将事件相关的可执行文件添加到应用程序类别

要将与应用程序控制事件相关联的可执行文件添加到应用程序类别中:

  1. 打开 Kaspersky Security Center Administration Console。
  2. 在管理控制台树的“管理服务器”中选择“事件”选项卡。
  3. 在“集合事件”下拉列表中选择与“应用程序控制”组件运行相关的事件集合(查看“应用程序控制”组件的运行所产生的事件查看“应用程序控制”组件的测试运行所产生的事件)。
  4. 单击“运行集合”按钮。
  5. 选择您要将其相关可执行文件添加到应用程序类别的事件。
  6. 右键单击以打开选定事件的上下文菜单,然后选择“添加到类别”。

    选择应用程序类别”窗口将打开。

  7. 在“选择应用程序类别”窗口中:
    • 在窗口上部,选择下列选项之一:
      • 创建应用程序类别。如果您要创建新的应用程序类别并向其中添加可执行文件,则选择此选项。
      • 将规则添加至指定分类。如果您要选择现有应用程序类别并向其中添加可执行文件,则选择此选项。
    • 在“规则类型”区域中,选择以下选项之一:
      • 添加到包含规则。如果您要创建将可执行文件添加到应用程序类别的条件,则选择此选项。
      • 添加到排除规则。如果您要创建将可执行文件从应用程序类别排除的条件,则选择此选项。
    • 在“文件信息类型”区域中,选择以下选项之一:
      • 证书数据(或没有证书的文件的 SHA-256)
      • 证书数据(没有证书的文件将被跳过)
      • 仅 SHA-256(没有 SHA-256 的文件将被跳过)
      • MD5(停止使用的模式,仅针对 Kaspersky Endpoint Security 10 Service Pack 1)
  8. 单击“确定”。
页面顶部