Testando e Depurando Políticas de Marcação AppId
Observação
Algumas capacidades do Controlo de Aplicações para Empresas só estão disponíveis em versões específicas do Windows. Saiba mais sobre a disponibilidade das funcionalidades do Controlo de Aplicações.
Após a implementação da política de Etiquetagem AppId do Controlo de Aplicações, o Controlo de Aplicações registará um evento implementado pela política 3099 nos registos de Visualizador de Eventos. Primeiro, deve certificar-se de que a política foi implementada com êxito no sistema ao verificar a presença do evento 3099.
Verificar Etiquetas em Processos em Execução
Depois de verificar se a política foi implementada, o passo seguinte é verificar se os processos da aplicação que espera passar na política de Etiquetagem AppId têm a etiqueta definida. Tenha em atenção que os processos em execução no momento da implementação da política terão de ser reiniciados, uma vez que o Controlo de Aplicações para Empresas só pode etiquetar processos criados após a implementação da política.
Transferir e Instalar o Windows Debugger
A aplicação WinDbg Preview da Microsoft pode ser transferida a partir da Loja e utilizada para verificar etiquetas em processos em execução.
Obter o ID do Processo (PID) do processo em validação
Com o Gestor de Tarefas ou uma ferramenta de monitorização de processos equivalente, localize o PID do processo que pretende inspecionar. No exemplo abaixo, localizámos o PID para que o processo em execução do Microsoft Edge seja 2260. O PID será utilizado no próximo passo.
Utilizar o WinDbg para inspecionar o processo
Depois de abrir o WinDbg. selecione Ficheiro seguido de
Attach to Process
e selecione o processo com o PID identificado no passo anterior. Por fim, selecioneAttach
para ligar ao processo.Por fim, na caixa de texto, escreva e, em seguida,
!token
prima a tecla Enter para capturar os atributos de segurança no processo, incluindo o POLICYAPPID:// seguido da chave que definiu na política e o respetivo valor correspondente no campo Valor[0].