Οι εφαρμογές του χρόνου εκτέλεσης των Windows έχουν τη δυνατότητα να προστατεύουν περιεχόμενο που σχετίζεται με ένα αναγνωριστικό εταιρείας (EID), αλλά μπορούν να ανακαλέσουν την πρόσβαση μόνο για το περιεχόμενο που προστατεύουν. Αν θέλετε να έχει μια εφαρμογή τη δυνατότητα ανάκλησης πρόσβασης σε όλο το περιεχόμενο μιας συσκευής που προστατεύεται από μια συγκεκριμένη εταιρεία, προσθέστε μια καταχώρηση στη λίστα σε μια νέα σειρά, η οποία θα περιέχει το αναγνωριστικό εταιρείας, διαχωρισμένο με ένα κόμμα και το όνομα οικογένειας πακέτου της εφαρμογής. Το EID πρέπει να είναι ένας τομέας Internet που θα ανήκει στην εταιρεία και θα έχει την τυπική μορφή ονόματος διεθνών τομέων.
Παράδειγμα:
Contoso.com,ContosoIT.HumanResourcesApp_m5g0r7arhahqy
Αν ενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής, η εφαρμογή που προσδιορίζεται από το όνομα οικογένειας πακέτου θα έχει τη δυνατότητα να ανακαλεί την πρόσβαση σε όλο το περιεχόμενο που προστατεύεται σε αυτήν τη συσκευή από το EID που ορίσατε
Αν απενεργοποιήσετε αυτήν τη ρύθμιση πολιτικής ή δεν ρυθμίσετε τις παραμέτρους της, οι μοναδικές εφαρμογές του χρόνου εκτέλεσης των Windows που θα έχουν τη δυνατότητα να ανακαλούν την πρόσβαση στο περιεχόμενο της συσκευής που προστατεύεται από την εταιρεία, θα είναι η Αλληλογραφία των Windows και η εφαρμογή διαχείρισης πρωτοκόλλου mailto που έχει επιλέξει ο χρήστης. Όλες οι υπόλοιπες εφαρμογές του χρόνου εκτέλεσης των Windows θα έχουν τη δυνατότητα ανάκλησης της πρόσβασης μόνο για το περιεχόμενο που προστατεύουν.
Σημείωση: Η ανάκληση αρχείων ισχύει για όλο το προστατευόμενο περιεχόμενο, το οποίο βρίσκεται στον ίδιο τομέα δεύτερου επιπέδου με το αναγνωριστικό εταιρείας. Επομένως, η ανάκληση του αναγνωριστικού εταιρείας για το mail.contoso.com θα ανακαλέσει την πρόσβαση του χρήστη σε όλο το προστατευόμενο περιεχόμενο της ιεραρχίας contoso.com.
Εφαρμογές που έχουν δικαίωμα ανάκλησης όλων των προστατευόμενων δεδομένων από τη συσκευή για το αναγνωριστικό εταιρείας που έχει προσδιοριστεί:
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\FileRevocation |
Value Name | DelegatedTuples |
Value Type | REG_MULTI_SZ |
Default Value |