Ayuda en línea de ESET

Seleccionar el tema

Cómo funcionan los indicadores

Las políticas que se aplican a un equipo cliente suelen ser el resultado de varias políticas que se fusionan en una política final. Al fusionar políticas, puedes ajustar el comportamiento deseado de la política final, debido al orden de las políticas aplicadas, con el uso de indicadores de política. Los indicadores definen cómo la política manejará una configuración específica.

Para cada configuración, puede seleccionar uno de los siguientes indicadores:

icon_no_apply_policy No corresponde

Cualquier configuración que tenga este indicador no está establecida por la política. Dado que la política no establece la configuración, se puede cambiar por otras políticas aplicadas posteriormente.

icon_apply_policy Aplicar

La configuración con el indicador Aplicar se aplicará al equipo cliente. Sin embargo, al fusionar políticas, se pueden sobrescribir con otras políticas aplicadas posteriormente. Cuando se envía una política a un equipo cliente que contiene configuraciones marcadas con este indicador, dichas configuraciones cambiarán la configuración local del equipo cliente. Dado que la configuración no es forzada, todavía se puede modificar mediante otras políticas aplicadas posteriormente.

icon_force_policy Forzar

Las configuraciones con el indicador Forzar tienen prioridad y no se pueden sobrescribir con ninguna política aplicada posteriormente (incluso si también tiene un indicador de Forzar). Esto asegura que otras políticas aplicadas posteriormente no podrán cambiar esta configuración durante la fusión. Cuando se envía una política a un equipo cliente que contiene configuraciones marcadas con este indicador, dichas configuraciones cambiarán la configuración local del equipo cliente.


example

Escenario: El Administrador desea permitir al usuario John crear o editar políticas en su grupo hogar y ver todas las políticas creadas por elAdministrador incluyendo las Políticas que tienen indicadores deicon_force_policy Forzar. El Administrador quiere permitirle a John ver todas las políticas, pero que no pueda editar políticas ya existentes creadas por el Administrador. John solo puede crear o editar políticas dentro de su Grupo hogar, San Diego.

Solución:El Administrador tiene que seguir estos pasos:

Crear grupos estáticos personalizados y conjuntos de permisos

  1. Crear un nuevo Grupo estático llamado San Diego.
  2. Crear un nuevo Conjunto de permisos llamado Todas las Políticas -John con acceso al grupo estático Todos y permisos de Lectura para Políticas.
  3. Crear un nuevo Conjunto de permisos llamado Política John con acceso al grupo estático San Diego, con acceso a funcionalidad y permiso de Escritura para Grupo y equipos y Políticas. Este conjunto de permisos permite a John crear o editar políticas en su Grupo hogar, San Diego.
  4. Crear un nuevo usuario para John y, en la sección Conjunto de permisos, seleccionar Todas las Políticas - John y Política John.

Crear políticas

  1. Crear una nueva política Todos - Habilitar Firewall, expandir la sección Configuración, seleccionar ESET Endpoint para Windows, ir a Firewall personal > Básico y aplicar todas las configuraciones mediante un indicador icon_force_policy Forzar. Expandir la sección Asignar y seleccionar el Grupo estático Todos.
  1. Crear una nueva política Grupo de John- Habilitar Firewall, expandir la sección Configuración, seleccionar ESET Endpoint para Windows, ir a Firewall personal > Básico y aplicar todas las configuraciones mediante un indicador icon_apply_policy Aplicar. Expandir la sección Asignar y seleccionar el Grupo estático San Diego.

Resultado

Las Políticas creadas por el Administrador se aplicarán en primer lugar desde que se aplicaron los indicadores de icon_force_policy Forzar a la configuración de las políticas. La configuración con el indicador de Forzar aplicado tienen prioridad y no se pueden sobrescribir con otra política aplicada posteriormente. Las políticas creadas por el usuario John se aplicarán después de las políticas creadas por el Administrador.

Para ver el orden final de las políticas, vaya a Más > Grupos > San Diego. Seleccione el equipo y seleccione Mostrar detalles. En la sección de Configuración, haga clic en Políticas aplicadas.