Reihenfolge der Evaluierung von anwendungsbasierten Dateiverschlüsselungsregeln auf Endpoints

File Encryption Verschlüsselungsregeln werden auf Endpoints in einer Reihenfolge sortiert, die bewirkt, dass genauer definierte Speicherorte zuerst evaluiert werden.
  • Wenn zwei Regeln mit den gleichen Einstellungen für Pfad und Anwendungsbereich aus Richtlinien stammen, die unterschiedlichen Knoten zugewiesen sind, wird die Regel aus der Richtlinie angewendet, die sich näher am Benutzerobjekt in Benutzer & Computer befindet.
  • Wenn zwei Regeln mit den gleichen Einstellungen für Pfad und Anwendungsbereich aus Richtlinien stammen, die demselben Knoten zugewiesen sind, wird die Regel aus der Richtlinie mit der höchsten Priorität angewendet.
  • Absolute Regeln werden vor relativen Regeln evaluiert, zum Beispiel c\encrypt vor encrypt. Für weitere Informationen, siehe Zusätzliche Informationen für die Konfiguration von Pfaden in pfadbasierten File Encryption-Regeln.
  • Regeln mit einem Pfad mit mehr Unterverzeichnissen werden vor Regeln mit einem Pfad mit weniger Unterverzeichnissen evaluiert.
  • Mit UNC definierte Regeln werden vor Regeln mit Laufwerksbuchstabeninformationen evaluiert.
  • Regeln, bei denen die Option Nur dieser Ordner aktiviert ist, werden vor Regeln ohne diese Option evaluiert.
  • Regeln mit dem Modus Ignorieren werden vor Regeln mit dem Modus Verschlüsseln oder Ausschließen evaluiert.
  • Regeln mit dem Modus Ausschließen werden vor Regeln mit dem Modus Verschlüsseln evaluiert.
  • Wenn bei zwei Regeln die aufgelisteten Kriterien übereinstimmen, werden die Regeln in alphabetischer Reihenfolge evaluiert.