應用程式啟動控制規則的工作原理
應用程式啟動控制規則的操作基於以下元件:
應用程式啟動控制規則可以允許或拒絕應用程式啟動。相應地,它們被稱為允許或拒絕規則。要為“應用程式啟動控制”建立允許規則清單,可以使用規則產生器允許規則或在“僅統計”模式下使用“應用程式啟動控制”工作。您也可以手動新增允許規則。
應用程式啟動控制規則可以按使用者或群組控制指定應用程式的啟動。
應用程式啟動控制規則可套用於可執行檔、指令碼和 MSI 安裝套件。
應用程式啟動控制規則會控制滿足規則設定中指定的其中一個或多個標準的檔案的啟動:由指定數位憑證簽章、比對指定 SHA256 雜湊、位於指定路徑並比對指定的命令列引數。您應該至少選擇一個選項。否則,不會新增應用程式啟動控制規則。
如果將數位憑證設定為規則觸發條件,則建立的規則會控制作業系統中所有受信任應用程式的啟動。您可透過選中以下核取方塊為此條件設定更加嚴格的條件:
指紋最嚴格地限制了基於數位憑證的應用程式啟動規則的觸發,因為指紋唯一標識了數位憑證且無法偽造,這一點與數位憑證的主旨不同。
您可以指定應用程式啟動控制規則的排除。應用程式啟動控制規則的排除基於用於觸發規則的相同條件:數位憑證、SHA256 雜湊和檔案路徑。對於某些允許規則時,可能需要指定應用程式啟動控制規則的排除:例如,如果您希望允許使用者從 C:\Windows 路徑啟動應用程式,同時封鎖啟動檔案 Regedit.exe。
如果作業系統檔案在“應用程式啟動控制”工作的範圍內,建議在建立應用程式啟動控制規則時確保新建立的規則允許此類應用程式。否則,作業系統可能無法啟動。
管理應用程式啟動控制規則
您可以對應用程式啟動控制規則執行以下操作: