As aplicações do Windows Runtime podem proteger o conteúdo associados a um identificador de empresa (EID), mas só podem revogar o acesso ao conteúdo que protegem. Para que uma aplicação tenha permissão para revogar o acesso a todo o conteúdo do dispositivo protegido por uma empresa específica, adicione uma entrada à lista numa linha nova que contenha o identificador de empresa, separada por uma vírgula, e o Nome da Família de Pacotes da aplicação. O EID tem de ser um domínio da Internet pertencente à empresa com um formato de nome de domínio internacional padrão.
Valor de exemplo:
Contoso.com,ContosoIT.HumanResourcesApp_m5g0r7arhahqy
Se ativar esta definição de política, a aplicação identificada pelo Nome da Família de pacotes poderá revogar o acesso a todo o conteúdo protegido com o EID especificado no dispositivo.
Se desativar ou não configurar esta definição de política, as únicas aplicações do Windows Runtime que podem revogar o acesso a todo o conteúdo protegido pela empresa no dispositivo são o Correio do Windows e a aplicação do processador de protocolo mailto selecionado pelo utilizador. Qualquer outra aplicação do Windows Runtime só poderá revogar o acesso ao conteúdo que proteger.
Nota: a revogação de ficheiros aplica-se a todo o conteúdo protegido no mesmo domínio de segundo nível que o identificador de empresa fornecido. Assim, revogar um ID de empresa de mail.contoso.com revogará o acesso do utilizador a todo o conteúdo protegido na hierarquia de contoso.com.
Aplicações com permissão para revogar todos os dados protegidos do dispositivo para o identificador de empresa especificado:
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\FileRevocation |
Value Name | DelegatedTuples |
Value Type | REG_MULTI_SZ |
Default Value |