1、检查对应登录用户关联策略组是否为配置应用管控的策略组,如果关联错误则修改策略组为对应策略组进行测试。
2、检查虚拟机策略是否关联,虚拟机策略组关联后,虚拟机策略优先级大于用户策略,需修改虚拟机策略为对应配置应用管控策略组或取消虚拟机策略关联。
3、检查策略组配置是否配置正确,如允许/禁止策略对应应用的特征码/路径配置是否正常,可以拿对应虚拟机打开应用目录对比。启用应用控制默认为不勾选状态,当需要开启时需勾选上,然后选择控制模式(禁止以下应用程序,仅允许以下应用程序)。
4、当勾选所有分组或全选自定义规则全部后会出现应用策略不生效。
全选和选择内置规则组整个组,都表示选择系统的程序目录,表现为都只有这两个。
全选所有组 <=> 内置规则库 <=> 内置规则库下的虚拟机系统目录,需要取消全选(单独取消其中任意一个规则库)进行生效