添加应用程序启动控制规则

要添加应用程序启动控制规则:

  1. 打开“应用程序启动控制规则”窗口
  2. 单击“添加”按钮。
  3. 在按钮的上下文菜单中,选择“添加一项规则”。

    将打开“规则设置”窗口。

  4. 指定以下设置:
    1. 在“名称”字段中,输入规则的名称。
    2. 在“类型”下拉列表中,选择规则类型:
      • 允许,如果您希望规则根据规则设置中指定的条件允许应用程序启动。
      • 拒绝,如果您希望规则根据规则设置中指定的条件阻止应用程序启动。
    3. 在“范围”下拉列表中,选择将由规则控制执行的文件类型:
      • 可执行文件,如果您希望规则控制可执行文件的启动。
      • 脚本和 MSI 数据包,如果希望规则控制脚本和 MSI 数据包的启动。
    4. 在“用户或用户组”字段中,指定根据规则类型将允许或不允许启动程序的用户。为此,请执行以下操作:
      1. 单击“浏览”按钮。
      2. 将打开标准 Microsoft Windows“选择用户或组”窗口。
      3. 指定用户和/或用户组列表。
      4. 单击“确定”。
    5. 如果您希望从特定文件获取“规则触发条件”部分中列出的规则触发条件的值:
      1. 单击“从文件属性设置规则触发条件”按钮。

        将打开标准 Microsoft Windows“打开”窗口。

      2. 选择文件。
      3. 单击“打开”按钮。

        文件中的条件值显示在“规则触发条件”组框的字段中。默认选择文件属性中提供有其数据的条件。

    6. 在“规则触发条件”组框中,选择以下选项之一:
      • 数字证书,如果您希望规则控制使用数字证书签名的文件启动的应用程序的启动:
        • 如果您希望规则控制由仅具有指定标题的数字证书签名的文件的启动,请选中“使用主题”复选框。
        • 如果您希望规则仅控制使用具有指定指纹的数字证书签名的文件的启动,请选中“使用指纹”复选框。
      • SHA256 哈希,如果您希望规则控制使用其校验和与指定值匹配的文件启动的程序的启动。
      • 文件路径,如果您希望规则控制使用位于指定路径的文件启动的程序的启动。

        Kaspersky Security for Windows Server 无法识别包含斜线“/”的路径。请使用反斜线“\”来正确输入路径。

        指定对象时,可以使用文件掩码(通过 ? 和 * 字符)和以下类型的环境变量:%WINDIR%、%SYSTEM32%、%OSDRIVE%、%PROGRAMFILES%。

    7. 如果希望添加规则排除:
      1. 在“从规则排除”部分中,单击“添加”按钮。

        将打开“从规则排除”窗口。

      2. 在“名称”字段中,输入排除项的名称。
      3. 指定从应用程序启动控制规则中排除应用程序文件的设置。可单击“基于文件属性设置排除”按钮从文件属性填充设置字段。
        • 数字证书
        • 使用主题
        • 使用指纹
        • SHA256 哈希
        • 文件路径
      4. 单击“确定”。
      5. 如有必要,重复步骤 (i)-(iv) 以添加更多排除。
  5. 在“规则设置”窗口中单击“确定”。

创建的规则显示在“应用程序启动控制规则”窗口中的列表中。

页面顶部