Windows Runtime-toepassingen kunnen inhoud met een ondernemings-id (EID) beveiligen, maar uitsluitend toegang tot beveiligde inhoud intrekken. Om een toepassing toe te staan toegang tot alle inhoud op het door een specifieke onderneming beschermde apparaat in te trekken, voegt u een vermelding toe aan de lijst, op een nieuwe regel met de ondernemings-id en de pakketfamilienaam van de toepassing, gescheiden door een komma. De EID moet een internetdomein van de onderneming zijn, in de standaardindeling voor internationale domeinnamen.
Bijvoorbeeld:
Contoso.com,ContosoIT.HumanResourcesApp_m5g0r7arhahqy
Als u deze beleidsinstelling inschakelt, staat u de toepassing die wordt aangegeven door de pakketfamilienaam toe om toegang tot alle inhoud op het apparaat die is beveiligd met de opgegeven EID, in te trekken.
Als u deze beleidsinstelling uitschakelt of niet configureert, zijn Windows Mail en de door de gebruiker geselecteerde toepassing voor mailto-protocollen de enige Windows Runtime-toepassingen die toegang tot alle beveiligde inhoud op het apparaat kunnen intrekken. Alle andere Windows Runtime-toepassingen kunnen uitsluitend de toegang intrekken voor inhoud die door deze toepassingen worden beveiligd.
Opmerking: bestandsintrekking is van toepassing op alle inhoud die is beveiligd onder hetzelfde domein op het tweede niveau als de opgegeven ondernemings-id. Als u dus een ondernemings-id van mail.contoso.com intrekt, wordt de gebruikerstoegang tot alle inhoud onder de contoso.com-structuur ingetrokken.
Toegestane toepassingen voor het intrekken van alle beveiligde gegevens op het apparaat voor de opgegeven ondernemings-id:
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\FileRevocation |
Value Name | DelegatedTuples |
Value Type | REG_MULTI_SZ |
Default Value |