设备规则

在此部分:

关于设备规则

设备规则允许将安全规则与特定设备相匹配。 设备规则可将规则设置应用于托管 应用程序控件 代理和配置的设备或应用于连接设备。

例如,在从规则中列出的设备启动时,配置规则可允许某些应用程序在服务器上运行,但禁止其他应用程序运行。

设备规则还提供在基于服务器的计算环境中执行按设备许可证管理的能力。

  • 要添加设备规则集,请选择规则集 > 设备。 右键单击并选择添加设备规则集
  • 要删除设备规则集,请右键单击设备规则集,然后选择删除规则集。 显示确认消息时,单击以确认移除。

设备规则验证

类型 规则
主机名称或 IP 地址 当用户尝试从特定主机名或 IP 地址访问端点时,使用此设备客户端规则将允许的项目、拒绝的项目、可信供应商和权限管理规则应用于第三方设备。 如果主机名或 IP 地址与第三方设备相匹配,则应用特定于该设备的 应用程序控件 规则。
计算机组成员资格 使用此设备客户端规则即可向作为指定安全组成员的第三方设备应用“允许”、“拒绝”、“可信供应商”和“权限管理”规则。 在应用这些规则之前,应用程序控件 会检查该计算机是否为指定安全组的成员。

如果手动输入“计算机组成员资格”详细信息,则必须使用完全限定名称。
例如,CN=ComputerGroup、OU=Department、OU=Corporation、DC=CoreDomain。

OU 成员资格 使用此设备客户端规则即可向作为指定组织单位 (OU) 成员的第三方设备应用“允许”、“拒绝”、“可信供应商”和“权限管理”规则。

相关主题

规则集

规则集合