Verweigerte Elemente

In diesem Abschnitt werden folgende Themen behandelt:

Wissenswertes über verweigerte Elemente

Fügen Sie verweigerte Elemente zu Regelsätzen hinzu, um den Zugriff auf bestimmte Elemente einzuschränken. Die verweigerten Elemente werden in der Liste "Verweigerte Elemente" unter einem ausgewählten Regelsatz angezeigt.

Falls Sie die Standardoption verwenden, wonach allen lokal installierten Anwendungen vertrauenswürdiger Besitzer vertraut wird, müssen Sie lediglich bestimmte Anwendungen hinzufügen, die von den Benutzern nicht ausgeführt werden dürfen. So können Sie Administratortools hinzufügen, wie Verwaltungstools oder Tools zum Bearbeiten der Registrierung.

Sie müssen diese Liste nicht heranziehen, um Anwendungen zu verweigern, die nicht im Besitz eines Administrators sind, da diese im Rahmen der Prüfung auf vertrauenswürdigen Besitz gesperrt werden.

Application Control : Mithilfe der Drag & Drop-Funktion können Sie Elemente wie Dateien, Ordner, Laufwerke und Signaturen aus Windows Explorer hinzufügen oder die Elemente zwischen dem Knoten "Zulässige Elemente" und "Verweigerte Elemente" in den einzelnen Hauptkonfigurationsknoten kopieren oder verschieben.

File

Falls nur ein Dateiname angegeben ist, z. B. "meineapp.exe", dann gelten alle Instanzen davon als verweigert, unabhängig vom Speicherort der Anwendung. Wird die Datei mit dem vollständigen Pfad angegeben, z. B. "\\servername\sharename\meineapp.exe", dann wird nur diese eine Instanz der Anwendung verweigert.

Ordner

Sie können einen vollständigen Ordner angeben, z. B. "\\servername\servershare\meinordner". Für alle Anwendungen innerhalb des Ordners und seiner etwaigen Unterordner wird dann die Ausführung verweigert. Die Dateien in dem Ordner werden nicht geprüft, d. h. alle Dateien, die in den Ordner kopiert werden, werden verweigert.

Falls Sie eine Netzwerkdatei oder einen Ordnerpfad hinzufügen, müssen Sie den UNC-Namen verwenden, da der Application Control Agent alle Pfade ignoriert, deren Laufwerksbuchstabe nicht auf eine lokale Festplatte verweist. Der Benutzer kann über einen dem Netzwerk zugeordneten Laufwerksbuchstaben auf die Netzwerkanwendung zugreifen. Der Pfad wird vor dem Abgleich mit den Konfigurationseinstellungen in das UNC-Format konvertiert. Die Unterstützung für Platzhalter bietet eine zusätzliche Steuerungsebene beim Angeben generischer Dateipfade.

Laufwerk

Sie können ein komplettes Laufwerk angeben, z. B. Laufwerk W. Alle Anwendungen in diesem Laufwerk, einschließlich der darin enthaltenen Unterordner, werden dann verweigert. Die Dateien in dem Laufwerk werden nicht geprüft, d. h. alle Dateien, die in einen Ordner des Laufwerks kopiert werden, werden verweigert.

Datei-Hash

Zusammen mit der Datei kann ein digitaler Hash der Datei hinzugefügt werden. Dadurch wird sichergestellt, dass nur diese bestimmte Datei verweigert wird, jedoch an jedem beliebigen Speicherort.

Regelsammlung

Regelsammlungen können eine beliebige Anzahl von Kombinationen verschiedener Elemente für eine bestimmte Anwendung beinhalten, darunter Datei, Ordner, Laufwerk, Signatur und Netzwerk. Alle Dateien werden verweigert.

Verwandte Themen

Zulässige Elemente