Поделиться через


Общие сведения об элементе управления смарт-приложениями

Smart App Control — это функция управления выполнением приложений, которая объединяет службы аналитики приложений Майкрософт и функции целостности кода Windows для защиты пользователей от ненадежного или потенциально опасного кода. Smart App Control выборочно позволяет приложениям и двоичным файлам работать только в том случае, если они, скорее всего, будут безопасными. Службы аналитики приложений Майкрософт предоставляют прогнозы безопасности для многих популярных приложений. Если служба аналитики приложений не может сделать прогноз, smart App Control по-прежнему позволит приложению запускаться, если он подписан сертификатом, выданным центром сертификации (ЦС) в доверенной корневой программе.

Вредоносные программы, потенциально нежелательные приложения (PUA) и неизвестные, неподписанный код блокируются по умолчанию.

Требования к управлению смарт-приложениями

Умное управление приложениями предназначено для защиты устройства в течение всего срока службы. Таким образом, он может быть включен только для чистой установки версии Windows, содержащей функцию интеллектуального управления приложениями. Кроме того, smart App Control включен только в определенных регионах. Ожидается, что эта функция будет развернута в дополнительных регионах в ближайшее время.

  • Windows 11 версии 22572 или более поздней версии

  • Чистая установка Windows

    Замечание

    Сброс вашего устройства считается чистой установкой Windows.

Этапы управления смарт-приложениями

Умное управление приложениями может выполняться в режиме оценки или режиме принудительного применения.

В режиме оценки, умный контроль приложений работает в фоновом режиме, наблюдая за действиями на устройстве. В это время smart App Control оценивает, подходит ли устройство для защиты, которое оно предлагает на основе различных приложений, установленных и используемых на устройстве.

В режиме активного контроляинтеллектуальный элемент управления приложениями активно защищает устройство. Приложения нельзя запускать, если они не распознаются службами аналитики приложений Майкрософт или подписываются доверенным сертификатом.

Часто задаваемые вопросы

Как узнать, установлен ли интеллектуальный элемент управления приложениями на устройстве?

Перейдите к Параметры>Безопасность Windows>Управление приложениями и браузером. Если в системе установлен элемент управления смарт-приложениями, вы увидите раздел "Smart App Control" (Smart App Control)

Как определить, работает ли smart App Control в режиме оценки или принудительного применения?

Перейдите к Параметры>Безопасность Windows>Управление приложениями и браузером.

  • Если выбран параметр On, Smart App Control работает в режиме принудительного контроля.
  • Если выбрана оценка, Smart App Control работает в режиме оценки.
  • Если выбран параметр Off, функция интеллектуального управления приложениями не активирована на этом устройстве.

Что делает кого-то хорошим кандидатом на smart App Control?

По сути, мы хотим узнать, подходит ли smart App Control для вашего устройства или если это будет слишком часто. В большинстве случаев smart App Control автоматически включается для защиты от ненадежных или вредоносных приложений. Однако существуют некоторые законные задачи, которые корпоративные пользователи, разработчики или другие выполняют регулярно, что может не быть большим опытом работы с smart App Control. Если мы обнаруживаем, что вы являетесь одним из этих пользователей, мы автоматически отключаем smart App Control, чтобы вы могли работать с меньшим количеством прерываний.

Будет ли я получать уведомления, когда Smart App Control входит в режим принудительного применения?

Да. Вы получите всплывающее уведомление, когда Smart App Control перейдёт в режим принудительного применения.

Какие файлы будут блокироваться Smart App Control при работе в режиме принудительного применения?

Smart App Control позволяет приложениям и двоичным файлам запускаться только в том случае, если они, скорее всего, будут безопасными. Smart App Control блокирует приложения и двоичные файлы, идентифицированные как небезопасные службами аналитики приложений Майкрософт, если эти файлы не подписаны с помощью сертификата, выданного центром сертификации (ЦС) в доверенной корневой программе.

Обратите внимание, что некоторые старые двоичные файлы Майкрософт считаются небезопасными, так как злоумышленники могут использовать их для получения несанкционированного доступа. Полный список этих файлов можно посмотреть в Управление приложениями для Windows.