应用管控 功能说明:标准版本VDI5.3.2开始支持应用管控功能。设备上内置了应用规则库也可以自定义规则库,应用控制黑白名单来控制虚拟机应用运行情况。 黑名单:通过规则配置禁止指定应用在虚拟机中运行 白名单:通过规则配置允许指定应用在虚拟机中运行 可以通过限制程序的安装程序来限制程序的安装,但是不能限制应用程序下载 注意事项: 1、该功能仅支持独享桌面资源; 2、仅支持win 7(旗舰版、企业版)和win10(企业版、教育版);标准版本VDI5.5.3开始支持win11企业版;标准版本VDI5.9.1开始支持win10专业版,win11专业版和教育版 3、已经启动的软件无法被应用管控策略限制; 4、为了保证sangfor产品及Windows系统的可用性,本功能限制了配置sangfor产品目录、sangfor签名和Windows目录的规则; 5、产品信息规则下,推荐使用进程名称作为规则识别条件,如使用发布者名称作为识别条件,可能导致其他Windows程序也无法运行; 6、若第三方应用不规范,例如不同的产品使用了相同的特征,无法通过发布者特征 来区别,则可通过采用应用特征码规则或路径规则进行限制; 7、“仅允许以下应用程序”为强管控,配置后除了sangfor产品、Windows必需软件和配置的软件外,其他软件均无法运行; 8、应用特征码与应用程序文件对应,相同软件下不同版本的应用程序文件的应用特征码不同,所以不同版本的应用如果使用应用特征码管控需创建多个应用特征码规则,或选取其他规则创建方式; 9、加入域的虚拟机在VDC上配置了对某软件的应用管控规则,若同时也在AD域上配置了针对该软件的应用管控规则,则会产生冲突,冲突结果分析如下。 配置步骤: 1、登录VDC控制台,在[桌面云设置/策略管理/策略组]页面下,点击需要编辑的用户/或者虚拟机所关联的策略组,在策略选项的页面下点击[独享桌面与Windows应用策略/应用控制]。 2、也可以在[桌面云设置/策略管理/策略组]新建策略组再关联给用户或者虚拟机 3、修改策略组之后需要退出VDI重新登录才会生效,不用重启虚拟机 VDI+HCI二合一场景,VDC5.6.0及以上版本具体配置可参考:点击这里 |