Fonctionnement des indicateurs
La politique appliquée à un ordinateur client résulte généralement de la fusion de plusieurs politiques en une seule politique finale. Lors de la fusion des politiques, vous pouvez ajuster le comportement attendu de la politique finale, en fonction de l'ordre des politiques appliquées, en utilisant des indicateurs de politiques. Les drapeaux définissent la manière dont la politique va gérer un paramètre précis.
Pour chaque paramètre, vous pouvez sélectionner l'un des indicateurs suivants :
Ne pas appliquer |
Un paramètre associé à cet indicateur n'est pas défini par la politique. Le paramètre n'étant pas défini par la politique, il peut être modifié par d'autres politiques appliquées ultérieurement. |
Appliquer |
Appliquer : les paramètres associés à l'indicateur Appliquer seront appliqués à l'ordinateur client. Toutefois, lors de la fusion des politiques, ils peuvent être remplacés par d'autres politiques appliquées ultérieurement. Lorsqu'une politique est envoyée à un ordinateur client contenant des paramètres marqués à l'aide de cet indicateur, ces paramètres modifient la configuration locale de l'ordinateur client. Les paramètres n'étant pas forcés, ils peuvent toujours être modifiés par d'autres politiques appliquées ultérieurement. |
Forcer |
Forcer : les paramètres avec l'indicateur Forcer ont la priorité et ne peuvent pas être remplacés par une politique appliquée ultérieurement (même si elle comporte également un indicateur Forcer). Cela garantit que les autres politiques appliquées ultérieurement ne pourront pas modifier ce paramètre lors de la fusion. Lorsqu'une politique est envoyée à un ordinateur client contenant des paramètres marqués à l'aide de cet indicateur, ces paramètres modifient la configuration locale de l'ordinateur client. |
Scénario : l'administrateur veut autoriser l'utilisateur John à créer et modifier des stratégies dans son groupe parent et à afficher les stratégies créées par l'administrateur, y compris les stratégies marquées de l'indicateur Forcer. L'administrateur veut que John soit capable d'afficher toute les politiques, mais sans pouvoir modifier les politiques existantes crées par l'administrateur. John peut seulement modifier ou créer des politiques dans son groupe d'accueil, San Diego. Solution :L'administrateur doit procéder comme suit : créer des groupes statiques personnalisés et des jeux d'autorisations
Créer les politiques
Résultat Les politiques créées par l'administrateur seront appliquées en premier, car l'indicateur Forcer a été appliqué aux paramètres de la politique. Les paramètres sur lesquels l'indicateur Forcer est appliqué sont prioritaires et ne peuvent pas être remplacés par une autre politique appliquée ultérieurement. Les politiques créées par l'utilisateur John seront appliquées après les politiques créées par l'administrateur. Pour afficher l'ordre final des politiques, accédez à Plus > Groupes > San Diego. Cliquez sur l'ordinateur et sélectionnez Afficher les détails. Dans la section Configuration, cliquez sur Appliquer les politiques. |