¿Cómo funcionan los indicadores?

La política que se aplica a un ordenador cliente suele ser el resultado de una fusión de varias políticas que forman una política final. Al fusionar políticas, puede ajustar el comportamiento esperado de la política final según el orden de las políticas aplicadas con el uso de indicadores de políticas. Los indicadores definen cómo administrará la política una configuración determinada.

Para cada ajuste puede seleccionar uno de los siguientes indicadores:

icon_no_apply_policy No aplicar

La política no establecerá ningún ajuste que tenga este indicador. Como la política no define el ajuste, otras políticas que se apliquen posteriormente podrán modificar dicho ajuste.

icon_apply_policy Aplicar

Los ajustes que tengan el indicador Aplicar se aplicarán al ordenador cliente. No obstante, al fusionar políticas, se pueden sobrescribir con otras políticas aplicadas posteriormente. Cuando se envía a un ordenador cliente una política que contiene ajustes marcados con este indicador, estos ajustes modificarán la configuración local del ordenador cliente. Como este ajuste no es forzado, otras políticas aplicadas posteriormente pueden modificarla.

icon_force_policy Forzar

Los ajustes que tengan el indicador Forzar tienen prioridad y ninguna política que se aplique posteriormente puede sobrescribirlos (aunque también tengan el indicador Forzar). De esta forma, se garantiza que otras políticas que se apliquen más tarde no puedan modificar este ajuste durante la fusión. Cuando se envía una política a un ordenador cliente que contiene ajustes con este indicador, esos ajustes modificarán la configuración local del ordenador cliente.


example

Situación: el administrador quiere que el usuario John pueda crear o modificar políticas en su grupo de inicio y ver todas las políticas que ha creado el administrador, incluidas las políticas que presentan el indicador icon_force_policy Forzar. El administrador quiere que John pueda ver todas las políticas, pero no que pueda modificar las políticas existentes creadas por el administrador. John solo puede crear o modificar políticas dentro de su grupo de inicio, San Diego.

Solución: el administrador debe seguir los siguientes pasos.

Crear conjuntos de permisos y grupos estáticos personalizados

1.Cree un nuevo Grupo estático llamado San Diego.

2.Cree un nuevo Conjunto de permisos llamado Política: Todo John con acceso al grupo estático Todo y con permiso de Lectura para Políticas.

3.Cree un nuevo Conjunto de permisos llamado Política John con acceso al grupo estático San Diego y con acceso a la funcionalidad del permiso de Escritura en Grupo y ordenadores y Políticas. Este conjunto de permisos otorga a John el permiso de crear o modificar políticas en su grupo de inicio San Diego.

4.Cree un nuevo usuario John y seleccione Política: Todo John y Política John en la sección Conjuntos de permisos.

Crear políticas

5.Cree la nueva política Todo: activar el cortafuegos, despliegue la sección Configuración, seleccione ESET Endpoint para Windows, desplácese hasta Cortafuegos personal > Básico y aplique toda la configuración mediante el indicador icon_force_policy Forzar. Despliegue la sección Asignar y seleccione el grupo estático Todos.

6.Cree la nueva política Grupo de John: activar el cortafuegos, despliegue la sección Configuración, seleccione ESET Endpoint para Windows, desplácese hasta Cortafuegos personal > Básico y aplique toda la configuración mediante el indicador icon_apply_policy Aplicar. Despliegue la sección Asignar y seleccione el grupo estático San Diego.

Resultado

Las políticas creadas por el administrador se aplicarán en primer lugar porque se aplicaron indicadores de icon_force_policy Forzar a la configuración de la política. Los ajustes a los que se haya aplicado el indicador Forzar tienen prioridad y ninguna otra política que se aplique más tarde puede sobrescribirlos. Las políticas creadas por el usuario John se aplicarán después de las políticas creadas por el administrador.

Para consultar el orden final de las políticas, desplácese hasta Más > Grupos > San Diego. Seleccione el ordenador y, a continuación, Mostrar detalles. Haga clic en Políticas aplicadas en la sección Configuración.