必须先安装Kaspersky 2024/2025对应版本并以管理员登录;开启【应用程序控制】总开关;设默认行为为【安全】模式;添加可信程序至白名单;可创建按路径的阻止规则。

要在Kaspersky中启用应用程序控制功能,防止未经授权的程序运行或限制特定软件行为,必须先确认已安装Kaspersky Security Cloud、Kaspersky Internet Security或Kaspersky Total Security 2024/2025版本,并以管理员身份登录主账户。
开启应用程序控制基础开关
打开Kaspersky主界面→点击右上角【设置】齿轮图标→在左侧菜单选择【保护】→点击【应用程序控制】。
将顶部的【应用程序控制】总开关拖动至开启状态(绿色)。【此操作会立即激活默认规则,未授权新程序首次运行时将被拦截并弹出询问窗口】
若开关为灰色不可点,说明当前许可证不支持该功能,需升级到Internet Security及以上版本。
设置默认应用程序行为策略
在【应用程序控制】页面内,向下滚动到【默认应用程序行为】区域。
点击【配置】按钮,进入策略编辑页。
这里提供三种预设模式:方法一:选【安全】——所有未知程序默认被阻止,仅允许已知可信应用运行;方法二:选【平衡】——对下载目录、临时文件夹中的可执行文件进行主动检查,其余按签名验证放行;方法三:选【宽松】——仅阻止明确标记为恶意的程序,其他全部允许(不推荐日常使用)。
选中【安全】后点击【确定】保存。这一步决定了新程序首次启动时系统如何响应,选错会导致大量误拦或漏防。
添加自定义受信程序白名单
回到【应用程序控制】主页面,点击右侧【受信应用程序】→【添加】。
第一步:点击【浏览】,定位到程序的.exe主文件(例如chrome.exe、notepad++.exe),不要选快捷方式或安装包。
第二步:在弹出窗口中勾选【始终允许运行】和【允许网络访问】(如需联网)→点击【添加】。
第三步:重复上述操作,逐个添加你日常必需但常被误判的工具,比如某些绿色版小众软件、开发用的Python脚本启动器、或企业内部未签名的内部工具。注意:【添加前务必确认该文件未被感染,否则等于主动放行木马】
添加完成后,这些程序将跳过所有扫描与询问,直接运行。
创建针对某类程序的限制规则
在【应用程序 Control】页面,点击【规则】→【创建规则】。
选择【按文件位置】→点击【下一步】。
输入路径示例:C:\Users\*\Downloads\*.exe →表示拦截所有用户下载目录下的可执行文件。
在【操作】中选择【阻止】→勾选【记录事件】→点击【完成】。
这条规则生效后,双击下载目录里的任何.exe都会直接被拒绝,连提示都不出现。适合严控办公环境,避免员工运行来源不明的安装包。

















