Elementi firma

Le regole di firma consentono di utilizzare l'hash SHA256 di un file per identificare quali file consentire, rifiutare o elevare. Ciò offre ai clienti in ambienti bloccati e fortemente regolamentati opzioni aggiuntive al fine di soddisfare tali requisiti. Per maggiori informazioni sulle regole e sui loro tipi, fare riferimento a Configurazione delle regole.

La regola degli elementi firma è disponibile per i tipi di regole consenti/rifiuta, gestisci il privilegio utente e autoelevazione. Questo argomento utilizza le opzioni di gestione dei privilegi utente come esempio, ma il flusso di lavoro è simile per le altre opzioni.

Questo argomento guiderà l'utente attraverso le seguenti sezioni:

Aggiunta di elementi firma

Per aggiungere una regola elemento firma, attenersi alla seguente procedura:

  1. Nella pagina Regola, selezionare Desidero gestire i privilegi utente.
  2. Fare clic su Avanti.
    Viene visualizzata la pagina Che tipo.
  3. Selezionare Elemento firma, quindi fare clic su Avanti.
    Viene visualizzata la pagina Cosa.
  4. Dall'opzione Seleziona un'origine, selezionare File evento.
    In questo modo viene visualizzato l'elenco dei file, insieme ai relativi hash e alle versioni dei file, nella sezione Elementi di origine.
  5. Selezionare i file richiesti nella sezione Elementi di origine.
    I file selezionati sono elencati nella sezione Elementi selezionati. In alternativa, fare clic su > Modifica per gestire le impostazioni dei file.
  6. Per assegnare gli elementi delle firme a gruppi di utenti o dispositivo, fare clic su Avanti.
    Per ulteriori informazioni sull'assegnazione di gruppi di utenti o dispositivi, fare riferimento a Gestisci regola privilegi utente.

Aggiunta manuale di hash

Per aggiungere manualmente hash a un file, attenersi alla seguente procedura:

  1. Nella pagina Regola, selezionare Desidero gestire i privilegi utente.
  2. Fare clic su Avanti.
    Viene visualizzata la pagina Che tipo.
  3. Selezionare Elemento firma, quindi fare clic su Avanti.
  4. Nella pagina Cosa, fare clic su Aggiungi hash manualmente.
    Viene visualizzato il riquadro Impostazioni - Elemento regola.
  5. Immettere i dettagli del file, elevare, limitare e applicare criteri al file.
    • Nome di visualizzazione: immettere il nome del file. Se il nome visualizzato non è impostato, il nome del file viene visualizzato per impostazione predefinita.
    • File: specifica il nome del file insieme alla sua estensione.
    • Versione file: immettere il numero di versione del file.
    • Argomenti: immettere argomenti della riga di comando opzionali per il file.
    • Descrizione: immettere eventuali informazioni aggiuntive informazioni sul file.
    • Hash elemento firma: immettere il numero hash SHA256 della firma del file. È possibile generare il numero di hash utilizzando una CLI PowerShell o strumenti simili.
    • Criterio: selezionare un criterio da applicare al file.
      È possibile selezionare le seguenti opzioni per il criterio:
      • Applica ai processi figlio

      • Applica a finestre di dialogo comuni

      • Installa come proprietario attendibile

      • Richiedi all'utente prima di elevare

      • Richiede un motivo prima dell'elevazione (Questa opzione è disponibile solo quando è selezionato Richiedi all'utente prima dell'elevazione).

    • Tipo di criterio: selezionare Eleva per concedere i privilegi per completare un'azione specifica che altrimenti dovrebbe essere eseguita da un Amministratore. Oppure, fare clic su Limita per negare le autorizzazioni.

  6. Fare clic su Salva per aggiungere manualmente un hash a un file.