在 Windows 裝置上產生信任網絡和儲存裝置列表

信任裝置是可以隨時完整存取的網絡和儲存裝置。信任裝置被排除在封鎖的裝置類別之外。

當用戶將封鎖類別的網絡或儲存裝置連接到其裝置時,Kaspersky Endpoint Security for Windows 會阻止對此裝置的存取並通知用戶。有關封鎖網絡或儲存裝置的事件將寫入 Kaspersky Endpoint Security Cloud 的事件日誌中。該事件包含被封鎖裝置的 ID。您可使用被封鎖裝置的 ID 將該裝置新增至信任裝置列表。

僅當您在 Kaspersky Endpoint Security Cloud Plus 或 Pro license 產品授權下啟動 Kaspersky Endpoint Security Cloud 時,Device Control 功能才可用。

在 Windows 裝置上產生信任網絡和儲存裝置列表的步驟如下:

  1. 開啟 Kaspersky Endpoint Security Cloud 管理控制台
  2. 選擇「安全管理」→「安全設定檔」部分。

    安全設定檔」部分載有 Kaspersky Endpoint Security Cloud 中設定的安全設定檔列表。

  3. 在列表上,為要在其上設定信任網絡和儲存裝置列表的裝置選擇安全設定檔。
  4. 點擊附設定檔名稱的連結以開啟「安全設定檔屬性」視窗。

    「安全設定檔屬性」視窗會顯示所有裝置的可用設定。

  5. 在「Windows」群組中,選擇「管理設定」部分。
  6. 將切換按鈕切換為「裝置控制已啟用」。
  7. 點擊「裝置控制已啟用」切換按鈕下方的「設定⋯」連結。

    裝置控制設定頁面開啟。

  8. 點擊「裝置控制排除項」部分下方的「設定⋯」連結。

    工作區顯示信任網絡和儲存裝置列表。

  9. 如要將網絡或儲存裝置新增至信任列表:
    1. 點擊「新增」。

      裝置控制排除項」視窗將開啟。

    2. 在「裝置類型」下拉式選單上,選擇要新增至信任列表的網絡或儲存裝置類型。
    3. 在「裝置 ID 掩碼」欄位,為要新增至信任列表的裝置輸入裝置 ID 遮罩碼。

      如要尋找裝置 ID,您可以使用有關裝置封鎖的事件。

      指定裝置 ID 遮罩碼時,可以使用星號 (*) 以代表任何數字。例如,遮罩碼 *disk* 選擇其 ID 的任何部分帶有「disk」片段的所有裝置。

    4. 如有必要,請在「備註」欄位指定有關所新增裝置的任何資訊。
    5. 點擊「確定」。

      已新增的裝置將顯示在信任列表。

  10. 針對先前已新增至信任列表的網絡或儲存裝置,編輯其設定的步驟如下:
    1. 選取要修改其設定的裝置旁的核取方塊。
    2. 點擊「修改」按鈕。

      裝置控制排除項」視窗將開啟。

    3. 進行相關變更。
    4. 點擊「確定」。
  11. 如果要刪除先前新增至受信任列表的網絡或儲存裝置,請選取該裝置旁的核取方塊,然後點擊「刪除」按鈕。
  12. 點擊「儲存」按鈕。

在 Windows 裝置上套用安全設定檔後,Kaspersky Endpoint Security Cloud 將不會控制用戶如何存取對新增至受信任列表的網絡或儲存裝置。

頁首