Elementi firma
Le regole di firma consentono di utilizzare l'hash SHA256 di un file per identificare quali file consentire, rifiutare o elevare. Ciò offre ai clienti in ambienti bloccati e fortemente regolamentati opzioni aggiuntive al fine di soddisfare tali requisiti. Per maggiori informazioni sulle regole e sui loro tipi, fare riferimento a Configurazione delle regole.
La regola degli elementi firma è disponibile per i tipi di regole consenti/rifiuta, gestisci il privilegio utente e autoelevazione. Questo argomento utilizza le opzioni di gestione dei privilegi utente come esempio, ma il flusso di lavoro è simile per le altre opzioni.
Questo argomento guiderà l'utente attraverso le seguenti sezioni:
Aggiunta di elementi firma
Per aggiungere una regola elemento firma, attenersi alla seguente procedura:
- Nella pagina Regola, selezionare Desidero gestire i privilegi utente.
- Fare clic su Avanti.
Viene visualizzata la pagina Che tipo. - Selezionare Elemento firma, quindi fare clic su Avanti.
Viene visualizzata la pagina Cosa. - Dall'opzione Seleziona un'origine, selezionare File evento.
In questo modo viene visualizzato l'elenco dei file, insieme ai relativi hash e alle versioni dei file, nella sezione Elementi di origine. - Selezionare i file richiesti nella sezione Elementi di origine.
I file selezionati sono elencati nella sezione Elementi selezionati. In alternativa, fare clic su
> Modifica per gestire le impostazioni dei file. - Per assegnare gli elementi delle firme a gruppi di utenti o dispositivo, fare clic su Avanti.
Per ulteriori informazioni sull'assegnazione di gruppi di utenti o dispositivi, fare riferimento a Gestisci regola privilegi utente.
Aggiunta manuale di hash
Per aggiungere manualmente hash a un file, attenersi alla seguente procedura:
- Nella pagina Regola, selezionare Desidero gestire i privilegi utente.
- Fare clic su Avanti.
Viene visualizzata la pagina Che tipo. - Selezionare Elemento firma, quindi fare clic su Avanti.
- Nella pagina Cosa, fare clic su Aggiungi hash manualmente.
Viene visualizzato il riquadro Impostazioni - Elemento regola. - Immettere i dettagli del file, elevare, limitare e applicare criteri al file.
- Nome di visualizzazione: immettere il nome del file. Se il nome visualizzato non è impostato, il nome del file viene visualizzato per impostazione predefinita.
- File: specifica il nome del file insieme alla sua estensione.
- Versione file: immettere il numero di versione del file.
- Argomenti: immettere argomenti della riga di comando opzionali per il file.
- Descrizione: immettere eventuali informazioni aggiuntive informazioni sul file.
- Hash elemento firma: immettere il numero hash SHA256 della firma del file. È possibile generare il numero di hash utilizzando una CLI PowerShell o strumenti simili.
- Criterio: selezionare un criterio da applicare al file.
È possibile selezionare le seguenti opzioni per il criterio:Applica ai processi figlio
Applica a finestre di dialogo comuni
Installa come proprietario attendibile
Richiedi all'utente prima di elevare
Richiede un motivo prima dell'elevazione (Questa opzione è disponibile solo quando è selezionato Richiedi all'utente prima dell'elevazione).
Tipo di criterio: selezionare Eleva per concedere i privilegi per completare un'azione specifica che altrimenti dovrebbe essere eseguita da un Amministratore. Oppure, fare clic su Limita per negare le autorizzazioni.
- Fare clic su Salva per aggiungere manualmente un hash a un file.