Como os sinalizadores funcionam
A política que é aplicada ao computador cliente normalmente é o resultado de várias políticas sendo mescladas em uma política final. Ao mesclar políticas, você pode ajustar o comportamento esperado da política final graças à ordem das políticas aplicadas, usando sinalizadores de políticas. Os sinalizadores definem como a política vai lidar com uma configuração em específico.
Para cada configuração você pode selecionar um dos sinalizadores a seguir:
Não aplicar |
Qualquer configuração com este sinalizador não é definida pela política. Como a configuração não é definida pela política, ela pode ser alterada por outras políticas aplicadas posteriormente. |
Aplicar |
Configurações com o sinalizador Aplicar serão aplicadas ao computador do cliente. Porém, ao mesclar as políticas, isso pode ser sobrescrito por outras políticas aplicadas mais tarde. Quando uma política é enviada para um computador cliente contendo configurações marcadas com esse sinalizador, essas configurações vão alterar a configuração local do computador cliente. Como a configuração não é forçada, ela ainda pode ser alterada por outras políticas aplicadas posteriormente. |
Forçar |
Configurações com o sinalizador Forçar têm prioridade e não podem ser sobrescritas por qualquer outra política aplicada posteriormente (mesmo se ela também tiver o sinalizador Forçar). Isso garante que outras políticas aplicadas mais tarde não conseguirão alterar essa configuração durante a mesclagem. Quando uma política é enviada para um computador cliente contendo configurações marcadas com esse sinalizador, essas configurações vão alterar a configuração local do computador cliente. |
Cenário: O Administrador quer permitir que o usuário John crie ou edite políticas em seu grupo doméstico e veja as políticas criadas pelo Administrador inclusive Políticas com o sinalizador Forçar. O Administrador quer que John seja capaz de ver todas as políticas, mas não de editar as políticas existentes criadas pelo Administrador. John só pode criar ou editar políticas dentro de seu Grupo doméstico, San Diego. Solução:O Administrador deve seguir essas etapas: Criar grupos estáticos e conjuntos de permissões personalizados
Criar políticas
Resultado As Políticas criadas pelo Administrador serão aplicadas primeiro, já que os sinalizadores Forçar foram aplicados nas configuração da política. As configurações com o sinalizador Forçar aplicado têm prioridade e não podem ser sobrescritas por outras política aplicada posteriormente. As políticas que são criadas pelo usuário John serão aplicadas depois das políticas criadas pelo Administrador. Para ver a ordem final de política, vá para Mais > Grupos > San Diego. Selecione o computador e selecione Mostrar detalhes. Na seção Configuração, clique em Políticas aplicadas. |