Microsoft EDP(enterprise database protection)配置策略中的三种Rule template
搭建Microsoft EDP环境:
Microsoft 10 insider preview,Microsoft Intune,ie10(要安装插件silverlight)
这里暂时只说在进行配置策略时,添加application到app list中的一小部分。
如标题Rule template
1. Store app:Universal Windows Platform (UWP) app
2. Desktop app:Classic Windows app
3. Applocker policy file
添加application到app list中关键区别在Rule template的选择
添加一个application到app list中步骤
Title:建议用软件的通用的名字
Mode:allow 和 exempt
Template:如上三种
publisher 和 product name
查找application的publisher 和 product name方法
Store app(eg:OneNote)
未安装的,查找application的publisher 和 product name 在Windows Store for Business中用applockerdata查
Desktop app(eg: iexplore)
填publisher 和 binary name
查publisher可通过Get-AppLockerFileInformation -Path "<path of the exe>"指令,在PowerShell里查
这里小结下Store app 和 Desktop app:大致认为系统自带的application定位为Desktop app,需要自己安装的定位为Store app; 如果以后发现理解错了再进行修改
Applocker policy file
1.用Applocker工具创建一个app规则和xml文件
运行secpol.msc,打开local security policy
在左边的面板中找到application control policies,并展开
找到applocker,继续展开
找到package application rule,这个在win8.1以下的系统似乎没有
选中package application rule, 右击,选择create new rule
然后wizard就出来了,next
选allow,next
在publisher界面中,选择select
选择你要选的application
填上publisher,product name 和 version
选择create
等一会儿,对自己刚刚创建的rule进行确认
右键applocker,选择export policy,选择xml格式,命名并保存
2.将创建的xml文件导入到Intune里
步骤和Store app一样,只是现在不在输入publisher 和 product name,而是导入xml文件
这里应该总结一下Applocker policy file与上面两种规则的区别,目前没有深入了解applocker policy file这种规则,有机会再说它
我现在尽量用Store app 和 Desktop app。
Microsoft EDP(enterprise database protection)配置策略中的三种Rule template的更多相关文章
- Microsoft Office Enterprise 2007 在安装过程中出错的解决方法
今天笔者在使用PowerPoint 2007打开一个ppt的内嵌的excel表格时报如下错误: 无法找到 服务器应用程序.源文件.和项目,或返回的未知错误.请重新安装服务程序 然后就先把ppt文件发给 ...
- Java三大框架之——Hibernate中的三种数据持久状态和缓存机制
Hibernate中的三种状态 瞬时状态:刚创建的对象还没有被Session持久化.缓存中不存在这个对象的数据并且数据库中没有这个对象对应的数据为瞬时状态这个时候是没有OID. 持久状态:对象经过 ...
- 【转载】C#批量插入数据到Sqlserver中的三种方式
引用:https://m.jb51.net/show/99543 这篇文章主要为大家详细介绍了C#批量插入数据到Sqlserver中的三种方式,具有一定的参考价值,感兴趣的小伙伴们可以参考一下 本篇, ...
- MySQL buffer pool中的三种链
三种page.三种list.LRU控制调优 一.innodb buffer pool中的三种页 1.free page:从未用过的页 2.clean page:干净的页,数据页的数据和磁盘一致 3.d ...
- .net core 注入中的三种模式:Singleton、Scoped 和 Transient
从上篇内容不如题的文章<.net core 并发下的线程安全问题>扩展认识.net core注入中的三种模式:Singleton.Scoped 和 Transient 我们都知道在 Sta ...
- Netty中的三种Reactor(反应堆)
目录: Reactor(反应堆)和Proactor(前摄器) <I/O模型之三:两种高性能 I/O 设计模式 Reactor 和 Proactor> <[转]第8章 前摄器(Proa ...
- SuperDiamond在JAVA项目中的三种应用方法实践总结
SuperDiamond在JAVA项目中的三种应用方法实践总结 1.直接读取如下: @Test public static void test_simple(){ PropertiesConfigur ...
- Linux - 虚拟机中的三种网络连接,桥接、NAT、Host-only详解
虚拟机中的三种网络连接 1.桥接 2.NAT 3.Host-only 桥接方便做实验,配置ip方便.可以和局域网中的其他机器进行通信,也可以和公网进行通信.缺点是会占用一个ip. NAT,可以和主机进 ...
- VMWare中的三种联网模式图解
网络基础及局域网配置 1.简单的局域网结构 2.VMWare中的三种联网模式 NAT模式 桥接模式 VMnet1
随机推荐
- 奇妙的 clip-path 几何图形
CSS 新属性 clip-path,意味裁剪路径的意思,让我们可以很便捷的生成各种几何图形. clip-path 通过定义特殊的路径,实现我们想要的图形.而这个路径,正是 SVG 中的 path . ...
- C语言中复杂的声明
C允许用户自定义数据形式. 虽然我们常用一些简单的数据形式,但是根据需要有时候会用到复杂的形式. 那么久会涉及定义一些复杂的声明.定义复杂声明之前,就必须能看懂复杂的声明. 这就需要了解一些规则和约定 ...
- windows_study_3
描述:如何解决hyper-v全屏不能自适应屏幕大小? 解决:调节虚拟机的分辨率.
- 读经典——《CLR via C#》(Jeffrey Richter著) 笔记_对象的相等性和同一性
[重写Equals注意的事项] 1. Equals 必须是自反的:--x.Equals(x)肯定为 true 2. Equals 必须是对称的:--x.Equals(y)肯定返回与y.Equals(x ...
- php5 编译安装
#!/bin/bash######################################## File Name: php.sh# Version: V1.0# Author: sun yu ...
- Java 字节流和字符流
程序中都是以流的形式进行数据的传输和保存,在java.io包中数据流操作的两大类是字节流和字符流. 1. 字节流 InputStream和OutputStream是所有表示字节流的类的父类,它们都是抽 ...
- shell脚本:Ctrl+C终止的是哪个进程
aa.sh中的内容如下图: 运行sh aa.sh, 显示aa.txt后面几行, 此时开启了两个进程:一个sh运行,一个tail -f运行 按Ctrl+C 会终止此sh进程, 父进程死了,里面的tail ...
- 读书印记 - 《文革前的邓小平:毛XX的副帅》
开始看才发现这居然是本学术著作,阅读难度系数比小说.传记要很多,相比于小说的人物心理.传记的故事套路,这本书的基本写法是举一大坨材料来描述当时的事实然后稍微发表一点学术观点.....我对这个内容本身挺 ...
- selenium处理页面select元素
selenium为网页中选择框元素的获取特别引入了一个Select对象, 引入对象的方式: from selenium.webdriver.support.ui import Select 查询文档可 ...
- (转)iptables简介
iptables简介 原文:https://www.cnblogs.com/metoy/p/4320813.html netfilter/iptables(简称为iptables)组成Linux平台下 ...