Fonctionnement des indicateurs

La politique appliquée à un ordinateur client résulte généralement de la fusion de plusieurs politiques en une seule politique finale. Lors de la fusion des politiques, vous pouvez ajuster le comportement attendu de la politique finale, en fonction de l'ordre des politiques appliquées, en utilisant des indicateurs de politiques. Les drapeaux définissent la manière dont la politique va gérer un paramètre précis.

Pour chaque paramètre, vous pouvez sélectionner l'un des indicateurs suivants :

icon_no_apply_policy Ne pas appliquer

Un paramètre associé à cet indicateur n'est pas défini par la politique. Le paramètre n'étant pas défini par la politique, il peut être modifié par d'autres politiques appliquées ultérieurement.

icon_apply_policy Appliquer

Appliquer : les paramètres associés à l'indicateur Appliquer seront appliqués à l'ordinateur client. Toutefois, lors de la fusion des politiques, ils peuvent être remplacés par d'autres politiques appliquées ultérieurement. Lorsqu'une politique est envoyée à un ordinateur client contenant des paramètres marqués à l'aide de cet indicateur, ces paramètres modifient la configuration locale de l'ordinateur client. Les paramètres n'étant pas forcés, ils peuvent toujours être modifiés par d'autres politiques appliquées ultérieurement.

icon_force_policy Forcer

Forcer : les paramètres avec l'indicateur Forcer ont la priorité et ne peuvent pas être remplacés par une politique appliquée ultérieurement (même si elle comporte également un indicateur Forcer). Cela garantit que les autres politiques appliquées ultérieurement ne pourront pas modifier ce paramètre lors de la fusion. Lorsqu'une politique est envoyée à un ordinateur client contenant des paramètres marqués à l'aide de cet indicateur, ces paramètres modifient la configuration locale de l'ordinateur client.


example

Scenario: l'administrateur veut autoriser l'utilisateur John à créer ou à modifier des politiques dans son groupe d'accueil et à voir toutes les politiques créées par l'administrateur, y compris les politiques marquées à l'aide de l'indicateur icon_force_policy Forcer. L'administrateur veut que John soit capable d'afficher toute les politiques, mais sans pouvoir modifier les politiques existantes crées par l'administrateur. John peut seulement modifier ou créer des politiques dans son groupe d'accueil, San Diego.

Solution. L'administrateur doit procéder comme suit :

créer des groupes statiques personnalisés et des jeux d'autorisations

1.Il doit créer un groupe statique appelé San Diego.

2.Il doit créer un jeu d'autorisations appelé Politique - Tous John avec un accès au groupe statique Tous et une autorisation Lecture pour Politiques.

3.Il doit créer un jeu d'autorisations appelé Politique John avec un accès au groupe statique San Diego et une autorisation Écrire pour Groupe et ordinateurs et Politiques. Ce jeu d'autorisations permet à John de créer ou de modifier des politiques dans son groupe d'accueil, San Diego.

4.Il doit créer l'utilisateur John et sélectionner dans la section Jeux d’autorisations Politique - Tous John et Politique John.

Créer les politiques

5.Il doit créer la politique Tous- Activer le pare-feu, développer la section Paramètres, sélectionner ESET Endpoint pour Windows, accéder à Pare-feu personnel > Général et appliquer tous les paramètres à l'aide de l'indicateur icon_force_policy Forcer. Développez la section Affecter et sélectionnez le groupe statique Tous.

6.Il doit créer la politique Groupe de John - Activer le pare-feu, développer la section Paramètres, sélectionner ESET Endpoint pour Windows, accéder à Pare-feu personnel > Général et appliquer tous les paramètres à l'aide de l'indicateur icon_apply_policy Appliquer. Développez la section Affecter et sélectionnez le groupe statique San Diego.

Résultat

Les politiques créées par l'administrateur seront appliquées en premier, car icon_force_policy l'indicateur Forcer a été appliqué aux paramètres de la politique. Les paramètres sur lesquels l'indicateur Forcer est appliqué sont prioritaires et ne peuvent pas être remplacés par une autre politique appliquée ultérieurement. Les politiques créées par l'utilisateur John seront appliquées après les politiques créées par l'administrateur.

Pour afficher l'ordre final des politiques, accédez à Plus > Groupes > San Diego. Cliquez sur l'ordinateur et sélectionnez Afficher les détails. Dans la section Configuration, cliquez sur Appliquer les politiques.