Impostazioni di conformità app avanzate
La funzione Advanced App Compliance utilizza elenchi di blocco o elenchi di permessi per negare o consentire l'uso di applicazioni universali e desktop per desktop, laptop e tablet Windows.
L'impostazione Advanced App Compliance può bloccare o consentire le app in base al loro editore, al percorso del file o all'hash del file. Da questa funzione è possibile gestire numerose voci di blocklist e allowlist.
| Impostazione politica | Descrizione | Dispositivi supportati |
|---|---|---|
| Inserisci nella blacklist (nega) delle app native | Aggiunge il nome dell'applicazione all'elenco di app limitate sui dispositivi gestiti. Le app native sono una serie di app che sono necessarie al sistema operativo Windows per funzionare correttamente. L'abilitazione di questa opzione può influire sulle funzioni di base di Windows. Per un elenco di app native di Windows abilitate per impostazione predefinita, vedi App native di Windows abilitate per impostazione predefinita per Advanced App Compliance. |
Windows Professional, Education, Enterprise |
| Configura elenco bloccati e consentiti per le app | Aggiunge il nome dell'app e / o il nome del publisher per le app in pacchetto (.appx) che sono limitate sui dispositivi gestiti. Tutte le altre app impacchettate sono consentite. Per la procedura su come ottenere il nome dell'app e il nome del publisher, vedi Utilizzo dello Strumento di gestione delle app di Windows per ottenere gli ID app di Windows. Nota: utilizzare * nel nome dell'applicazione per bloccare tutte le applicazioni per un publisher.
|
Windows Professional, Education, Enterprise |
| Nome Elenco Bloccati /Consentiti | Il tipo di azione blocklist o allowlist eseguita sull'app. | Windows Professional, Education, Enterprise |
| Nome Publisher | Fornire il nome del publisher dell'app che è bloccato o consentito. Per la procedura su come ottenere il nome dell'app e il nome del publisher, vedi Ottenere l'ID app per Universal Windows Packages (UWP). Nota: utilizzare * nel nome dell'applicazione per bloccare tutte le applicazioni per un publisher.
|
Windows Professional, Education, Enterprise |
| Nome app | Consente tutte le applicazioni con il nome fornito. Tutte le altre app sono bloccate. È anche possibile specificare che alcune app di questo publisher siano bloccate utilizzando i nomi delle applicazioni di eccezioni. Nota: Il valore aggiunto per il nome dell'applicazione da bloccare o consentire è il nome dell'identità del pacchetto.
|
Windows Professional, Education, Enterprise |
| Eccezioni | Abilitare questa opzione per escludere le applicazioni dalla blocklist o allowlist. | Windows Professional, Education, Enterprise |
| Nome Elenco Bloccati /Consentiti associato | La blocklist o il nome allowlist dell'applicazione universale che si applica all'eccezione. | Windows Professional, Education, Enterprise |
| Applicazione | Nome Publisher | Nome app |
|---|---|---|
| IBM MaaS360 App | CN=IBM, O=IBM, L=Armonk, S = New York, C=US | d8ef93cc-03f9-45ef-ba13-b6546ce79792 |
| IBM MaaS360 VPN | CN=4035BB11-B01C-481D-AEE1-46989E741C61 | FiberlinkCommunicationsCo.ibm.maas360.vpn |
| IBM MaaS360 Browser | CN=IBM, O=IBM, L=Armonk, S = New York, C=US | 7c67e744-3118-4529-899a-705f29604e06 |
| Impostazione politica | Descrizione | Windows Professional, Education, Enterprise |
|---|---|---|
| Elenco bloccati (non consentire) binari Windows essenziali | Aggiunge il file binario all'elenco dei file binari Windows negati. Tutte le altre app impacchettate sono consentite. Per informazioni su come ottenere il nome dell'applicazione e il nome dell'editore, vedere Using the Windows App Management Admin Tool to obtain Windows app ID. Nota: utilizzare * nel nome dell'app per bloccare tutte le app desktop.
|
Windows Professional, Education, Enterprise |
| Configura elenco bloccati e consentiti per le app | Aggiunge il nome app e / o il nome del publisher per i file eseguibili (.exe) o i file del programma di installazione di Windows (.msi) o gli script limitati sui dispositivi gestiti. | Windows Professional, Education, Enterprise |
| Nome Elenco Bloccati /Consentiti | Fornire un nome univoco per identificare questo elenco bloccati o consentiti. | Windows Professional, Education, Enterprise |
| Tipo di app | Specifica il tipo di applicazione/binary (.exe, .msio script). | Windows Professional, Education, Enterprise |
| Azione | Il tipo di azione blocklist o allowlist eseguita sull'app. | Windows Professional, Education, Enterprise |
| In base a | Specifica la categoria della blocklist o allowlist in base al publisher, al percorso file o all'hash file dell'app. | Windows Professional, Education, Enterprise |
| Eccezioni | Abilitare questa opzione per escludere le applicazioni dalla blocklist o dalla allowlist. | Windows Professional, Education, Enterprise |
| Nome Elenco Bloccati /Consentiti associato | La blocklist o il nome allowlist dell'applicazione universale che si applica all'eccezione. | Windows Professional, Education, Enterprise |
| Directory |
|---|
| Path="%PROGRAMFILES%\IBM MaaS360\*" |
| Path="%PROGRAMFILES%\BigFix\*" |
| Path="%PROGRAMFILES%\BigFix Enterprise\*" |