企業データの失効を Windows ランタイム アプリに許可する

Windows ランタイム アプリは、エンタープライズ識別子 (EID) と関連付けられているコンテンツを保護できますが、保護したコンテンツへのアクセスを取り消すことだけができます。特定の企業で保護されているデバイス上のすべてのコンテンツへのアクセスをアプリで取り消すことができるようにするには、一覧の各行に、エンタープライズ識別子を含むエントリと、アプリのパッケージ ファミリ名をコンマで区切って追加します。EID は、標準の国際化ドメイン名形式で表す、企業に属するインターネット ドメインである必要があります。

値の例:
Contoso.com,ContosoIT.HumanResourcesApp_m5g0r7arhahqy

このポリシー設定を有効にした場合、パッケージ ファミリ名で識別されたアプリは、デバイス上の指定された EID を使用して保護されたすべてのコンテンツへのアクセスを取り消すことができます。

このポリシー設定を無効にした場合、または構成しなかった場合、デバイス上の企業によって保護されたすべてのコンテンツへのアクセスを取り消すことができる Windows ランタイム アプリは、Windows メールとユーザーが選択した MailTo プロトコル ハンドラー アプリのみです。 その他の Windows ランタイム アプリは、保護したコンテンツへのアクセスだけを取り消すことができます。

注: ファイル失効は、指定されたエンタープライズ識別子と同じ第 2 レベル ドメインで保護されたコンテンツすべてに適用されます。そのため、mail.contoso.com の企業 ID を取り消すと、contoso.com 階層で保護されたすべてのコンテンツに対するユーザー アクセスが取り消されます。

サポートされるバージョン: Windows Server 2012 R2、Windows 8.1、Windows RT 8.1 またはそれ以降

指定されたエンタープライズ識別子のデバイスの保護されたすべてのデータを失効させることができるアプリ:



Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Windows\FileRevocation
Value NameDelegatedTuples
Value TypeREG_MULTI_SZ
Default Value

filerevocation.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)