規則集權限管理

在這個部分中:

應用程式

如果要停用項目,請反白顯示該項目,按一下滑鼠右鍵並選取變更狀態。 這會在停用和啟用之間切換。 需要使用支援進行疑難排解時,可使用此項目。

元件

新增元件: 顯示「選取元件」對話方塊。

以支援的作業系統為條件篩選檢視,並選取您要新增至規則的控制台和嵌入式管理單元的元件名稱。

自我提升權限

啟用自我提升權限 - 選取以啟用自我提升權限並套用所需設定:

  • 僅套用「自我提高權限」至下列清單所列項目
  • 套用「自我提高權限」至所有項目,但下列清單所列項目除外

選項 - 顯示「自我提升權限選項」對話方塊。

自我提升權限選項

選項 說明
將項目設為允許 將規則項目設為允許並覆寫任何相關聯的允許項目。
即使項目並非受信任所有者所擁有,仍允許執行
  • 選取「將項目設為允許」時,才可使用此選項。 选择后,无论所有者是谁,都将执行所有列出的规则项目。

  • 套用至子處理序 依預設,「自我提升權限原則」會套用至並非由子處理序所繼承的規則項目。 选择此选项可将策略应用于父进程的直接子项。
    套用至共用對話方塊 當檔案或資料夾已提高權限時,提高「開啟檔案」和「儲存檔案」Windows 功能表選項的存取權限。 默认情况下,不提升任何常见对话框。
    以受信任所有者身分安裝 針對由定義之應用程式所建立的所有檔案,將本機管理員設為檔案的所有者。 此选项不适用于常规应用程序,仅适用于安装程序包。
    隱藏自我提升權限項目的「以管理員身份執行」Windows 選項 隱藏 Windows 捷徑功能表的「以管理員身份執行」選項。

    系統控制項

    使用系統控制項控制執行下列任何動作的能力。 “系统控件”可用于提升或限制对指定项目的访问权限。

    • 解除安裝控制項目: 使用此選項,可在規則條件相符時允許或限制解除安裝已安裝的應用程式。 通过定义要控制的应用程序,可以配置“卸载控制项目”。 通过应用进一步验证,可以指定发布者名称和特定的应用程序版本。若要允許或限制某一發行者的所有應用程式,請於「應用程式」欄位輸入 * 號加上發行者的名稱。
    • 服務控制項目: 使用此選項來選取在「規則」條件相符時,可以修改、停止、啟動和重新啟動的服務。
    • 代理服务是唯一停止后无法重新启动的服务。

      服務控制項目是透過指定顯示名稱和/或內部名稱來設定。 在不同的本地化作業系統中,服務顯示名稱可能有所不同,而內部名稱則保持不變。 因此,如果此組態將用於不同的地區設定,建議您僅使用內部名稱。

    • 事件記錄控制項目: 使用此選項來選取在「規則」條件相符時,可以或不能清除哪些事件記錄。 事件記錄控制項目是透過選取記錄名稱或要控制之記錄來進行設定。
    • 處理序終止控制項目: 使用此選項來防止所有使用者 (包括管理員) 終止特定處理序 (如防毒軟體)。 用户仍然可以直接停止进程,例如在应用程序 UI 中单击关闭,但无法强制终止进程,例如从任务管理器的“详细信息”选项卡中结束任务。 可以指定单个文件,也可以指定特定文件夹中的所有进程。
    • 可选择添加元数据,为匹配文件和文件夹增添附加条件。

    相關主題

    權限管理

    組態設定權限管理