Hvordan fungerer flagg?

Retningslinjen som brukes på en klientmaskin, er vanligvis et resultat av at flere retningslinjer blir fusjonert i en endelig retningslinje. Når du slår sammen retningslinjer, kan du justere den forventede atferden til den endelige retningslinjen, på grunn av rekkefølgen av anvendte retningslinjer, ved å bruke retningslinjeflagg. Flagg definerer hvordan retningslinjen skal håndtere en bestemt innstilling.

For hver innstilling kan du velge en av de følgende flaggene:

icon_no_apply_policy Ikke bruk

Enhver innstilling med dette flagget er ikke angitt av retningslinjene. Siden innstillingen ikke er angitt av retningslinjene, kan den endres av andre retningslinjer som brukes senere.

icon_apply_policy Bruk

Innstillinger med Bruk-flagget blir brukt på klientmaskinen. Men når du slår sammen retningslinjer, kan det bli overskrevet av andre retningslinjer som brukes senere. Når en retningslinje sendes til en klientmaskin som inneholder innstillinger merket med dette flagget, endrer disse innstillingene den lokale konfigurasjonen av klientmaskinen. Siden innstillingen ikke er tvunget, kan den fortsatt bli endret av andre retningslinjer som brukes senere.

icon_force_policy Tving

Innstillinger med Kraftflagget har prioritet og kan ikke overskrives av noen retningslinje som brukes senere (selv om den også har et kraftflagg). Dette sikrer at andre retningslinjer som brukes senere, ikke vil kunne endre denne innstillingen under sammenslåing. Når en retningslinje sendes til en klientmaskin som inneholder innstillinger merket med dette flagget, endrer disse innstillingene den lokale konfigurasjonen av klientmaskinen.


example

Scenario: Administratoren vil tillate bruker John å opprette eller redigere retningslinjer i sin hjemmegruppe og se alle retningslinjer som er opprettet av Administrator inkludert retningslinjer som haricon_force_policy Kraft-flagg. Administratoren vil at John skal kunne se alle retningslinjer, men ikke redigere eksisterende retningslinjer opprettet av Administrator. John kan bare opprette eller redigere retningslinjer innen sin hjemmegruppe, San Diego.

Løsning: Administrator må følge disse stegene:

Lag skreddersydde statiske grupper og tillatelsessett

1.Lag en ny Statisk gruppe kalt San Diego.

2.Lag et nytt Tillatelsessett kalt Retningslinje - Alle John med tilgang til den Statiske gruppen Alle og med Les tillatelse for Retningslinjer.

3.Opprett et nytt Tillatelsessett kalt Retningslinje John med tilgang til Statisk gruppe San Diego, med funksjonalitetstilgang Skriv tillatelse til Gruppe og datamaskiner og retningslinjer. Dette tillatelsessettet tillater John å opprette eller redigere retningslinjer i sin hjemmegruppe San Diego.

4.Opprett ny bruker John og i Tillatelsessett-seksjonen velger du Retningslinjer - Alle John og Retningslinje John.

Opprett retningslinje

5.Opprett ny retningslinje Brannmur for tillat alle, utvider seksjonen Innstillinger, velg ESET Sluttpunkt for Windows, naviger til Personlig Brannmur > Grunnleggende og bruk alle innstillinger med icon_force_policy Kraft-flagg. Utvid seksjonen Tilordne og velg Statisk gruppe Alle.

6.Opprett ny retningslinje Johngruppe — A aktiver brannmur, utvide seksjonen Innstilling, velg ESET Sluttpunkt for Windows, navigere til Personlig Brannmur > Grunnleggende og bruk alle innstillinger med icon_apply_policy Bruk flagg. Utvid Tilordne -delen og velg Statisk gruppe San Diego.

Resultat

Retningslinjene som er opprettet av Administrator, blir først brukt siden icon_force_policy Kraft-flagg ble brukt til innstillingene for retningslinjer. Innstillinger med Kraftflagget som er lagt til, har prioritet og kan ikke overskrives av en annen retningslinje som brukes senere. Politikkene som er opprettet av brukeren John, vil bli brukt etter retningslinjene som er opprettet av administratoren.

For å se den endelige retningslinjeordningen, naviger til Mer > Grupper > San Diego. Velg datamaskinen og velg Vis detaljer. I seksjonen Konfigurasjon klikker du på Anvendte retningslinjer.