Windows 런타임 응용 프로그램은 EID(엔터프라이즈 식별자)와 연결된 콘텐츠를 보호할 수 있지만 자체적으로 보호한 콘텐츠에 대한 액세스 권한만 해지할 수 있습니다. 응용 프로그램이 특정 엔터프라이즈에서 보호하는 장치에서 모든 콘텐츠에 대한 액세스 권한을 해지하도록 허용하려면 새 줄에서 쉼표로 구분된 엔터프라이즈 식별자 및 응용 프로그램의 패키지 제품군 이름이 포함된 항목을 목록에 추가합니다. EID는 엔터프라이즈에 속한 국제 표준 도메인 이름 형식의 인터넷 도메인이어야 합니다.
예제 값:
Contoso.com,ContosoIT.HumanResourcesApp_m5g0r7arhahqy
이 정책 설정을 사용하면 패키지 제품군 이름으로 식별된 응용 프로그램이 장치에서 지정된 EID를 사용하여 보호되는 모든 콘텐츠에 대한 액세스 권한을 해지하도록 할 수 있습니다.
이 정책 설정을 사용하지 않거나 구성하지 않으면 장치에 있는 모든 엔터프라이즈에서 보호되는 콘텐츠에 대한 액세스 권한을 해지할 수 있는 Windows 런타임 응용 프로그램은 Windows 메일 및 사용자가 선택한 mailto 프로토콜 처리기 앱뿐입니다. 다른 모든 Windows 런타임 응용 프로그램은 자체적으로 보호한 콘텐츠에 대한 액세스 권한만 해지할 수 있습니다.
참고: 파일 해지는 제공된 엔터프라이즈 식별자와 동일한 두 번째 수준 도메인에서 보호되는 모든 콘텐츠에 적용됩니다. 따라서 mail.contoso.com의 엔터프라이즈 ID를 해지하면 contoso.com 계층 구조에서 보호되는 모든 콘텐츠에 대한 사용자 액세스 권한이 해지됩니다.
지정된 엔터프라이즈 식별자에 대해 장치에서 보호되는 모든 데이터를 해지하도록 허용되는 앱:
Registry Hive | HKEY_CURRENT_USER |
Registry Path | Software\Policies\Microsoft\Windows\FileRevocation |
Value Name | DelegatedTuples |
Value Type | REG_MULTI_SZ |
Default Value |