Itens permitidos

Nesta seção:

Sobre os itens permitidos

Adicione itens permitidos a conjuntos de regras para conceder aos usuários acesso a itens específicos sem lhes dar privilégios administrativos completos. Os itens permitidos são exibidos na lista Itens Permitidos do conjunto de regras selecionado:

Arquivo

Se apenas o nome do arquivo é especificado, por exemplo, meuapp.exe, todas as instâncias dele são permitidas, independentemente do local do aplicativo. Se o arquivo é especificado com o caminho completo, por exemplo, \\nomeservidor\nomecompartilhamento\meuapp.exe, somente essa instância do aplicativo é permitida. As outras instâncias desse aplicativo precisam satisfazer a outras regras do Controle de Aplicativos para terem a execução concedida.

Pasta

É possível especificar uma pasta completa (por exemplo, \\nomeservidor\compartilhamentoservidor\minhapasta) para que todos os aplicativos dentro dela (e todas as subpastas, se necessário) tenham permissão de ser executados. Nenhuma verificação é feita nos arquivos dentro da pasta e, consequentemente, qualquer arquivo copiado para dentro dela poderá ser executado. Selecione "Incluir subpastas" para incluir todos os diretórios abaixo do diretório especificado. Se você adicionar um arquivo de rede ou caminho de pasta, deve usar o nome UNC, pois o agente do Controle de Aplicativos ignora qualquer caminho configurado em que a letra da unidade não seja um disco fixo local. O usuário pode acessar o aplicativo de rede através de uma letra de unidade mapeada da rede, pois o caminho é convertido em formato UNC antes de ser validado em relação às configurações. Para aplicar variáveis de ambiente automaticamente, selecione "Substituir variáveis de ambiente sempre que possível" nos diálogos "Adicionar um arquivo" ou 'Adicionar uma pasta". Isso torna os caminhos mais genéricos para aplicação em máquinas diferentes. O suporte a caracteres curinga fornece um nível adicional de controle para especificar caminhos de arquivos genéricos.

Unidade

Você pode especificar uma unidade inteira (por exemplo: W), e todos os aplicativos nela terão permissão de execução, inclusive as subpastas. Nenhuma verificação é feita nos arquivos dentro da unidade e, portanto, qualquer arquivo copiado para qualquer pasta dentro dela poderá ser executado.

Hash de arquivo

É possível adicionar um arquivo juntamente com seu respectivo hash digital. Isso garante que apenas esse arquivo específico possa ser executado, mas de qualquer local.

Coleção de regras

Você pode adicionar uma coleção de regras aos itens permitidos de qualquer conjunto de regras.

Tópicos relacionados

Itens negados