Приложения среды выполнения Windows могут защищать содержимое, с которым сопоставлен корпоративный идентификатор (EID), но могут запрещать доступ только к защищаемому ими содержимому. Чтобы разрешить приложению запрещать доступ ко всему содержимому на устройстве, защищаемому в организации, добавьте в список новую строку, содержащую корпоративный идентификатор и через запятую имя семейства пакета для приложения. Значением EID должен быть интернет-домен, принадлежащий предприятию, в стандартном международном формате имен доменов.
Пример значения:
Contoso.com,ContosoIT.HumanResourcesApp_m5g0r7arhahqy
Если вы включаете этот параметр политики, то приложение, определяемое по имени семейства пакета, может запрещать доступ ко всему содержимому на устройстве, которое защищается указанным EID.
Если вы отключаете или не настраиваете этот параметр политики, то из всех приложений времени выполнения Windows запрещать доступ ко всему защищаемому корпоративному содержимому на устройстве могут только Почта Windows и выбранное пользователем приложение для работы по протоколу mailto. Все остальные приложения среды выполнения Windows могут запрещать доступ только к содержимому, защищаемому конкретным приложением.
Примечание. Отзыв файлов применяется ко всему защищаемому содержимому, находящемуся в одном домене второго уровня с указанным корпоративным идентификатором. Поэтому при отзыве корпоративного идентификатора для домена mail.contoso.com запрещается доступ пользователя ко всему защищаемому содержимому в иерархии contoso.com.
Приложения могут запрещать доступ ко всем защищаемым данным на устройстве для указанного корпоративного идентификатора:
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\FileRevocation |
Value Name | DelegatedTuples |
Value Type | REG_MULTI_SZ |
Default Value |