Spezielle Regel
Mit den speziellen Regeln kann man einfach alle Programmdateien, die einem bestimmten Kriterium erfüllen, auf einem Computer identifizieren, z.B. ob eine Datei Teil des Microsoft Betriebssystems ist, oder zu den installierten DriveLock gehört, oder ein .NET Programm ist. Man kann die spezielle Regel auch verwenden, um z.B. eine Blacklist-Regel zu überschreiben, damit manche Benutzer, wie die Dienst-Administratoren, alle Programme ausführen dürfen.
Spezielle Regeln können nur als Whitelist-Regel verwendet werden.
Folgende Auswahlmöglichkeiten stehen im Dialog zur Verfügung:
Die Regel wird verwendet für:
-
Teile des Windows Betriebssystems
- beinhaltet alle durch Windows System File Protection (WFP) geschützten Programme
Zusätzliche Betriebssystem-Add-ons einschließen beinhaltet Programme in:
- C:\windows
- C:\windows\system32
- C:\windows\servicing
- C:\windows\pchealth\helpctr\binaries (Help Center)
- C:\windows\application compatibility scripts
- C:\windows\explorer.exe
- C:\Programme\Internet Explorer
- C:\Programme\Windows Defender
-
Installierte DriveLock-Module
- Programme in den DriveLock Installations-Verzeichnissen, z.B. DOC Companion Offline Installer. Dies schließt nur DriveLock Dateien ein, die bereits mit administrativen Rechten installiert wurden. Dem Benutzer ist es so nicht erlaubt, beliebige DriveLock Dateien auszuführen.
-
.NET Framework
- Programme in C:\Windows\Microsoft.NET
-
Automatisches Windows-Updates
- Es wird überprüft, ob der Prozess durch den Windows Update Agent initialisiert wurde.
-
Dateien, deren Informationen nicht ausgelesen werden können
- Notlösung, falls DriveLock auf benötigte Datei-Detailinformationen von einer bestimmten Datei nicht zugreifen oder diese nicht lesen kann.
-
Alle Anwendungen
-
Ermöglicht einen Zugriff auf alle Anwendungen und kann in Verbindung mit einer der weiteren Einschränkungen verwendet werden, um zum Beispiel der Gruppe der Administratoren den Zugriff auf alle Anwendungen zu ermöglichen. Optional kann eine Benutzererlaubnis eingeholt werden, bevor der Prozess gestartet wird.
Diese Benutzererlaubnis wirkt sich nicht auf die Priorität der Regel aus.
-