Elementos denegados

En esta sección:

Acerca de los Elementos denegados

Agregar elementos denegados a los conjuntos de reglas para restringir el acceso a elementos específicos. Los elementos denegados se muestran en la lista de elementos denegados de una regla seleccionada ajustada.

Si utiliza la opción predeterminada, que confía en todas las aplicaciones instaladas del Propietario de confianza, solo necesita agregar aplicaciones específicas que no desee que ejecuten los usuarios. Por ejemplo, puede añadir herramientas administrativas, como herramientas de gestión y edición del registro.

No necesita utilizar esta lista para denegar las aplicaciones que no permita el administrador, porque están bloqueadas por la comprobación de la propiedad de confianza.

Control de aplicaciones la función arrastrar y soltar se puede usar para agregar archivos, carpetas, unidades y elementos de firma para Windows Explorer o copiar y mover elementos entre el nodo de Elementos permitidos y los nodos de Elementos denegados en cada uno de los nodos de configuración principales.

Archivo

Si solo se especifica un nombre de archivo, por ejemplo, myapp.exe, todas las instancias de éste se deniegan, independientemente de la ubicación de la aplicación. Si el archivo se especifica con la ruta completa, por ejemplo, \\servername\sharename\myapp.exe, solo se denegará esta instancia de la aplicación.

Carpeta

Se puede especificar una carpeta completa, por ejemplo, \\servername\servershare\myfolder, y todas las aplicaciones de esta carpeta, y todas las subcarpetas, se denegarán. No se hacen comprobaciones en los archivos de la carpeta y, por lo tanto, se rechazarán los archivos que se copian a la carpeta.

Si agrega una ruta de archivo o carpeta de red, debe utilizar el nombre del UNC, puesto que el agente de Control de aplicaciones ignora todas las rutas que se configuran donde la letra de la unidad no es un disco fijo local. El usuario puede acceder a la aplicación de red a través de una letra de unidad asignada a la red, puesto que la ruta se convierte al formato UNC antes de validarla con los ajustes de configuración. La compatibilidad con los comodines proporciona un nivel adicional de control para especificar rutas de archivo genéricas.

Unidad

Puede especificar una unidad completa, por ejemplo; W, y todas las aplicaciones de esta unidad estarán denegadas, incluidas las subcarpetas. No se hacen comprobaciones en los archivos de la unidad y, por lo tanto, los archivos que se copian en la carpeta de esta unidad no se podrán ejecutar.

Hash de archivo

Se puede agregar un archivo junto con un hash digital del archivo. Esto garantiza que solo ese archivo en concreto se denegará, pero desde cualquier ubicación.

Colección de reglas

Las colecciones de reglas pueden contener muchos elementos y muchas combinaciones, por ejemplo el archivo, la carpeta, la unidad, la firma y la red de una aplicación concreta. Se deniegan todos los archivos.

Temas relacionados

Elementos permitidos