Impostazioni di conformità app avanzate

La funzione Advanced App Compliance utilizza elenchi di blocco o elenchi di permessi per negare o consentire l'uso di applicazioni universali e desktop per desktop, laptop e tablet Windows.

L'impostazione Advanced App Compliance può bloccare o consentire le app in base al loro editore, al percorso del file o all'hash del file. Da questa funzione è possibile gestire numerose voci di blocklist e allowlist.

Tabella 1. Impostazioni di conformità applicazione per le app universali
Impostazione politica Descrizione Dispositivi supportati
Inserisci nella blacklist (nega) delle app native Aggiunge il nome dell'applicazione all'elenco di app limitate sui dispositivi gestiti.

Le app native sono una serie di app che sono necessarie al sistema operativo Windows per funzionare correttamente. L'abilitazione di questa opzione può influire sulle funzioni di base di Windows.

Per un elenco di app native di Windows abilitate per impostazione predefinita, vedi App native di Windows abilitate per impostazione predefinita per Advanced App Compliance.

Windows Professional, Education, Enterprise
Configura elenco bloccati e consentiti per le app Aggiunge il nome dell'app e / o il nome del publisher per le app in pacchetto (.appx) che sono limitate sui dispositivi gestiti. Tutte le altre app impacchettate sono consentite. Per la procedura su come ottenere il nome dell'app e il nome del publisher, vedi Utilizzo dello Strumento di gestione delle app di Windows per ottenere gli ID app di Windows.
Nota: utilizzare * nel nome dell'applicazione per bloccare tutte le applicazioni per un publisher.
Windows Professional, Education, Enterprise
Nome Elenco Bloccati /Consentiti Il tipo di azione blocklist o allowlist eseguita sull'app. Windows Professional, Education, Enterprise
Nome Publisher Fornire il nome del publisher dell'app che è bloccato o consentito. Per la procedura su come ottenere il nome dell'app e il nome del publisher, vedi Ottenere l'ID app per Universal Windows Packages (UWP).
Nota: utilizzare * nel nome dell'applicazione per bloccare tutte le applicazioni per un publisher.
Windows Professional, Education, Enterprise
Nome app Consente tutte le applicazioni con il nome fornito. Tutte le altre app sono bloccate. È anche possibile specificare che alcune app di questo publisher siano bloccate utilizzando i nomi delle applicazioni di eccezioni.
Nota: Il valore aggiunto per il nome dell'applicazione da bloccare o consentire è il nome dell'identità del pacchetto.
Windows Professional, Education, Enterprise
Eccezioni Abilitare questa opzione per escludere le applicazioni dalla blocklist o allowlist. Windows Professional, Education, Enterprise
Nome Elenco Bloccati /Consentiti associato La blocklist o il nome allowlist dell'applicazione universale che si applica all'eccezione. Windows Professional, Education, Enterprise
Tabella 2. MaaS360 applicazioni universali sempre consentite
Applicazione Nome Publisher Nome app
IBM MaaS360 App CN=IBM, O=IBM, L=Armonk, S = New York, C=US d8ef93cc-03f9-45ef-ba13-b6546ce79792
IBM MaaS360 VPN CN=4035BB11-B01C-481D-AEE1-46989E741C61 FiberlinkCommunicationsCo.ibm.maas360.vpn
IBM MaaS360 Browser CN=IBM, O=IBM, L=Armonk, S = New York, C=US 7c67e744-3118-4529-899a-705f29604e06
Tabella 3. Impostazioni di conformità dell'applicazione per le app desktop
Impostazione politica Descrizione Windows Professional, Education, Enterprise
Elenco bloccati (non consentire) binari Windows essenziali Aggiunge il file binario all'elenco dei file binari Windows negati. Tutte le altre app impacchettate sono consentite. Per informazioni su come ottenere il nome dell'applicazione e il nome dell'editore, vedere Using the Windows App Management Admin Tool to obtain Windows app ID.
Nota: utilizzare * nel nome dell'app per bloccare tutte le app desktop.
Windows Professional, Education, Enterprise
Configura elenco bloccati e consentiti per le app Aggiunge il nome app e / o il nome del publisher per i file eseguibili (.exe) o i file del programma di installazione di Windows (.msi) o gli script limitati sui dispositivi gestiti. Windows Professional, Education, Enterprise
Nome Elenco Bloccati /Consentiti Fornire un nome univoco per identificare questo elenco bloccati o consentiti. Windows Professional, Education, Enterprise
Tipo di app Specifica il tipo di applicazione/binary (.exe, .msio script). Windows Professional, Education, Enterprise
Azione Il tipo di azione blocklist o allowlist eseguita sull'app. Windows Professional, Education, Enterprise
In base a Specifica la categoria della blocklist o allowlist in base al publisher, al percorso file o all'hash file dell'app. Windows Professional, Education, Enterprise
Eccezioni Abilitare questa opzione per escludere le applicazioni dalla blocklist o dalla allowlist. Windows Professional, Education, Enterprise
Nome Elenco Bloccati /Consentiti associato La blocklist o il nome allowlist dell'applicazione universale che si applica all'eccezione. Windows Professional, Education, Enterprise
Tabella 4. Percorsi dei file binari sempre consentiti
Directory
Path="%PROGRAMFILES%\IBM MaaS360\*"
Path="%PROGRAMFILES%\BigFix\*"
Path="%PROGRAMFILES%\BigFix Enterprise\*"