

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 应用程序访问
<a name="application-access"></a>

默认情况下，AppStream 2.0 使得您在映像中指定的应用程序能够在映像构建器和实例集实例上启动其他应用程序和可执行文件。这可确保依赖于其他应用程序的应用程序（例如，启动浏览器以导航到产品网站的应用程序）正常运行。请确保配置管理控制、安全组和其他安全软件，以向用户授予访问资源以及在其本地计算机与实例集实例之间传输数据所需的最低权限。

您可以使用应用程序控制软件（如 [Microsoft AppLocker](https://docs.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/applocker/applocker-overview)）和策略来控制用户可以运行的应用程序和文件。应用程序控制软件和策略可帮助您控制用户可以在 AppStream 2.0 映像构建器和实例集实例上运行的可执行文件、脚本、Windows 安装程序文件、动态链接库和应用程序包。

**注意**  
AppStream 2.0 代理软件依赖于 Windows 命令提示符和 Windows Powershell 来预置流实例。如果您选择阻止用户启动 Windows 命令提示符或 Windows Powershell，则策略不得应用于 Windows NT AUTHORITY\$1SYSTEM 或 Administrators 组中的用户。


| 规则类型 | 操作 | Windows 用户或组 | 名称/路径 | 状况 | 描述 | 
| --- | --- | --- | --- | --- | --- | 
| 可执行文件 | 允许 | NT AUTHORITY\$1System | \$1 | 路径 | AppStream 2.0 代理软件所必需 | 
| 可执行文件 | 允许 | BUILTIN\$1Administrators | \$1 | 路径 | AppStream 2.0 代理软件所必需 | 
| 可执行文件 | 允许 | Everyone | %PROGRAMFILES%\$1nodejs\$1\$1 | 路径 | AppStream 2.0 代理软件所必需 | 
| 可执行文件 | 允许 | Everyone | %PROGRAMFILES%\$1NICE\$1\$1 | 路径 | AppStream 2.0 代理软件所必需 | 
| 可执行文件 | 允许 | Everyone | %PROGRAMFILES%\$1Amazon\$1\$1 | 路径 | AppStream 2.0 代理软件所必需 | 
| 可执行文件 | 允许 | Everyone | %PROGRAMFILES%\$1<default-browser>\$1\$1 | 路径 | 使用持久性存储解决方案（如 Google Drive 或 Microsoft OneDrive for Business）时，对于 AppStream 2.0 代理软件是必需的。例外情况是使用 AppStream 2.0 主文件夹时不需要。 | 