Ajutor online ESET

Căutare Română
Selectaşi subiectul

Cum funcționează semnalizatoarele

În general, politica aplicată unui computer - client este rezultatul fuzionării mai multor politici într-o politică finală. Atunci când fuzionați politici, puteți ajusta comportamentul preconizat al politicii finale luând în calcul ordinea politicilor aplicate, folosind semnalizatoare de politică. Semnalizatoarele definesc modul în care o politică va gestiona o anumită setare.

Pentru fiecare setare, puteți selecta unul dintre următoarele semnalizatoare:

icon_no_apply_policy Nu se aplică

Orice setare cu acest semnalizator nu este stabilită de politică. Deoarece setarea nu este stabilită de politică, poate fi schimbată de alte politici aplicate ulterior.

icon_apply_policy Aplicare

Setările cu semnalizatorul Aplicare vor fi aplicate pe computerul - client. Cu toate acestea, având în vedere fuziunea politicilor, semnalizatorul poate fi suprascris de alte politici aplicate ulterior. Atunci când o politică este transmisă unui computer-client care deține setări marcate cu acest semnalizator, setările respective vor modifica configurația locală a computerului - client. Deoarece setarea nu este forțată, poate fi modificată de alte politici aplicate ulterior.

icon_force_policy Forțare

Setările cu semnalizatorul Forțare au prioritate și nu pot fi suprascrise de nicio politică aplicată ulterior (chiar dacă și aceasta are un semnalizator Forțare). Acest lucru asigură faptul că alte politici aplicate ulterior nu vor putea modifica această setare în timpul fuziunii. Atunci când o politică este transmisă unui computer-client care deține setări marcate cu acest semnalizator, setările respective vor modifica configurația locală a computerului - client.


example

Scenariu: Administratorul dorește să îi permită utilizatorului Ion să creeze sau să editeze politici în Grupul lui de tip Home și să vizualizeze toate politicile create de Administrator, inclusivpoliticile cu semnalizatoricon_force_policy Forțare. Administratorul dorește ca Ion să poată vizualiza toate politicile, dar să nu poată edita politicile existente create de Administrator. Ion poate doar să creeze sau să editeze politici în grupul său de tip Home, Târgu Mureș.

Soluție: Administratorul trebuie să urmeze următorii pași:

Creare grupuri statice și seturi de permisiuni personalizate

  1. Creați un nou Grup static denumit Târgu Mureș.
  2. Creați un nou Set de permisiuni denumit Politică - tot Ion cu acces la Grupul static Tot și cu permisiunea Citire pentru Politici.
  3. Creați un nou Set de permisiuni denumit Politică Ion cu acces la Grupul static Târgu Mureș, cu acces funcțional la permisiunea Editare pentru Grup și computere și Politici. Cu acest set de permisiuni, Ion poate crea sau edita politici în grupul său de tip Home Târgu Mureș.
  4. Creați un nou Utilizator Ion și selectați în secțiunea Set de permisiuni Politică - tot Ion și Politică Ion.

Creare politici

  1. Creați o nouă politică Tot - Activare Firewall, extindeți secțiunea Setări, selectați ESET Endpoint pentru Windows, navigați la Personal Firewall > De bază și aplicați toate setările prinicon_force_policy semnalizatorul Forțare. Extindeți secțiunea Alocare și selectați Grupul static Tot.
  1. Creați o nouă politică Grup Ion - Activare Firewall, extindeți secțiunea Setări, selectați ESET Endpoint pentru Windows, navigați la Personal Firewall > De bază și aplicați toate setările prin icon_apply_policy semnalizatorul Aplicare. Extindeți secțiunea Alocare și selectați Grupul static Târgu Mureș.

Rezultat

Mai întâi vor fi aplicate politicile create de Administrator, deoarece icon_force_policy în setările politicii au fost aplicate semnalizatoarele Forțare. Setările cu acest semnalizator au prioritate și nu pot fi suprascrise de o altă politică aplicată mai târziu. Politicile create de utilizatorul Ion vor fi aplicate după politicile create de către Administrator.

Pentru a vizualiza ordinea finală a politicilor, navigați la Mai mult > Grupuri > Târgu Mureș. Selectați computerul și apoi selectați Afișare detalii. În secțiunea Configurare, faceți clic pe Politici aplicate.