實際業務中,您可能會需要禁止在云電腦上使用特定的應用,也可能會需要僅允許在云電腦上使用特定的應用。應用管控功能模塊支持配置應用黑白名單,可以滿足上述需求。
背景信息
應用管控規則說明
應用管控功能模塊可以根據以下應用特征值執行細粒度的管控:
進程名稱:用于識別是哪款應用。
Hash值:用于識別應用的具體版本。
簽名:用于識別應用的生產廠商。
管控規則說明如下表所示。
管控規則 | 黑名單 | 白名單 |
匹配名稱和Hash和簽名 | 您填寫的進程名稱、Hash值和簽名必須同時匹配,才會攔截該應用。 | 您填寫的進程名稱、Hash值和簽名必須同時匹配,才會放行該應用。 |
匹配名稱或Hash或簽名 | 您填寫的進程名稱、Hash值和簽名三者之中,只要有一個匹配,就會攔截該應用。 | 您填寫的進程名稱、Hash值和簽名三者之中,只要有一個匹配,就會放行該應用。 |
應用白名單功能尚未開放使用,該功能目前處于邀測中,如需體驗,請提交工單申請開通。
對于由阿里云、微軟提供的應用,以及與無影云電腦服務相關的應用,默認全部放行,不允許禁用,請勿將相關應用添加到黑名單中。
管控場景示例
常見的管控場景及對應的規則配置建議如下表所示。
場景 | 管控規則 | 匹配類型 | 需配置的應用特征值 |
攔截某個廠商開發的所有應用 | 黑名單 | 匹配名稱或Hash或簽名 | 簽名:填寫廠商的證書信息 |
攔截某個廠商開發的某款應用 | 黑名單 | 匹配名稱和Hash和簽名 |
說明 同一款應用的不同版本的Hash值往往是不同的,如果要識別出多個特定版本,則可以在規則中配置多條記錄來分別對應這些Hash值。 |
攔截某款應用的某個版本 | 黑名單 | 匹配名稱或Hash或簽名 | Hash:填寫應用的Hash值 |
適用范圍
必須同時滿足以下條件,才能使用應用黑白名單功能。
云電腦鏡像操作系統:Windows Server 2022、Windows Server 2019或Windows 10。
云電腦鏡像版本:2.0.0或更高版本。關于如何升級鏡像版本,請參見升級鏡像。
云電腦上安裝的無影應用中心版本:V2.1.8或更高版本。
步驟1:新建管控規則
登錄無影云電腦企業版控制臺。
在左側導航欄,選擇
。在應用管控(Beta)頁面上單擊新建管控規則。
在新建管控規則面板上填寫以下規則基本信息。
配置項
說明
示例
規則名稱
自定義的應用管控規則名稱。長度不可超過40個字符。
禁用應用列表
規則類型
控制對識別出的應用是要執行攔截還是要放行??蛇x項:
白名單
黑名單
黑名單
管控規則
控制識別應用時特征值之間的邏輯關系??蛇x項:
匹配名稱和Hash和簽名
匹配名稱或Hash或簽名
匹配名稱和Hash和簽名
應用名單
需要管控的應用。
AppName1、AppName2
(可選)應用管控規則是根據應用特征來識別應用的,您可以借助我們提供的小工具來獲取目標應用的特征值,以便接下來填寫。
在新建管控規則面板的應用名單區域單擊點擊下載,即可下載應用特征提取小工具(僅支持Windows操作系統)。
打開小工具,在右上角單擊瀏覽,并選擇目標應用的可執行文件所在的目錄。
在右下角單擊開始掃描。
在掃描結果列表中,單擊名稱(對應進程名稱)和Hash(對應Hash)右側的復制,即可將它們的值復制出來。
在新建管控規則面板上單擊新增應用,并在新增應用對話框中填寫準備好的應用特征值,然后單擊確定。
配置項
說明
示例
應用名稱
方便您識別哪一款應用的自定義名稱。長度不可超過40個字符。
AppName
進程名稱
應用的進程名稱,可以從應用特征提取小工具的掃描結果中獲取。必須以
.exe
結尾,且長度不可超過50個字符。appname.exe
Hash
應用的MD5 Hash值,可以從應用特征提取小工具的掃描結果中獲取。長度不可超過40個字符。
8d6a08df5973e54a34695fd7aab5****
簽名
應用的簽名,可以從應用特征提取小工具的掃描結果中獲取。長度不可超過80個字符。
SampleSignature
重要對于由阿里云、微軟提供的應用,以及與無影云電腦服務相關的應用,默認全部放行,不允許禁用,請勿將相關應用添加到黑名單中。
管控規則配置完畢后,在面板底部單擊確定。
步驟2:綁定云電腦
新建好管控規則后,需要將規則綁定至具體的云電腦,才能讓規則對綁定的云電腦生效。
在左側導航欄,選擇
。在應用管控(Beta)頁面上找到目標規則,并在操作列中單擊綁定。
在綁定云電腦面板上,選中一臺或多臺需要綁定該規則的云電腦,并單擊確定。
后續步驟
管理應用管控規則
創建好的應用管控規則將顯示在應用管控(Beta)頁面上。您可以按需執行以下操作:
如需編輯規則,請在目標規則的操作列中單擊編輯,并在編輯管控規則面板上修改設置,然后單擊確定。
如需刪除規則,請在目標規則的操作列中單擊刪除,并在確認對話框中單擊確定。
查看應用阻止記錄
您可以查看已綁定規則的云電腦對黑名單應用執行攔截的具體記錄。
在左側導航欄,選擇
。在應用管控(Beta)頁面上單擊應用阻止記錄。
在應用阻止記錄頁面上查看應用阻止的詳細記錄,包括應用名稱、組織時間、所屬云電腦等。