Syntaxe pravidel pro konsolidaci politik App Control

Lucia GR 60 Reputační body
2026-07-10T09:11:55.35+00:00

Náš tým kybernetické bezpečnosti vytvořil tři samostatné doplňkové politiky App Control for Business, aby pokryl různé výjimky pro jednotlivé obchodní jednotky. Jaký je přesný syntaktický tvar příkazu PowerShellu, který tyto tři XML soubory korektně zkompiluje a sloučí do jediné binární politiky připravené k nasazení .

Windows pro firmy | Windows 365 Business
Počet komentářů: 0 Žádné komentáře

1 odpověď

Seřadit podle: Nejužitečnější
  1. Domic Vo 34,570 Reputační body Nezávislý poradce
    2026-07-10T10:13:23.6333333+00:00

    Ahoj,

    pro váš scénář je nutné použít oficiální cmdlet Merge-CIPolicy dostupný v PowerShellu pro Windows Defender Application Control. Tento příkaz umožňuje vzít více samostatných XML politik a sloučit je do jedné výsledné politiky. Přesný syntaktický tvar, který zkompiluje tři XML soubory do jednoho, je:

    PowerShell

    Merge-CIPolicy -PolicyPaths "C:\Policies\UnitA.xml", "C:\Policies\UnitB.xml","C:\Policies\UnitC.xml" -OutputFilePath "C:\Policies\MergedPolicy.xml"

    Tímto krokem vznikne sloučený XML. Následně je nutné jej převést do binární podoby, kterou lze nasadit na stanice. K tomu slouží příkaz:

    PowerShell

    ConvertFrom-CIPolicy -XmlFilePath "C:\Policies\MergedPolicy.xml" -BinaryFilePath "C:\Policies\MergedPolicy.bin"

    Výsledný soubor MergedPolicy.bin je připraven k distribuci a nasazení jako jednotná App Control for Business politika. Tento postup je oficiálně doporučený Microsoftem a zajišťuje, že všechny výjimky definované v jednotlivých obchodních jednotkách budou zahrnuty do jedné konzistentní politiky.

    Domic Vo.

    Byla tato odpověď užitečná?

    Počet osob, které tuto odpověď považovaly za užitečnou: 1.

Vaše odpověď

Odpovědi můžou být autorem otázky označeny jako „Přijaté“ a moderátory jako „Doporučené“, což uživatelům pomůže zjistit, že odpověď vyřešila problém autora.