Criação de regras usando a tarefa do Gerador de Regras de Controle de Dispositivos
Para especificar regras de permissão de controle de dispositivos para um grupo de dispositivos protegidos usando a tarefa do Gerador de Regras de Controle de Dispositivos:
A caixa de seleção ativa ou desativa a adição de regras de permissão geradas recentemente à lista de regras de Controle de dispositivos. A lista de regras de Controle de dispositivos é exibida ao clicar no link Regras de Controle de Dispositivos no painel de detalhes do nó Controle de Dispositivos.
Se a caixa de seleção estiver marcada, o Kaspersky Embedded Systems Security for Windows adicionará as regras geradas pela tarefa do Gerador de regras de Controle de dispositivos à lista de regras de Controle de dispositivos com base no princípio selecionado para adição de regras.
Se essa caixa de seleção estiver desmarcada, o Kaspersky Embedded Systems Security for Windows não adicionará as regras de permissão geradas recentemente à lista de regras de Controle de Dispositivos. As regras geradas são exportadas somente para um arquivo.
Essa lista suspensa é usada para especificar o método utilizado para a adição de regras de permissão geradas recentemente à lista de regras de Controle de Inicialização de Aplicativos.
Adicionar às regras existentes. As regras são adicionadas à lista de regras existentes. As regras com configurações idênticas são duplicadas.
Substituir as regras existentes. As regras substituem as regras existentes na lista.
Mesclar com as regras existentes. As regras são adicionadas à lista de regras existentes. As regras com configurações idênticas não são adicionadas; a regra é adicionada se pelo menos um parâmetro de regra for único.
Por padrão, o método Mesclar com as regras existentes é selecionado.
A caixa de seleção ativa ou desativa a exportação de regras de permissão de Controle de Dispositivos a um arquivo.
Se a caixa de seleção estiver marcada, o Kaspersky Embedded Systems Security for Windows exportará as regras de permissão para o arquivo especificado no campo abaixo quando a tarefa do Gerador de Regras de Controle de Dispositivos for concluída.
Se essa caixa estiver desmarcada, o aplicativo não exportará as regras de permissão geradas para um arquivo quando a tarefa do Gerador de Regras de Controle de Dispositivos for concluída. Em vez disso, elas serão apenas adicionadas à lista de regras de Controle de Dispositivos.
A caixa de seleção ativa ou desativa a adição de informações sobre o dispositivo protegido ao nome do arquivo para o qual as regras de permissão serão exportadas.
Se essa caixa de seleção estiver marcada, o aplicativo adicionará o nome de dispositivo protegido e a data e hora de criação de arquivos ao nome do arquivo de exportação.
Se a caixa estiver desmarcada, o aplicativo não adicionará informações sobre o dispositivo protegido ao nome do arquivo de exportação.
A caixa de seleção é marcada por padrão.
Clique no botão Avançar.
Na janela Agendamento, especifique as configurações da programação de inicialização da tarefa.
Clique no botão Avançar.
Na janela Seleção de uma conta para a execução da tarefa, especifique a conta que deseja usar.
Clique no botão Avançar.
Especifique um nome de tarefa.
Clique no botão Avançar.
O nome da tarefa não deve ter mais de 100 caracteres e não pode conter os seguintes símbolos: " * < > & \ : |
A janela Concluir a criação da tarefa é exibida.
Você também pode executar a tarefa após a finalização do Assistente marcando a caixa de seleção Executar a tarefa após a finalização do Assistente.
Clique em Concluir para concluir a criação da tarefa.
Na guia Tarefas na área de trabalho do grupo de dispositivos protegidos que estão sendo configurados, na lista de tarefas de grupo, selecione o Gerador de Regras de Controle de Dispositivos criado.
Clique no botão Iniciar para iniciar a tarefa.
Quando a tarefa for concluída, as listas de regras de permissão geradas automaticamente serão salvas em arquivos XML em uma pasta compartilhada.
Antes de usar a política de Controle de Dispositivos na rede, certifique-se de que todos os dispositivos protegidos tenham acesso a uma pasta de rede compartilhada. Caso a política da organização não permita o uso de uma pasta compartilhada na rede, é recomendável iniciar a tarefa de Gerador de Regras de Controle de Dispositivos para as regras de controle do dispositivo protegido no grupo de dispositivos protegidos de teste ou em uma máquina modelo.