Udostępnij za pośrednictwem


Konfigurowanie programu Visual Studio jako aplikacji wykluczonej z funkcji WIP

Funkcja Windows Information Protection (WIP) pomaga chronić dane przedsiębiorstwa przed wyciekiem przez aplikacje, takie jak poczta e-mail, media społecznościowe i chmura publiczna, które są poza kontrolą przedsiębiorstwa. Funkcja WIP pomaga chronić przed przypadkowym wyciekiem danych na urządzeniach należących do przedsiębiorstwa i urządzeniach osobistych bez konieczności wprowadzania zmian w środowisku lub innych aplikacjach.

Oczekuje się, że aplikacje z obsługą funkcji WIP uniemożliwią przejście danych przedsiębiorstwa do niechronionych lokalizacji sieciowych i uniknięcie szyfrowania danych osobowych. Program Visual Studio nie jest aplikacją z obsługą obsługi, więc nie działa w środowiskach obsługujących funkcję WIP, chyba że zostanie wykluczony. Wykonaj kroki opisane w tym artykule, aby umożliwić programowi Visual Studio działanie na maszynie z obsługą funkcji WIP.

Konfigurowanie programu VS jako aplikacji wykluczonej z funkcji WIP

Możesz wykluczyć program Visual Studio z ograniczeń funkcji WIP, ale nadal zezwalać na korzystanie z danych przedsiębiorstwa. Aplikacje wykluczone z funkcji WIP mogą łączyć się z zasobami chmury przedsiębiorstwa przy użyciu adresu IP lub nazwy hosta. Nie zastosowano szyfrowania, a aplikacja może uzyskiwać dostęp do plików lokalnych.

Aby zwolnić program Visual Studio z funkcji WIP, wykonaj kroki, aby zwolnić aplikację klasyczną.

Tworzenie pliku zasad funkcji AppLocker wykluczonego z funkcji WIP

Ponieważ program Visual Studio zawiera wiele plików binarnych, utwórz plik zasad funkcji AppLocker wykluczony z funkcji WIP. Funkcja AppLocker umożliwia automatyczne generowanie reguł dla wszystkich plików w folderze.

Dodawanie aplikacjiCompat do zasad zasobów chmury przedsiębiorstwa

Aby określić, gdzie program Visual Studio może uzyskiwać dostęp do danych przedsiębiorstwa w sieci, wykonaj następujące kroki, aby określić, gdzie chronione aplikacje mogą znajdować i wysyłać dane przedsiębiorstwa. Aby uniemożliwić systemowi Windows blokowanie połączeń z zasobami w chmurze za pośrednictwem adresu IP, pamiętaj, aby dodać ciąg /*AppCompat*/ do ustawienia.