アプリケーション ブロックを使用して、アプリケーションの起動を許可またはブロックできます。
デフォルトでは、アプリケーション ブロックを有効にすると、Windows フォルダ、C:\Program Files、および C:\Program Files (x86) にあるアプリケーションのみが実行を許可されます。アプリケーション ブロックを微調整するには、パス、ハッシュ、または公開者に基づいて許可またはブロックするアプリケーションをさらに指定します。
次のタイプのアプリケーション ブロックを設定できます。
-
Path-based。フォルダへのパスを指定できます。または、完全修飾ファイル名を指定することもできます(構成されたパスには、実行可能ファイルのフル パスとファイル名が含まれます)。
-
Hash-based。特定の実行可能ファイルに一致するハッシュに基づいて許可またはブロックを指定できます。Dynamic Environment Manager は、ファイルの内容から SHA256 ハッシュを計算します。
-
Publisher-based。許可する公開者を指定できます。また、その公開者に関連付けられている実行可能ファイルを起動できます。公開者によって、アプリケーションをブロックすることはできません。
**注:**複数のタイプのアプリケーション ブロックを設定する場合は、評価の順序を理解することが重要です。詳細については、「複数のタイプのアプリケーション ブロックへの対応」を参照してください。
このページは役に立ちましたか?