Sinalizadores
A política que é aplicada ao computador cliente normalmente é o resultado de várias políticas sendo mescladas em uma política final. Ao mesclar políticas, você pode ajustar o comportamento esperado da política final graças à ordem das políticas aplicadas, usando sinalizadores de políticas. Os sinalizadores definem como a política vai lidar com uma configuração em específico.
Para cada configuração você pode selecionar um dos sinalizadores a seguir:
Não aplicar |
Qualquer configuração com este sinalizador não é definida pela política. Como a configuração não é definida pela política, ela pode ser alterada por outras políticas aplicadas posteriormente. |
Aplicar |
Configurações com o sinalizador Aplicar serão aplicadas ao computador do cliente. Porém, ao mesclar as políticas, isso pode ser sobrescrito por outras políticas aplicadas mais tarde. Quando uma política é enviada para um computador cliente contendo configurações marcadas com esse sinalizador, essas configurações vão alterar a configuração local do computador cliente. Como a configuração não é forçada, ela ainda pode ser alterada por outras políticas aplicadas posteriormente. |
Forçar |
Configurações com o sinalizador Forçar têm prioridade e não podem ser sobrescritas por qualquer outra política aplicada posteriormente (mesmo se ela também tiver o sinalizador Forçar). Isso garante que outras políticas aplicadas mais tarde não conseguirão alterar essa configuração durante a mesclagem. Quando uma política é enviada para um computador cliente contendo configurações marcadas com esse sinalizador, essas configurações vão alterar a configuração local do computador cliente. |
Cenário: O Administrador quer permitir que o usuário John crie ou edite políticas em seu grupo doméstico e veja as políticas criadas pelo Administrador inclusive Políticas com o sinalizador Forçar. O Administrador quer que John seja capaz de ver todas as políticas, mas não de editar as políticas existentes criadas pelo Administrador. John só pode criar ou editar políticas dentro de seu Grupo doméstico, San Diego. SoluçãoO Administrador deve seguir essas etapas: Criar grupos estáticos e conjuntos de permissões personalizados 1.Criar um novo Grupo estático chamado San Diego. 2.Criar um novo Conjunto de permissões chamado Política - Todos John com acesso ao Grupo estático Todos e com permissão de Leitura para as Políticas. 3.Criar um novo Conjunto de permissões chamado Política John com acesso ao Grupo estático San Diego, com permissão para a funcionalidade de acesso Gravação para Grupo e Computadores e Políticas. Esse conjunto de permissões permite ao usuário John criar ou editar políticas em seu grupo inicial San Diego. 4.Criar um novo usuário John e na seção Conjunto de Permissões selecione Política - Todos John e Política John. Criar políticas 5.Crie uma nova política Todos - Ativar Firewall, expanda a seção Configurações, selecione ESET Endpoint para Windows, navegue até Firewall Pessoal > Básico e aplique todas as configurações pelo sinalizador Forçar. Abra a seção Atribuir e selecione o Grupo estático Todos. 6.Crie uma nova política Grupo John - Ativar Firewall, expanda a seção Configurações, selecione ESET Endpoint para Windows, navegue até Firewall Pessoal > Básico e aplique todas as configurações pelo sinalizador Aplicar. Abra a seção Atribuir e selecione o Grupo estático San Diego. Resultado As Políticas criadas pelo Administrador serão aplicadas primeiro, já que os sinalizadores Forçar foram aplicados nas configuração da política. As configurações com o sinalizador Forçar aplicado têm prioridade e não podem ser sobrescritas por outras política aplicada posteriormente. As políticas que são criadas pelo usuário John serão aplicadas depois das políticas criadas pelo Administrador. Para ver a ordem final de política, vá para Mais > Grupos > San Diego. Selecione o computador e selecione Mostrar detalhes. Na seção Configuração, clique em Políticas aplicadas. |