允许的项目

在此部分:

关于允许的项目

将允许的项目添加到规则集中,以授予用户对特定项的访问权限,而不为他们提供完全的管理权限。 允许的项目显示在符合选定规则集的“允许的项目”列表:

文件

如果只是指定文件名,例如 myapp.exe,则无论应用程序的位置如何,都将允许此文件的所有实例。 如果指定文件的完整路径,例如 \\servername\sharename\myapp.exe,则仅允许应用程序的此实例。 此应用程序的其他实例需要满足其他 应用程序控件 规则才会被准予执行。

文件夹

可以指定整个文件夹,例如 \\servername\servershare\myfolder,该文件夹中的所有应用程序和所有子文件夹(如果需要)都将允许执行。 系统不会对此文件夹中的文件进行任何检查,因此复制到此文件夹中的任何文件都将允许执行。 选择“包括子文件夹”可包括指定目录下的所有目录。 如果添加网络文件或文件夹,则您必须使用 UNC 名称,因为 应用程序控件 代理会忽略驱动器号未配置为本地固定磁盘的任何路径。 用户可通过网络映射的驱动器号来访问网络应用程序,因为在针对配置设置验证路径之前会将路径转换为 UNC 格式。 要自动应用环境变量,请在添加文件或添加文件夹对话框中选择在可能的情况下,替换环境变量。 这样会使路径更通用,以适用于不同的计算机。 通配符支持为指定通用文件路径提供另一层控制。

驱动器

您可以指定整个驱动器(例如 W),并允许执行此驱动器上的所有应用程序,包括子文件夹。 系统不会对此驱动器中的文件进行任何检查,因此复制到此驱动器中任何文件夹的任何文件都允许执行。

文件哈希

除了文件的数字哈希,还可以添加文件。 这样确保仅可执行特定文件,而非来自任何位置的文件。

规则集合

您可以将规则集合添加到任何规则集的允许项目中。

相关主题

拒绝的项目