulla pagina Applicazioni eseguite con proprietari non attendibili, sono disponibili le seguenti azioni:
- Crea regola: selezionare i file per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.
- Nascondi: selezionare un elemento da nascondere dai risultati. Fare clic su Azioni > Nascondi. È possibile nascondere dall'elenco i file/applicazioni già inclusi in una regola.
- Mostra: selezionare la casella Mostra file/applicazioni nascosti, la colonna Nascosti viene visualizzata nella tabella e verranno mostrati tutti i file/applicazioni nascosti. Selezionare gli elementi che si desidera rivelare, quindi fare clic su Azioni > Mostra.
- Dettagli nome file: fare clic su un Nome file per visualizzare ulteriori dettagli del file, come informazioni per identificare quali utenti hanno eseguito il file, insieme con il proprietario e il percorso del file, l'ultima data e ora di esecuzione e il numero di esecuzioni.
Selezionare i file per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile. - Espansione nome file: fare clic sull'icona
accanto a un file per espandere le informazioni del file al fine di vedere le versioni di prodotto, i processi padre, i percorsi file, i nomi di prodotto e società, il numero di utenti e il numero di esecuzioni.
Selezionare i Processi padre per cui si desidera creare una regola di autorizzazione. Fare clic su Azioni > Crea regola. Seguire le fasi descritte in Crea una regola di autorizzazione per tutti i file che sono stati eseguiti senza una proprietà attendibile.. Il Processo padre selezionato è popolato nella fase Quando della creazione regola.

- Selezionare i file per cui si desidera creare una regola. Fare clic su Azioni > Crea regola.
Viene visualizza il pannello Crea opzioni regola. - Nel pannello Crea opzioni regola, selezionare i dati che si desidera utilizzare come criteri della regola. Le opzioni disponibili dipenderanno dal livello di dettaglio da cui si accede alla finestra di dialogo delle opzioni Regola elemento. Le opzioni selezionate verranno utilizzate per popolare le Impostazioni Elemento regola.
- Opzioni proprietà:
- Usa percorso file completo
- Opzioni metadati:
- Fornitore
- Versione prodotto
- Nome prodotto
- Nome società
- Quando le opzioni Origine:
- Utente App Control
- Dispositivo
- Processo padre
- Configurazione: selezionare la configurazione dall'elenco a discesa a cui si desidera assegnare la regola. La configurazione deve presentare lo schema più aggiornato, se lo schema è obsoleto si ha l'opzione di passare alla configurazione per eseguire l'aggiornamento.
- Opzioni proprietà:
- Fare clic su Crea.
Viene visualizzata la pagina Regola di autorizzazione configurazione - Cosa si desidera consentire?. - Per istruzioni su come creare una Regola di autorizzazione, fare riferimento a Regola di autorizzazione/negazione.
Applicazioni eseguite con privilegi elevati (top 5)
Il grafico mostra le 5 principali applicazioni che sono state elevate tramite l'opzione Windows Esegui come amministratore. Utilizzare il selettore a discesa per modificare il periodo di tempo dell'acquisizione dell'applicazione, scegliendo tra l'ultimo giorno (dalle 00:00 del giorno precedente), 3 giorni, 7 giorni, 14 giorni e il valore predefinito degli ultimi 30 giorni. Fare clic sul grafico per visualizzare le 20 applicazioni principali e maggiori dettagli. Viene visualizzata la pagina Applicazioni eseguite con privilegi elevati. Il file viene elencato, insieme al numero di esecuzioni e al numero di utenti che hanno tentato l'esecuzione. Se il periodo temporale è stato modificato, persiste nei dettagli.
Sulla pagina Applicazioni eseguite con privilegi elevati, sono disponibili le seguenti azioni:
- Crea regola: selezionare i file per cui si desidera creare una regola di elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.
- Nascondi: selezionare un elemento da escludere dai risultati. Fare clic su Azioni > Escludi.
- Mostra: selezionare la casella Mostra file/applicazioni nascosti, la colonna Nascosti viene visualizzata nella tabella e verranno mostrati tutti i file/applicazioni nascosti. Selezionare gli elementi che si desidera rivelare, quindi fare clic su Azioni > Mostra.
- Dettagli nome file: fare clic su un Nome file per visualizzare ulteriori dettagli del file, come informazioni per identificare quali utenti hanno eseguito il file, insieme con il proprietario e il percorso del file, l'ultima data e ora di esecuzione e il numero di esecuzioni.
Selezionare i file per cui si desidera creare una regola di elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati. - Espansione nome file: fare clic sull'icona
accanto a un file per espandere le informazioni del file al fine di vedere le versioni di prodotto, i processi padre, i percorsi file, i nomi di prodotto e società, il numero di utenti e il numero di esecuzioni.
Selezionare i Processi padre per cui si desidera creare una regola di Elevazione. Fare clic su Azioni > Crea regola. Seguire le fasi riportate in Crea una regola di elevazione per tutti gli elementi che sono stati eseguiti con privilegi elevati.. Il Processo padre selezionato è popolato nella fase Quando della creazione regola.

- Selezionare i file per cui si desidera creare una regola. Fare clic su Azioni > Crea regola.
Viene visualizza il pannello Crea opzioni regola. - Nel pannello Crea opzioni regola, selezionare i dati che si desidera utilizzare come criteri della regola. Le opzioni disponibili dipenderanno dal livello di dettaglio da cui si accede alla finestra di dialogo delle opzioni Regola elemento. Le opzioni selezionate verranno utilizzate per popolare le Impostazioni Elemento regola.
- Opzioni proprietà:
- Usa percorso file completo
- Opzioni metadati:
- Fornitore
- Versione prodotto
- Nome prodotto
- Nome società
- Quando le opzioni Origine:
- Utente App Control
- Dispositivo
- Processo padre
- Configurazione: selezionare la configurazione dall'elenco a discesa a cui si desidera assegnare la regola. La configurazione deve presentare lo schema più aggiornato, se lo schema è obsoleto si ha l'opzione di passare alla configurazione per eseguire l'aggiornamento.
- Opzioni proprietà:
- Fare clic su Crea regola.
Viene visualizzata la pagina Regola di elevazione configurazione - Cosa si desidera elevare?. - Per istruzioni su come creare una regola di elevazione, consultare Regola di elevazione.
Indicatore distribuzione
L'indicatore di distribuzione visualizza il numero totale di dispositivi rilevati da Ivanti Neurons e il numero di quelli in cui è installato un agente Ivanti Neurons, con un criterio agente che ha la funzionalità di App Control abilitata e una configurazione di App Control distribuita con successo.
Fare clic sulla barra di avanzamento per visualizzare la pagina Distribuzione.
Pagina Distribuzione
La pagina Distribuzione elenca tutti i dispositivi individuati, con i dettagli relativi al nome del dispositivo, al nome visualizzato, all'indirizzo IP, al sistema operativo e alla versione, all'eventuale abilitazione della funzionalità App Control e al criterio assegnato.

Se la colonna Funzionalità App Control mostra una croce rossa , significa che il dispositivo non ha un criterio con la funzionalità App Control abilitata.
Accedere ad Agenti > Criteri agenti per creare o selezionare un criterio e selezionare la funzionalità App Control.
Per abilitare la funzionalità è necessario avere una configurazione di App Control pronta da assegnare al criterio. Questa configurazione può essere modificata in un secondo momento, se necessario.
Il dispositivo riceve il criterio nuovo/aggiornato al successivo check-in. La colonna Ha funzionalità App Control dovrebbe mostrare un segno di spunta verde .

- Fare clic sulla barra di stato Indicatore distribuzione.
Viene visualizzata la pagina Distribuzione. - Fare clic su un Nome di dispositivo.
Viene visualizzata la pagina Dispositivi > Panoramica dispositivi.
Scopri di più sui Dettagli dispositivo.

- Fare clic sulla barra di stato Indicatore distribuzione.
Viene visualizzata la pagina Distribuzione. - Fare clic su Nome criterio.
Viene visualizzata la pagina Agenti > Criteri agente > Criterio agente > Funzionalità.
Scopri di più sulle Funzionalità Criteri agente.
Prestazioni di prodotto
I grafici delle prestazioni del prodotto forniscono una panoramica del comportamento delle applicazioni degli utenti. Facendo clic su un punto qualsiasi di un grafico si possono visualizzare le informazioni sugli utenti e maggiori dettagli. Sono disponibili i seguenti grafici:
Esecuzioni negate nel tempo
Questo grafico mostra il numero di esecuzioni di applicazioni che sono state negate quando si esegue App Control con il livello di sicurezza Limitato. I risultati si basano sulla proprietà attendibile o sulle regole di negazione della configurazione, per il periodo di tempo selezionato. L'impostazione predefinita prevede la visualizzazione delle negazioni giornaliere negli ultimi 30 giorni; è possibile personalizzare il periodo di tempo fino agli ultimi 7 giorni o mensilmente negli ultimi 3 o 6 mesi.
Esecuzioni negate per fornitore
Questo grafico mostra il numero di esecuzioni di applicazioni per fornitore che sono state negate negli ultimi 30 giorni, in base alla proprietà attendibile o alle regole di negazione della configurazione.
Elevazioni privilegi nel tempo
Questo grafico mostra il numero di esecuzioni di applicazioni che sono state elevate da App Control, in base alle regole di elevazione della configurazione, per il periodo di tempo selezionato. L'impostazione predefinita prevede la visualizzazione delle elevazioni giornaliere negli ultimi 30 giorni; è possibile personalizzare il periodo di tempo fino agli ultimi 7 giorni o mensilmente negli ultimi 3 o 6 mesi.
Autoelevazioni nel tempo
Questo grafico mostra il numero di esecuzioni di applicazioni che sono state elevate in base alle regole di elevazione della configurazione, per il periodo di tempo selezionato. L'impostazione predefinita prevede la visualizzazione delle elevazioni giornaliere negli ultimi 30 giorni; è possibile personalizzare il periodo di tempo fino agli ultimi 7 giorni o mensilmente negli ultimi 3 o 6 mesi.