Windows 런타임 앱이 엔터프라이즈 데이터를 해지하도록 허용

Windows 런타임 응용 프로그램은 EID(엔터프라이즈 식별자)와 연결된 콘텐츠를 보호할 수 있지만 자체적으로 보호한 콘텐츠에 대한 액세스 권한만 해지할 수 있습니다. 응용 프로그램이 특정 엔터프라이즈에서 보호하는 장치에서 모든 콘텐츠에 대한 액세스 권한을 해지하도록 허용하려면 새 줄에서 쉼표로 구분된 엔터프라이즈 식별자 및 응용 프로그램의 패키지 제품군 이름이 포함된 항목을 목록에 추가합니다. EID는 엔터프라이즈에 속한 국제 표준 도메인 이름 형식의 인터넷 도메인이어야 합니다.

예제 값:
Contoso.com,ContosoIT.HumanResourcesApp_m5g0r7arhahqy

이 정책 설정을 사용하면 패키지 제품군 이름으로 식별된 응용 프로그램이 장치에서 지정된 EID를 사용하여 보호되는 모든 콘텐츠에 대한 액세스 권한을 해지하도록 할 수 있습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 장치에 있는 모든 엔터프라이즈에서 보호되는 콘텐츠에 대한 액세스 권한을 해지할 수 있는 Windows 런타임 응용 프로그램은 Windows 메일 및 사용자가 선택한 mailto 프로토콜 처리기 앱뿐입니다. 다른 모든 Windows 런타임 응용 프로그램은 자체적으로 보호한 콘텐츠에 대한 액세스 권한만 해지할 수 있습니다.

참고: 파일 해지는 제공된 엔터프라이즈 식별자와 동일한 두 번째 수준 도메인에서 보호되는 모든 콘텐츠에 적용됩니다. 따라서 mail.contoso.com의 엔터프라이즈 ID를 해지하면 contoso.com 계층 구조에서 보호되는 모든 콘텐츠에 대한 사용자 액세스 권한이 해지됩니다.

지원: Windows Server 2012 R2, Windows 8.1 또는 Windows RT 8.1 이상

지정된 엔터프라이즈 식별자에 대해 장치에서 보호되는 모든 데이터를 해지하도록 허용되는 앱:



Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Microsoft\Windows\FileRevocation
Value NameDelegatedTuples
Value TypeREG_MULTI_SZ
Default Value

filerevocation.admx

관리 템플릿(컴퓨터)

관리 템플릿(사용자)