全部產品
Search
文件中心

Elastic Desktop Service:配置軟體黑白名單

更新時間:Jun 23, 2026

實際業務中,您可能會需要禁止在雲電腦上使用特定的應用,也可能會需要僅允許在雲電腦上使用特定的應用。應用管控功能模組支援配置軟體黑白名單,可以滿足上述需求。

背景資訊

應用管控規則說明

應用管控功能模組可以根據以下應用特徵值執行細粒度的管控:

  • 進程名稱:用於識別是哪款應用。

  • Hash值:用於識別應用的具體版本。

  • 簽名:用於識別應用的生產廠商。

管控規則說明如下表所示。

管控規則

黑名單

白名單

匹配名稱和Hash或簽名

您填寫的進程名稱、Hash值和簽名必須同時匹配,才會攔截該應用。

您填寫的進程名稱、Hash值和簽名必須同時匹配,才會允許存取該應用。

匹配名稱或Hash或簽名

您填寫的進程名稱、Hash值和簽名三者之中,只要有一個匹配,就會攔截該應用。

您填寫的進程名稱、Hash值和簽名三者之中,只要有一個匹配,就會允許存取該應用。

重要

對於由阿里雲、微軟提供的應用,以及與無影雲電腦服務相關的應用,預設全部允許存取,不允許禁用,請勿將相關應用添加到黑名單中。

管控情境樣本

常見的管控情境及對應的規則配置建議如下表所示。

情境

管控規則

匹配類型

需配置的應用特徵值

攔截某個廠商開發的所有應用

黑名單

匹配名稱或Hash或簽名

簽名:填寫廠商的認證資訊

攔截某個廠商開發的某款應用

黑名單

匹配名稱和Hash或簽名

  • 簽名:填寫廠商的認證資訊

  • 進程名稱:填寫應用的進程名稱

說明

同一款應用的不同版本的Hash值往往是不同的,如果要識別出多個特定版本,則可以在規則中配置多條記錄來分別對應這些Hash值。

攔截某款應用的某個版本

黑名單

匹配名稱或Hash或簽名

Hash:填寫應用的Hash值

適用範圍

必須同時滿足以下條件,才能使用軟體黑白名單功能。

  1. 雲電腦鏡像作業系統:Windows Server 2025、Windows Server 2022、Windows Server 2019 或 Windows 11。

  2. 雲電腦鏡像版本:3.1.0 或更高版本,重啟雲電腦以升級鏡像版本。

  3. 雲電腦上安裝的無影應用中心版本:V2.1.8 或更高版本。

步驟1:建立管控規則

  1. 登入無影雲電腦企業版控制台

  2. 在左側導覽列,選擇資訊安全中心 > 應用管控

  3. 軟體黑白名單頁面上單擊建立管控規則

  4. 建立管控規則面板上配置以下規則基本資料。

    配置項

    說明

    樣本

    規則名稱

    自訂的應用管控規則名稱。長度不可超過 40 個字元。

    禁用應用列表

    規則類型

    控制對識別出的應用是要執行攔截還是要允許存取。可選項:

    • 白名單

    • 黑名單

    黑名單

    子進程自動繼承策略

    預設關閉。啟用後,在只添加應用主進程的情況下,進程樹下的一級子進程預設跟隨主進程的白名單策略。

    說明
    • 僅白名單類型的規則可用。

    • 該能力需要鏡像版本高於 2.10.0,重啟雲電腦以升級鏡像版本。

    管控規則

    控制識別應用時特徵值之間的邏輯關係。可選項:

    • 匹配名稱和 Hash 或簽名

    • 匹配名稱或 Hash 或簽名

    匹配名稱和Hash或簽名

    應用程式名稱單

    需要管控的應用。

    AppName1、AppName2

  5. (可選)應用管控規則是根據應用特徵來識別應用的,您可以藉助我們提供的小工具來擷取目標應用的特徵值,以便接下來填寫。

    1. 建立管控規則面板的應用程式名稱單地區單擊點擊下載,即可下載應用特徵提取小工具(僅支援 Windows 作業系統)。

    2. 開啟小工具,在右上方單擊瀏覽,並選擇目標應用的可執行檔所在的目錄。

    3. 在右下角單擊開始掃描

    4. 在掃描結果清單中,單擊名稱(對應進程名稱)和 Hash(對應 Hash)右側的複製,即可將它們的值複製出來。

      掃描結果中還會顯示應用的簽名(Signature)資訊,右側同樣提供複製按鈕,可直接複製簽名值。

  6. 建立管控規則面板上單擊新增應用,並在新增應用對話方塊中填寫準備好的應用特徵值,然後單擊確定

    配置項

    說明

    樣本

    應用程式名稱

    方便您識別哪一款應用的自訂名稱。長度不可超過 40 個字元。

    AppName

    進程名稱

    應用的進程名稱,可以從應用特徵提取小工具的掃描結果中擷取。必須以.exe結尾,且長度不可超過50個字元。

    appname.exe

    Hash

    應用的 MD5 Hash 值,可以從應用特徵提取小工具的掃描結果中擷取。長度不可超過 40 個字元。

    8d6a08df5973e54a34695fd7aab5****

    簽名

    應用的簽名,可以從應用特徵提取小工具的掃描結果中擷取。長度不可超過 80 個字元。

    SampleSignature

    重要

    對於由阿里雲、微軟提供的應用,以及與無影雲電腦服務相關的應用,預設全部允許存取,不允許禁用,請勿將相關應用添加到黑名單中。

  7. 管控規則配置完畢後,在面板底部單擊確定

步驟2:綁定雲電腦

建立好管控規則後,需要將規則綁定至具體的雲電腦,才能讓規則對綁定的雲電腦生效。

  1. 在左側導覽列,選擇資訊安全中心 > 應用管控

  2. 軟體黑白名單頁面上找到目標規則,並在操作列中單擊新增

  3. 綁定雲電腦面板上,選中一台或多台需要綁定該規則的雲電腦,並單擊確定

後續步驟

管理應用管控規則

建立好的應用管控規則將顯示在軟體黑白名單頁面上。您可以按需執行以下操作:

  • 如需編輯規則,請在目標規則的操作列中單擊編輯,並在編輯管控規則面板上修改設定,然後單擊確定

  • 如需刪除規則,請在目標規則的操作列中單擊刪除,並在確認對話方塊中單擊確定

  • 如需複製規則,請在目標規則的操作列中單擊複製規則,並在複製規則的對話方塊中填寫規則名稱,然後單擊確定

    說明

    管控規則綁定的雲電腦不在複製範圍內,預設僅複製規則類型、管控規則及應用程式名稱單。

  • 如需匯出規則:

    1. 請在目標規則的操作列中單擊編輯,在編輯管控規則面板的應用程式名稱單地區篩選並選中目標應用,然後單擊匯出表徵圖匯出表徵圖

    2. 匯出應用管控規則資料對話方塊中選中需要匯出的管控規則並單擊確定,然後在彈窗中單擊查看匯出記錄

      說明

      若彈窗在單擊前消失,請開啟控制台右側的側邊欄並單擊匯出記錄表徵圖,即可查看歷史匯出記錄並下載相應檔案。

    3. 匯出記錄中,待狀態變為匯出成功時,單擊操作列的下載

查看應用阻止記錄

您可以查看已綁定規則的雲電腦對黑名單應用執行攔截的具體記錄。

  1. 在左側導覽列,選擇資訊安全中心 > 應用管控

  2. 軟體黑白名單頁面上單擊應用阻止記錄

  3. 應用阻止記錄頁面上查看應用阻止的詳細記錄,包括應用程式名稱、阻止時間、所屬雲電腦等。

常見問題

無影雲電腦的軟體黑白名單關聯到雲電腦是否會立即生效?

軟體黑白名單關聯到雲電腦之後,將立即下發策略,即使正在啟動並執行軟體(處於黑名單中)也會被阻止運行。

無影雲電腦是在資源群組下,如果資源群組綁定的軟體黑白名單更新了是否會立即生效?

軟體黑白名單更新,對應資源群組下的雲電腦也會立即生效。