ESET-i veebispikker

Otsing English
Valige teema

Kuidas lipud töötavad?

Klientarvutile rakendatava poliitika puhul on tavaliselt tegemist mitme poliitika liitmisel saadud ühe lõpliku poliitikaga. Poliitikate liitmisel saate poliitika lippe kasutades kohandada lõpliku poliitika eeldatavat käitumist rakendatavate poliitikate järjekorra alusel. Lipud määravad, kuidas poliitika käsitseb konkreetset seadistust.

Iga seadistuse jaoks saate valida ühe järgmistest lippudest.

icon_no_apply_policy Ära rakenda

Selle lipuga seadistust poliitika ei mõjuta. Kuna seadistus ei ole poliitikaga seatav, on seda võimalik muuta teiste hiljem kohaldatavate poliitikate poolt.

icon_apply_policy Rakenda

Rakendamise lipuga seadistusi rakendatakse klientarvutile. Siiski võivad teised hiljem rakendatavad poliitikad selle poliitikate liitmisel üle kirjutada. Kui poliitika saadetakse klientarvutisse, mis sisaldab seadistusi, mis on selle lipuga märgistatud, need seadistused muudavad klientarvuti kohalikku konfiguratsiooni. Kuna seadistus pole sunnitud, on seda siiski võimalik muuta teiste hiljem kohaldatavate poliitikate poolt.

icon_force_policy Sunni

Sätetel, mis on tähistatud lipuga Sunni, on eelisõigus ja ükski hiljem rakendatud poliitika ei saa neid üle kirjutada (isegi kui see on tähistatud lipuga Sunni). See kindlustab, et hiljem rakendatud muud poliitikad ei saa seda sätet liitmise ajal muuta. Kui poliitika saadetakse klientarvutisse, mis sisaldab seadistusi, mis on selle lipuga märgistatud, need seadistused muudavad klientarvuti kohalikku konfiguratsiooni.


example

Stsenaarium: Administraator soovib lubada kasutajal John luua või muuta poliitikaid oma kodurühmas ja näha kõiki administraatori loodud poliitikaid, sh poliitikaid, mis on tähistatudicon_force_policy eelisõiguse lippudega. Administraator tahab, et John näeks kõiki poliitikaid, kuid ei saaks muuta administraatori poolt loodud olemasolevaid poliitikaid. John saab luua või muuta poliitikaid oma kodurühmas San Diegos.

Lahendus.Administraator peab läbima järgmised sammud.

Looma kohandatud staatilised rühmad ja õiguste komplektid

  1. Looma uue staatilise grupi nimega San Diego.
  2. Looma uue õiguste komplekti nimega Poliitika – kõik John, millel on juurdepääs staatilisele rühmale Kõik ja lugemise luba Poliitikate jaoks.
  3. Looma uue õiguste kompleki nimega Johni poliitika, millel on juurdepääs staatilisele grupile San Diego, millel omakorda on funktsionaalsuse juurdepääs kirjutamise loale Grupp ja arvutid ning Poliitikate jaoks. See õiguste komplekt võimaldab Johnil luua või muuta poliitikaid oma kodurühmas San Diego.
  4. Looma uue kasutaja John ja jaotises õiguste komplektid valima Poliitika – Kõik John ning Johni poliitika.

Poliitikate loomine

  1. Looge uus poliitika Kõik – luba tulemüür, laiendage osa Seadistused, valige ESET Endpoint Windowsile, navigeerige Personaalne tulemüür > Põhiline ja rakendage kõik lipuga icon_force_policy Eelisõigus seadistused. Laiendage osa Määra ja valige staatiline rühm Kõik.
  1. Looge uus poliitika Johni rühm – luba tulemüür, laiendage osa Seadistused, valige ESET Endpoint Windowsile, navigeerige Personaalne tulemüür > Põhiline ja rakendage kõik lipuga icon_apply_policy Rakenda seadistused. Laiendage osa Määra ja valige staatiline rühm San Diego.

Tulemus

Administraatori loodud poliitikad rakendatakse kõigepealt, kuna poliitika seadistustele rakendati icon_force_policy eelisõiguse lipud. Rakendatud eelisõiguse lipuga seadistustel on eelisõigus ja neid ei saa hiljem rakendatud poliitikaga üle kirjutada. Kasutaja Johni loodud poliitikad rakendatakse pärast administraatori poliitikaid.

Poliitikate lõpliku järjestuse nägemiseks navigeerige Veel > Rühmad > San Diego. Valige arvuti ja valige Kuva üksikasjad. Jaotises Konfigureerimine klõpsake valikul Rakendatud poliitikad.