Cómo funcionan los indicadores
Las políticas que se aplican a un equipo cliente suelen ser el resultado de varias políticas que se fusionan en una política final. Al fusionar políticas, puedes ajustar el comportamiento deseado de la política final, debido al orden de las políticas aplicadas, con el uso de indicadores de política. Los indicadores definen cómo la política manejará una configuración específica.
Para cada configuración, puede seleccionar uno de los siguientes indicadores:
No corresponde |
Cualquier configuración que tenga este indicador no está establecida por la política. Dado que la política no establece la configuración, se puede cambiar por otras políticas aplicadas posteriormente. |
Aplicar |
La configuración con el indicador Aplicar se aplicará al equipo cliente. Sin embargo, al fusionar políticas, se pueden sobrescribir con otras políticas aplicadas posteriormente. Cuando se envía una política a un equipo cliente que contiene configuraciones marcadas con este indicador, dichas configuraciones cambiarán la configuración local del equipo cliente. Dado que la configuración no es forzada, todavía se puede modificar mediante otras políticas aplicadas posteriormente. |
Forzar |
Las configuraciones con el indicador Forzar tienen prioridad y no se pueden sobrescribir con ninguna política aplicada posteriormente (incluso si también tiene un indicador de Forzar). Esto asegura que otras políticas aplicadas posteriormente no podrán cambiar esta configuración durante la fusión. Cuando se envía una política a un equipo cliente que contiene configuraciones marcadas con este indicador, dichas configuraciones cambiarán la configuración local del equipo cliente. |
Escenario: El Administrador desea permitir al usuario John crear o editar políticas en su grupo hogar y ver todas las políticas creadas por elAdministrador incluyendo las Políticas que tienen indicadores de Forzar. El Administrador quiere permitirle a John ver todas las políticas, pero que no pueda editar políticas ya existentes creadas por el Administrador. John solo puede crear o editar políticas dentro de su Grupo hogar, San Diego. Solución: El Administrador tiene que seguir estos pasos: Crear grupos estáticos personalizados y conjuntos de permisos 1.Crear un nuevo Grupo estático llamado San Diego. 2.Crear un nuevo Conjunto de permisos llamado Todas las Políticas -John con acceso al grupo estático Todos y permisos de Lectura para Políticas. 3.Crear un nuevo Conjunto de permisos llamado Política John con acceso al grupo estático San Diego, con acceso a funcionalidad y permiso de Escritura para Grupo y equipos y Políticas. Este conjunto de permisos permite a John crear o editar políticas en su Grupo hogar, San Diego. 4.Crear un nuevo usuario para John y, en la sección Conjunto de permisos, seleccionar Todas las Políticas - John y Política John. Crear políticas 5.Crear una nueva política Todos - Habilitar Firewall, expandir la sección Configuración, seleccionar ESET Endpoint para Windows, ir a Firewall personal > Básico y aplicar todas las configuraciones mediante un indicador Forzar. Expandir la sección Asignar y seleccionar el Grupo estático Todos. 6.Crear una nueva política Grupo de John- Habilitar Firewall, expandir la sección Configuración, seleccionar ESET Endpoint para Windows, ir a Firewall personal > Básico y aplicar todas las configuraciones mediante un indicador Aplicar. Expandir la sección Asignar y seleccionar el Grupo estático San Diego. Resultado Las Políticas creadas por el Administrador se aplicarán en primer lugar desde que se aplicaron los indicadores de Forzar a la configuración de las políticas. La configuración con el indicador de Forzar aplicado tienen prioridad y no se pueden sobrescribir con otra política aplicada posteriormente. Las políticas creadas por el usuario John se aplicarán después de las políticas creadas por el Administrador. Para ver el orden final de las políticas, vaya a Más > Grupos > San Diego. Seleccione el equipo y seleccione Mostrar detalles. En la sección de Configuración, haga clic en Políticas aplicadas. |