拒绝的项目

在此部分:

关于拒绝的项目

将拒绝的项目添加到规则集,限制对特定项目的访问。 拒绝的项目将显示在所选规则集下的“拒绝的项目”列表中。

如果您使用默认选项,信任所有本地安装的可信所有者应用程序,则您只需添加不想让用户运行的特定应用程序。 例如,您可以添加管理工具,例如管理和注册表编辑工具。

您不需要使用此列表来拒绝不属于管理员的应用程序,因为它们会被受信任的所有权检查阻止。

应用程序控件 拖放功能可用于从 Windows 资源管理器添加文件、文件夹、驱动器和签名项目,或者在每个主配置节点的“允许的项目”节点与“拒绝的节点”之间复制或移动项目。

文件

如果只是指定文件名,例如 myapp.exe,则无论应用程序的位置如何,都将拒绝此文件的所有实例。 如果指定文件的完整路径,例如 \\servername\sharename\myapp.exe,则仅拒绝应用程序的此实例。

文件夹

可以指定整个文件夹,例如 \\servername\servershare\myfolder,则此文件夹中的所有应用程序和所有子文件夹都会被拒绝。 系统不会对此文件夹中的文件进行任何检查,因此复制到此文件夹中的任何文件都将被拒绝。

如果添加网络文件或文件夹,则您必须使用 UNC 名称,因为 应用程序控件 代理会忽略驱动器号未配置为本地固定磁盘的任何路径。 用户可通过网络映射的驱动器号来访问网络应用程序,因为在针对配置设置验证路径之前会将路径转换为 UNC 格式。 通配符支持为指定通用文件路径提供另一层控制。

驱动器

您可以指定整个驱动器,例如 W,则此驱动器中的所有应用程序,包括子文件夹,都将被拒绝。 系统不会对此驱动器中的文件进行任何检查,因此复制到此驱动器中任何文件夹的任何文件都会被拒绝。

文件哈希

除了文件的数字哈希,还可以添加文件。 这样可确保仅拒绝特定文件,而非来自任何位置的文件。

规则集合

规则集合可包含任何数量的项目和项目的任何组合,例如特定应用程序的文件、文件夹、驱动器、签名和网络。 所有文件都被拒绝。

相关主题

允许的项目