Éléments refusés

Dans cette section :

À propos des éléments refusés

Ajoutez des éléments refusés à des ensembles de règles pour interdire l'accès à des éléments spécifiques. Les éléments refusés apparaissent dans la liste Éléments refusés de l'ensemble de règles sélectionné.

Si vous utilisez l'option par défaut (faire confiance à toutes les applications Trusted Owner installées en local), il vous suffit d'ajouter les applications spécifiques que les utilisateurs ne doivent pas exécuter. Par exemple, vous pouvez ajouter des outils d'administration, comme les outils de gestion et de modification du registre.

Vous n'avez pas besoin d'utiliser cette liste pour refuser les applications qui n'appartiennent pas à un administrateur, car elles sont bloquées par la vérificationTrusted Ownership.

Vous pouvez utiliser la fonction Contrôle des applications de glisser-déplacer pour ajouter des fichiers, dossiers, lecteurs et éléments de signature depuis l'Explorateur Windows. Vous pouvez aussi copier ou déplacer des éléments entre les nœuds Éléments autorisés et Éléments refusés dans chacun des nœuds de configuration principaux.

Fichier

Si vous spécifiez uniquement un nom de fichier, comme monappli.exe, toutes les instances de ce fichier sont refusées, quel que soit l'emplacement de l'application. Si vous spécifiez le chemin complet du fichier, comme \\nom-serveur\nom-partage\monappli.exe, seule cette instance de l'application est refusée.

Dossier

Vous pouvez spécifier un dossier entier, comme \\nom-serveur\partage-serveur\mondossier. Toutes les applications de ce dossier et de tous ses sous-dossiers sont refusées. Aucune vérification n'est effectuée sur les fichiers dans le dossier. Par conséquent, tous les fichiers copiés dans ce dossier sont refusés.

Si vous ajoutez un chemin de fichier réseau ou de dossier, vous devez utiliser le nom UNC, car l'agent Contrôle des applications ignore tous les chemins qui sont configurés avec une lettre de lecteur ne désignant pas un disque fixe local. L'utilisateur peut accéder à l'application réseau via une lettre de lecteur réseau connecté, car le chemin est converti au format UNC avant la comparaison aux paramètres de configuration. La prise en charge des caractères génériques offre un niveau de contrôle supplémentaire pour la spécification de chemins de fichier génériques.

Lecteur

Vous pouvez spécifier un lecteur entier, comme W. Toutes les applications de ce lecteur, y compris celles des sous-dossiers, sont refusées. Aucune vérification n'est effectuée sur les fichiers de ce lecteur. Par conséquent, les fichiers que vous copiez vers un dossier de ce lecteur sont refusés.

Hachage de fichier

Vous pouvez ajouter un fichier avec le hachage numérique associé. Cela garantit que ce fichier spécifique est le seul à être refusé, quel que soit l'emplacement de lancement.

Collection de règles

Les collections de règles peuvent contenir un nombre illimité d'éléments, quelle que soit leur combinaison. Par exemple, les infos de fichier, dossier, lecteur, signature et réseau d'une application particulière. Tous les fichiers sont refusés.

Rubriques connexes

Éléments autorisés