常见问题(FAQ)

常规

ManageEngine Endpoint Central 的应用程序控制如何运作?
实施应用程序控制的推荐最佳实践有哪些?
如何使用 Endpoint Central 阻止某个应用程序?
如何在 Endpoint Central 中安装应用程序控制的演示版本?

关于应用程序组

什么是应用程序允许列表?
什么是应用程序阻止列表?
什么是应用程序组?
在什么情况下,我应选择基于供应商的规则来构建允许列表/阻止列表?
在什么情况下,我应选择基于产品名称的规则来构建允许列表/阻止列表?
在什么情况下,我应选择基于可执行文件的规则来构建允许列表/阻止列表?
在什么情况下,我应选择基于文件哈希的规则来构建允许列表/阻止列表?
在什么情况下,我应选择手动添加文件来构建允许列表/阻止列表?
Application Control Plus 与 Endpoint Central 清单模块中的“阻止可执行文件”功能有何不同?
如何检查供应商/产品/EXE 是否已验证?
如果我们将某个供应商加入阻止列表,同时将其某个产品加入允许列表,会发生什么?
通过选择一个规则将应用程序加入允许列表/阻止列表是否就足够了,还是必须选择所有相关规则?例如,要将 Chrome 加入允许列表,仅从产品规则中添加 Chrome 就足够了吗,还是还应添加 chrome.exe?
仅将供应商规则(例如 Google)添加到应用程序组中,是否足以将其发布的所有已安装产品加入允许列表/阻止列表?
在构建允许列表/阻止列表时,我应在何时选择“文件夹路径”规则?
如何阻止 PowerShell 或命令提示符等 Windows 组件?
在 macOS 上创建的应用程序组是否与 Windows 设备兼容?

策略部署

什么是自定义组?
应用程序控制中提供的灵活模式有何意义?
如何在 ManageEngine Endpoint Central 中部署应用程序控制策略?
如果某个应用程序同时存在于允许列表和阻止列表中,它会被允许还是被阻止?
我创建了一个仅包含 3 个应用程序的允许列表,并以严格模式将其部署到一个目标组。尽管如此,该目标组的用户仍然可以访问其他本地 Windows 应用程序,如 Photos、Paint、Windows Store 等。这是为什么?我该如何阻止这些应用程序?
当多个策略部署到同一个终端时会发生什么?
为什么所有被阻止的应用程序都显示相同的通知消息,即使不同策略配置了不同的通知?

未受管应用程序

什么是未受管应用程序?
有一些已安装在终端中的应用程序未显示在“未受管应用程序”列表中,尽管它们未被包含在任何已部署的允许列表或阻止列表中。这是为什么?
在严格模式下,用户如何访问未受管应用程序?

由以下所信任