Windows デバイスでの信頼するネットワークとストレージデバイスのリストの生成
2024年3月5日
ID 141371
信頼するデバイスとは、いつでも完全にアクセスできるネットワークおよびストレージデバイスです。信頼するデバイスは、ブロックされたデバイスカテゴリから除外されます。
ユーザーがネットワークまたはストレージデバイスをブロックされたカテゴリから自分のデバイスに接続すると、Kaspersky Endpoint Security for Windows はこのデバイスへのアクセスをブロックし、ユーザーに通知します。ネットワークまたはストレージデバイスのブロックに関するイベントは、Kaspersky Endpoint Security Cloud のイベントログに書き込まれます。イベントには、ブロックされたデバイスの ID が含まれます。ブロックされたデバイスの ID を使用して、デバイスを信頼するデバイスのリストに追加できます。
デバイスコントロール機能は、Kaspersky Endpoint Security Cloud Plus または Pro を使用可能なライセンスで Kaspersky Endpoint Security Cloud をアクティベートした場合にのみ使用できます。
Windows デバイスで信頼するネットワークとストレージデバイスのリストを生成するには:
- Kaspersky Endpoint Security Cloud 管理コンソールを起動します。
- [セキュリティ管理]→[セキュリティプロファイル]の順に選択します。
[セキュリティプロファイル]セクションには、Kaspersky Endpoint Security Cloud で設定されたセキュリティプロファイルのリストが表示されます。
- リストから、信頼するネットワークとストレージデバイスのリストを設定するデバイスのセキュリティプロファイルを選択します。
- プロファイル名のリンクをクリックすると、セキュリティプロファイルのプロパティウィンドウが表示されます。
セキュリティプロファイルのプロパティウィンドウには、すべてのデバイスで使用可能な設定が表示されます。
- [Windows]グループで、[管理設定]セクションを選択します。
- スイッチを[デバイスコントロールが有効です]に切り替えます。
- [デバイスコントロールが有効です]スイッチの下にある[設定]をクリックします。
デバイスコントロールの設定ページが表示されます。
- [デバイスコントロールからの除外]セクションの下にある[設定]をクリックします。
ワークスペースには、信頼するネットワークとストレージデバイスのリストが表示されます。
- 信頼するリストにネットワークまたはストレージデバイスを追加するには:
- [追加]をクリックします。
[デバイスコントロールからの除外]ウィンドウが表示されます。
- [デバイス種別]ドロップダウンリストで、信頼するリストに追加するネットワークまたはストレージデバイスの種別を選択します。
- [デバイス ID マスク]フィールドに、信頼するリストに追加するデバイスのデバイス ID マスクを入力します。
デバイス ID を見つけるには、デバイスのブロックに関するイベントを使用できます。
デバイス ID マスクの指定時に、任意の数の文字を表すアスタリスク(*)を使用できます。たとえば、「*disk*」というマスクは、ID の一部に「disk」文字列が含まれているすべてのデバイスを選択します。
- 必要に応じて、[コメント]フィールドに、追加するデバイスに関する情報を指定します。
- [OK]をクリックします。
追加されたデバイスは、信頼するリストに表示されます。
- [追加]をクリックします。
- 信頼するリストに以前に追加されたネットワークまたはストレージデバイスの設定を編集するには:
- 設定を編集するデバイスに隣接するチェックボックスをオンにします。
- [変更]をクリックします。
[デバイスコントロールからの除外]ウィンドウが表示されます。
- 必要な変更を加えます。
- [OK]をクリックします。
- 信頼するリストに以前に追加されたネットワークまたはストレージデバイスを削除する場合は、デバイスに隣接するチェックボックスをオンにして、[削除]をクリックします。
- [保存]をクリックします。
セキュリティプロファイルが Windows デバイスに適用されると、Kaspersky Endpoint Security Cloud は、信頼するリストに追加されたネットワークまたはストレージデバイスへのユーザーアクセスを制御しなくなります。