将事件相关的可执行文件添加到应用程序类别

要将与应用程序控制事件相关联的可执行文件添加到应用程序类别中:

  1. 打开 Kaspersky Security Center Administration Console。
  2. 在管理控制台树的“管理服务器”中选择“事件”选项卡。
  3. 在“事件分类”下拉列表中选择与“应用程序控制”组件运行相关的事件集合(查看“应用程序控制”组件的运行所产生的事件查看“应用程序控制”组件的测试运行所产生的事件)。
  4. 单击“运行分类”按钮。
  5. 选择您要将其相关可执行文件添加到应用程序类别的事件。
  6. 右键单击以打开选定事件的上下文菜单,然后选择“添加到类别”。
  7. 在打开的窗口中,配置应用程序类别设置:
    • 在窗口上部,选择下列选项之一:
      • 添加到新的应用程序类别。如果您要创建新的应用程序类别并向其中添加可执行文件,则选择此选项。
      • 添加到现有应用程序类别。如果您要选择现有应用程序类别并向其中添加可执行文件,则选择此选项。
    • 在“规则类型”区域中,选择以下选项之一:
      • 添加到包含的规则。如果您要创建将可执行文件添加到应用程序类别的条件,则选择此选项。
      • 添加到排除的规则。如果您要创建将可执行文件从应用程序类别排除的条件,则选择此选项。
    • 用作条件的参数区块,选择以下选项之一:
      • 证书详情(或没有证书的文件的 SHA-256 哈希)
      • 证书详情(没有证书的文件将被跳过)
      • 仅 SHA-256 (没有哈希的文件将被跳过)
      • 仅 MD5 (停产模式,仅对Kaspersky Endpoint Security 10 Service Pack 1 版本)
  8. 保存更改。
页面顶部