Ahoj,
pro váš scénář je nutné použít oficiální cmdlet Merge-CIPolicy dostupný v PowerShellu pro Windows Defender Application Control. Tento příkaz umožňuje vzít více samostatných XML politik a sloučit je do jedné výsledné politiky. Přesný syntaktický tvar, který zkompiluje tři XML soubory do jednoho, je:
PowerShell
Merge-CIPolicy -PolicyPaths "C:\Policies\UnitA.xml", "C:\Policies\UnitB.xml","C:\Policies\UnitC.xml" -OutputFilePath "C:\Policies\MergedPolicy.xml"
Tímto krokem vznikne sloučený XML. Následně je nutné jej převést do binární podoby, kterou lze nasadit na stanice. K tomu slouží příkaz:
PowerShell
ConvertFrom-CIPolicy -XmlFilePath "C:\Policies\MergedPolicy.xml" -BinaryFilePath "C:\Policies\MergedPolicy.bin"
Výsledný soubor MergedPolicy.bin je připraven k distribuci a nasazení jako jednotná App Control for Business politika. Tento postup je oficiálně doporučený Microsoftem a zajišťuje, že všechny výjimky definované v jednotlivých obchodních jednotkách budou zahrnuty do jedné konzistentní politiky.
Domic Vo.