|
|
多谢指导。按6楼的方式操作后,可以正常使用了。
但现在有个疑问,为什么这样操作之后,正常使用Chrome一段时间,刷新安全日志,也没有看到Chrome访问保护目录自动放行的日志呢?
按我的理解,正常使用过程中,会触发很多次命中保护规则,因为现在每次都会自动通过,所以不弹窗,但安全日志应该会有很多自动放行的日志。
还是说因为自动规则的修改,现在即使有很多次命中规则,但因为都是命中“命令行中含*”这一条规则,所以仅显示第一条命中日志的详情(发起程序、命令行,父进程,父进程命令行等详情),后续的日志即使命令行不一样,但都可以归到*里面,所以没有显示呢?
(有这个疑问主要想确认现在没有自动放行日志产生的情况下,安全规则是否在正常生效) |
|