您可导入由“应用程序启动控制规则生成器”组任务生成的报告,并将它们作为允许规则列表应用于所配置的策略中。
当“应用程序启动控制规则生成器”组任务完成后,应用程序会将创建的允许规则导入指定的共享文件夹中保存的 XML 文件。包含规则列表的每个文件通过对公司网络中每台单独受保护设备上执行的文件和启动的应用程序进行分析所创建。这些列表包含类型与“应用程序启动控制规则生成器”组任务中指定的类型匹配的文件和应用程序的允许规则。
要根据自动生成的允许规则列表为一组受保护设备指定应用程序启动控制允许规则:
有关此节中配置设置的详细说明,请参见 Kaspersky Security Center 帮助。
Kaspersky Security for Windows Server 不会为在排除的受保护设备上启动的应用程序创建允许规则。
任务完成后,自动生成的允许规则列表将保存在共享文件夹中的 XML 文件中。
在网络中使用“应用程序启动控制”任务之前,请确保所有受保护设备都能够访问共享文件夹。如果组织的策略未规定使用网络中的共享文件夹,建议在测试受保护设备组中的受保护设备或参考计算机上启动“应用程序启动控制规则生成器”任务。
基于每台单独的受保护设备上的任务运行自动生成的允许规则将被应用于所配置策略涵盖的所有网络受保护设备。在这些受保护设备上,应用程序将允许仅启动已为其创建允许规则的这些应用程序。
页面顶部