常见问题解答(FAQ)

常规

ManageEngine Endpoint Central的应用程序控制功能如何工作?
实施应用程序控制的最佳实践建议是什么?
如何使用阻止应用程序功能? Endpoint Central?
如何在 Endpoint Central 中安装应用程序控制的演示版本?

关于应用程序组

什么是应用程序允许列表?
什么是应用程序阻止列表?
什么是应用程序组?
何时应基于供应商规则构建允许列表/阻止列表?
何时应基于产品名称规则构建允许列表/阻止列表?
何时应基于可执行文件规则构建允许列表/阻止列表?
何时应基于文件哈希规则构建允许列表/阻止列表?
何时应选择手动添加文件以构建允许列表/阻止列表?
Application Control Plus 与 Inventory 模块中的阻止可执行文件功能有何区别? Endpoint Central?
Application Control 支持在广泛和细粒度级别创建允许与阻止列表,借助预定义规则。针对初期控制需求,可选择基于供应商、产品名称和文件夹路径的规则,灵活应对补丁变动;经验丰富网络可选择验证的可执行文件和文件哈希规则,获得完全安全。
如何检查供应商/产品/EXE 是否被验证?
参见此处
仅选择一条规则添加应用到允许列表/阻止列表是否足够?例如,允许 Chrome 是只添加产品规则中的 Chrome 是否足够,还是也要加 chrome.exe?
仅添加供应商规则(例如 Google)是否足以允许/阻止该供应商发布的所有产品?
构建允许列表/阻止列表时何时选择文件夹路径规则?
注意:

macOS 上创建的应用程序组是否兼容 Windows 设备?

不,macOS 平台创建的应用程序组仅适用于 macOS 终端,仅这些组会部署到 macOS 终端。
什么是自定义组?
两种灵活模式是审核模式和严格模式。建议初期在审核模式部署策略,允许未管理应用运行,同时允许列表应用运行。管理员明确所需应用后,可将它们全部加入允许列表并切换至严格模式;严格模式下不允许未管理应用运行。 Endpoint Central?
,将准备好的应用程序组关联并部署到目标机器。部署过程中,管理员选择
 
我创建了只包含3个应用的允许列表并以严格模式部署到目标组,但目标组用户仍能访问其他本地 Windows 应用如照片、画图、Windows 商店等。为什么会这样?我如何阻止这些应用?
优先于允许列表。优先顺序如下:

只应用一个自定义通知。最近部署策略的通知信息覆盖之前策略中的自定义通知,导致所有被阻止应用显示相同通知。

若多条策略部署至单一机器,则合并为一条。
未管理应用是指未包含在任何已创建的允许列表或阻止列表中的网络内应用。换言之,这些应用无监控,没有相关策略。它们是否运行取决于灵活模式,在审核模式运行,严格模式禁止。建议尽量减少未管理应用以保障安全。
如果构建版本≥677,一旦检测到网络中未被允许或阻止列表包含的应用即显示在未管理应用列表中。未管理应用数据通常在至少部署一条策略后从计算机收集。

用户如何在严格模式下访问未管理应用?