Uživatel nově může vytvořit svou vlastní místní důvěryhodnou zónu pro konkrétní počítač. Uživatelé tak mohou kromě obecné důvěryhodné zóny v zásadách vytvářet také vlastní místní seznamy výjimek a důvěryhodných aplikací. Správce může v nastavení zásad povolit nebo zablokovat použití místních výjimek nebo místních důvěryhodných aplikací. K tomu slouží zaškrtávací políčka Povolit používání místních výjimek a Povolit používání místních důvěryhodných aplikací v části Výjimky zásad.
Pokud vytvoření místní důvěryhodné zóny povolí správce, uživatel může v uživatelském rozhraní aplikace přidat vlastní výjimky z kontroly a důvěryhodné aplikace. Uživatel zároveň nemá oprávnění upravovat ani odstraňovat objekty z důvěryhodné zóny nakonfigurované v zásadách. Správce může také zobrazit, přidat, upravit nebo odstranit položky seznamu v konzole aplikace Kaspersky Security Center, pokud je třeba přidat výjimky pro jednotlivý počítač.
Kaspersky Endpoint Security skryje seznamy výjimek z kontroly a důvěryhodných aplikací v uživatelském rozhraní aplikace, pokud je konfigurace důvěryhodné zóny blokována správcem v konzole (symbol „zavřeného zámku“) a místní výjimky z kontroly a důvěryhodné aplikace jsou zakázány.
Jak přidat objekt do místní důvěryhodné zóny v konzole pro správu (MMC)
Otevře se okno obsahující seznam místních výjimek.
Nastavení důvěryhodné zóny
Pravidla pro vytváření místních výjimek z kontroly jsou stejná jako u obecných výjimek. Při zadávání masky podporuje aplikace Kaspersky Endpoint Security proměnné prostředí a znaky *
a ?
.
Otevře se okno obsahující seznam místních důvěryhodných aplikací.
Pravidla pro přidávání aplikací na seznam místních důvěryhodných aplikací jsou stejná jako pravidla pro jejich přidávání na obecný seznam. Při zadávání masky podporuje aplikace Kaspersky Endpoint Security proměnné prostředí a znaky *
a ?
.
Jak přidat objekt do místní důvěryhodné zóny ve webové konzole a cloudové konzole
Otevřou se místní nastavení aplikace.
Pravidla pro vytváření místních výjimek jsou stejná jako u pravidla pro vytváření obecných výjimek. Při zadávání masky podporuje aplikace Kaspersky Endpoint Security proměnné prostředí a znaky *
a ?
.
Pravidla pro přidávání aplikací na seznam místních důvěryhodných aplikací jsou stejná jako pravidla pro jejich přidávání na obecný seznam. Při zadávání masky podporuje aplikace Kaspersky Endpoint Security proměnné prostředí a znaky *
a ?
.
Jak vytvořit místní výjimku z kontroly v rozhraní aplikace
Kaspersky Endpoint Security skryje seznam výjimek z kontroly v uživatelském rozhraní aplikace, pokud je konfigurace výjimek z kontroly blokována správcem v konzole (symbol „zavřeného zámku“) a místní výjimky z kontroly jsou zakázány (není zaškrtnuto políčko Povolit používání místních výjimek).
Nastavení výjimek
Chcete-li přidat novou výjimku z kontroly do konkrétní kategorie, zaškrtněte políčko vedle této kategorie a vyberte možnost Nová výjimka.
Cestu můžete rovněž zadat ručně. Při zadávání masky podporuje aplikace Kaspersky Endpoint Security proměnné prostředí a znaky *
a ?
:
*
, která libovolnou skupinu znaků kromě znaků \
a /
(tyto znaky slouží jako oddělovače názvů souborů a složek v cestách k souborům a složkám). Například maska C:\*\*.txt
bude reprezentovat všechny cesty k souborům s příponou TXT umístěným ve složkách (nikoli však v podsložkách) na jednotce C.*
, které v názvu souboru či složky zastupují libovolnou skupinu znaků (včetně prázdné skupiny), a to včetně znaků \
a /
(tyto znaky slouží jako oddělovače názvů souborů a složek v cestách k souborům a složkám). Například maska C:\Folder\**\*.txt
bude reprezentovat všechny cesty k souborům s příponou TXT umístěným ve složkách vnořených ve složce Folder
kromě této složky Folder
samotné. Maska musí obsahovat alespoň jednu úroveň vnoření. Maska C:\**\*.txt
není platná maska.?
, který jeden libovolný znak kromě znaku \
a /
(tyto znaky slouží jako oddělovače názvů souborů a složek v cestách k souborům a složkám). Například maska C:\Folder\???.txt
bude obsahovat cesty ke všem souborům umístěným ve složce s názvem Folder
, které mají příponu TXT a název skládající se ze tří znaků.Masky můžete použít na začátku, uprostřed nebo na konci cesty k souboru. Chcete-li například do výjimky přidat složku pro všechny uživatele, zadejte masku ?:\Users\*\Folder\
.
Síťové složky můžete vyloučit. To provedete tak, že ručně zadáte cestu k síťové složce (např. \\Network Share\*
).
Email-Worm
, Rootkit
nebo RemoteAdmin
).Můžete použít masky se znakem ?
(nahradí libovolný jeden znak) a znakem *
(nahradí libovolný počet znaků). Je-li například zadána maska Client*
, aplikace Kaspersky Endpoint Security vyloučí z kontroly objekty Client-IRC
, Client-P2P
a Client-SMTP
.
V případě změny soubory se změní také hodnota hash souboru. V tomto případě nebude upravený soubor přidán k výjimkám.
Nová výjimka bude přidána do seznamu. Výjimku můžete kdykoli zakázat pomocí zaškrtávacího políčka vedle sloupce Stav.
Seznam výjimek
Jak přidat aplikaci na seznam místních důvěryhodných aplikací v rozhraní aplikace
Kaspersky Endpoint Security skryje konsolidovaný seznam důvěryhodných aplikací v uživatelském rozhraní aplikace, pokud je konfigurace důvěryhodných aplikací blokována správcem v konzole (symbol „zavřeného zámku“) a místní důvěryhodné aplikace jsou zakázány (není zaškrtnuto políčko Povolit používání místních důvěryhodných aplikací).
Nastavení výjimek
Chcete-li přidat novou důvěryhodnou aplikaci do konkrétní kategorie, zaškrtněte políčko vedle této kategorie a vyberte možnost Nová výjimka.
Při zadávání masky podporuje aplikace Kaspersky Endpoint Security proměnné prostředí a znaky *
a ?
.
Aplikace Kaspersky Endpoint Security u názvu souboru důvěryhodné aplikace rozlišuje velká a malá písmena. Pokud má zadaný název souboru nesprávně velká a malá písmena, aplikace Kaspersky Endpoint Security nerozpozná důvěryhodnou aplikaci.
Aplikace Kaspersky Endpoint Security podporuje proměnné prostředí a převádí cestu v místním rozhraní aplikace. Jinými slovy, pokud zadáte cestu k souboru %userprofile%\Documents\File.exe
, do místního rozhraní aplikace pro uživatele Fred123 se přidá záznam C:\Users\Fred123\Documents\File.exe
. Kaspersky Endpoint Security tak bude ignorovat důvěryhodný program File.exe
u jiných uživatelů. chcete-li položku použít na všechny uživatelské účty, můžete použít znak *
(například C:\Users\*\Documents\File.exe
).
Při každém přidání nové proměnné prostředí musíte aplikaci restartovat.
Nová důvěryhodná aplikace bude přidána do seznamu. Aplikaci můžete z důvěryhodné zóny kdykoli vyloučit pomocí zaškrtávacího políčka ve sloupci Stav.
Seznam důvěryhodných aplikací