Como os sinalizadores funcionam
A política que é aplicada ao computador cliente normalmente é o resultado de várias políticas sendo mescladas em uma política final. Ao mesclar políticas, você pode ajustar o comportamento esperado da política final graças à ordem das políticas aplicadas, usando sinalizadores de políticas. Os sinalizadores definem como a política vai lidar com uma configuração em específico.
Para cada configuração você pode selecionar um dos sinalizadores a seguir:
|
Qualquer configuração com este sinalizador não é definida pela política. Como a configuração não é definida pela política, ela pode ser alterada por outras políticas aplicadas posteriormente. |
|
Configurações com o sinalizador Aplicar serão aplicadas ao computador do cliente. Porém, ao mesclar as políticas, isso pode ser sobrescrito por outras políticas aplicadas mais tarde. Quando uma política é enviada para um computador cliente contendo configurações marcadas com esse sinalizador, essas configurações vão alterar a configuração local do computador cliente. Como a configuração não é forçada, ela ainda pode ser alterada por outras políticas aplicadas posteriormente. |
|
Configurações com o sinalizador Forçar têm prioridade e não podem ser sobrescritas por qualquer outra política aplicada posteriormente (mesmo se ela também tiver o sinalizador Forçar). Isso garante que outras políticas aplicadas mais tarde não conseguirão alterar essa configuração durante a mesclagem. Quando uma política é enviada a um computador cliente marcada com esse sinalizador, tais configurações vão alterar a configuração local do computador cliente. |
Cenário: O Administrador quer permitir que o usuário John crie ou edite políticas em seu grupo doméstico e veja as políticas criadas pelo Administrador inclusive Políticas com o sinalizador Solução: O Administrador deve seguir essas etapas: Criar grupos estáticos e conjuntos de permissões personalizados 1.Criar um novo Grupo estático chamado San Diego. 2.Criar um novo Conjunto de permissões chamado Política - Todos John com acesso ao Grupo estático Todos e com permissão de Leitura para as Políticas. 3.Criar um novo Conjunto de permissões chamado Política John com acesso ao Grupo estático San Diego, com permissão para a funcionalidade de acesso Gravação para Grupo e Computadores e Políticas. Esse conjunto de permissões permite ao usuário John criar ou editar políticas em seu grupo inicial San Diego. 4.Criar um novo usuário John e na seção Conjunto de Permissões selecione Política - Todos John e Política John. Criar políticas 5.Crie uma nova política Todos - Ativar Firewall, expanda a seção Configurações, selecione ESET Endpoint para Windows, navegue até Firewall Pessoal > Básico e aplique todas as configurações pelo sinalizador 6.Crie uma nova política Grupo John - Ativar Firewall, expanda a seção Configurações, selecione ESET Endpoint para Windows, navegue até Firewall Pessoal > Básico e aplique todas as configurações pelo sinalizador Resultado As Políticas criadas pelo Administrador serão aplicadas primeiro, já que os sinalizadores Para ver a ordem final de política, vá para Mais > Grupos > San Diego. Selecione o computador e selecione Mostrar detalhes. Na seção Configuração, clique em Políticas aplicadas. |