Elementi consentiti

In questa sezione:

Informazioni sugli elementi consentiti

Aggiungere elementi consentiti ai set di regole per concedere agli utenti l'accesso a elementi specifici senza fornire loro privilegi amministrativi completi. Gli elementi consentiti vengono visualizzati nell'elenco Elementi consentiti sotto un set di regole selezionato:

File

Se viene specificato soltanto un nome file, ad esempio, myapp.exe, tutte le relative istanze vengono consentite, indipendentemente dalla posizione dell'applicazione. Se il file viene specificato con il percorso completo, ad esempio, \\servername\sharename\myapp.exe, solo tale istanza dell'applicazione risulta consentita. Altre istanze di questa applicazione devono soddisfare altre regole di Controllo applicazioni affinché venga concessa loro l'esecuzione.

Cartella

È possibile specificare una cartella completa, ad esempio, \\servername\servershare\myfolder, oltre a tutte le applicazioni all'interno di questa cartella, e a tutte le cartelle secondarie, se richieste, di cui è consentita l'esecuzione. Non viene effettuato alcun controllo sui file all'interno della cartella, pertanto qualsiasi file copiato in questa cartella potrà essere eseguito. Selezionare Includi cartelle secondarie per includere tutte le directory sotto quella specificata. Se si aggiunge un file di rete o un percorso cartella, è necessario utilizzare il nome UNC, dato che l'agente Controllo applicazioni ignora qualsiasi percorso configurato in cui la lettera di unità non corrisponde a un disco fisso locale. L'utente può accedere all'applicazione di rete attraverso una lettera di unità mappata di rete, dato che il percorso viene convertito in formato UNC prima della convalida in base alle impostazioni di configurazione. Per aggiungere automaticamente variabili di ambiente, selezionare Sostituisci variabili di ambiente laddove possibile nelle finestre di dialogo Aggiungi un file o Aggiungi una cartella. Ciò rende i percorsi più generici per l'applicazione su computer diversi. Il supporto dei caratteri jolly fornisce un livello aggiuntivo di controllo per specificare i percorsi file generici.

Unità

È possibile specificare un'unità completa, ad esempio; W, in modo da consentire l'esecuzione di tutte le applicazioni su questa unità, cartelle secondarie incluse. Non viene effettuato alcun controllo sui file nell'unità, pertanto qualsiasi file copiato in qualsiasi cartella su questa unità può essere eseguito.

File Hash

È possibile aggiungere un file insieme a un hash digitale del file. Ciò assicura che venga eseguito solo quel particolare file, ma da qualsiasi posizione.

Raccolta regole

È possibile aggiungere una raccolta regole agli elementi consentiti per qualsiasi set di regole.

Argomenti correlati

Elementi negati