要通过管理插件添加受信任分发包:
如果在“常规”任务设置中选中“将规则应用于可执行文件”选项卡中的“应用程序启动控制”复选框,则您可选中“自动允许通过所列应用程序和软件包分发软件”。
仅当在绝对必要时才推荐清除“始终允许通过 Windows Installer 进行软件分发”复选框。关闭此功能可能导致更新操作系统文件出问题,还可能阻止从分发包中提取的文件启动。
应用程序控制受保护设备上从软件包传送到安装或更新的软件分发周期。如果在受保护设备上安装应用程序之前已执行分发的任何阶段,则应用程序不会控制过程。
“信任条件”块会自动填充有关选定文件的数据。
您可以选择无限数量的可执行文件和分发包,并同时将它们添加到列表。Kaspersky Embedded Systems Security for Windows 将检查哈希并允许操作系统启动指定的文件。
使用此选项可以选择不同的可执行文件或分发包,或更改信任条件。
在“打开”窗口中,指定包含受信任分发包列表的配置文件。
如果基于可执行文件创建受信任分发包,并且在受信任区域设置中基于同一可执行文件添加了一个进程,并使其受“应用程序启动控制”任务信任,则受信任区域设置具有更高的优先级。Kaspersky Embedded Systems Security for Windows 会阻止此可执行文件启动,但认为该可执行文件的进程是受信任的。
要阻止提取的文件启动,请在受保护设备上卸载应用程序,或在应用程序启动控制任务设置中创建拒绝规则。
将保存指定设置。