Zastavice

Prilikom spajanja pravila možete promijeniti ponašanje pomoću zastavica pravila. Zastavice određuju kako će pravilo postupati s postavkom.

Za svaku postavku možete odabrati jednu od sljedećih zastavica:

icon_no_apply_policy Nemoj primijeniti – bilo koja postavka s ovom zastavicom nije postavljena pravilom. Budući da postavka nije obavezna, može se promijeniti drugim pravilima kasnije.

icon_apply_policy Primijeni – postavke s ovom zastavicom poslat će se klijentu. Međutim, prilikom spajanja pravila može se zamijeniti novijim pravilom. Kada se pravilo primjenjuje na klijentsko računalo i određena postavka ima tu zastavicu, postavka se mijenja neovisno o tome što je konfigurirano lokalno na klijentu. Budući da postavka nije obavezna, može se promijeniti drugim pravilima kasnije.

icon_force_policy Obavezno primijeni – postavke sa zastavicom za obaveznu primjenu imaju prioritet i ne može ih zamijeniti novije pravilo (čak i kada novo pravilo ima postavljenu zastavicu za obaveznu primjenu). To jamči da se postavka neće promijeniti novim pravilima tijekom spajanja.

Da bi se olakšalo kretanje, sva su pravila navedena pod brojevima. Automatski se prikazuje broj pravila koja ste definirali u određenom odjeljku. Također, vidjet ćete broj uz nazive kategorija u stablu na lijevoj strani. To prikazuje zbroj pravila u svim odjeljcima. Na taj način lako ćete vidjeti gdje je i koliko postavki/pravila definirano.

Možete upotrebljavate i sljedeće prijedloge da biste olakšali uređivanje pravila:

upotrijebite icon_apply_policy da biste postavili zastavicu „Primijeni” na sve stavke u trenutačnom odjeljku

Upotrijebite icon_no_apply_policy da biste izbrisali pravila primijenjena na stavke u trenutačnom odjeljku

validation-status-icon-warning VAŽNO – ESET-ovi sigurnosni programi verzije 7

icon_no_apply_policy Zastavica Nemoj primijeniti vraća pojedinačne postavke pravila u standardno stanje na klijentskim računalima.

 

light-bulbPRIMJER: kako administrator može omogućiti prikaz svih pravila korisnicima

Administrator želi omogućiti korisniku Johnu da stvara ili uređuje pravila u svojoj osnovnoj grupi i omogućiti Johnu da vidi pravila koja stvori administrator. Pravila koja je stvorio administrator uključuju zastavice za icon_force_policy obaveznu primjenu. Korisnik John može vidjeti sva pravila, no ne može uređivati pravila koje je stvorio administrator jer je postavljeno dopuštenje za čitanje za pravila s pristupom statičkoj grupi Sve. Korisnik John može stvarati ili uređivati pravila u svojoj osnovnoj grupi San Diego.

Administrator mora slijediti ove korake:

Stvaranje okruženja

1.Stvorite novu statičku grupu naziva San Diego.

2.Stvorite novi skup dopuštenja naziva Pravilo – Sve John s pristupom statičkoj grupi Sve i dopuštenjem za čitanje za pravila.

3.Stvorite novi skup dopuštenja naziva Pravilo John s pristupom statičkoj grupi San Diego i pristupom funkciji dopuštenja za pisanje za grupu i računala i pravila. Taj skup dopuštenja omogućuje Johnu stvaranje ili uređivanje pravila u svojoj osnovnoj grupi San Diego.

4.Stvorite novog korisnika Johna pa u odjeljku Skupovi dopuštenja odaberite Pravilo – Sve John i Pravilo John.

Stvaranje pravila

5.Stvorite novo pravilo Sve – aktiviraj firewall, proširite odjeljak Postavke, odaberite ESET Endpoint za Windows, idite na Mrežna zaštita > Firewall > Osnovno i primijenite sve postavke zastavicom za icon_force_policy obaveznu primjenu. Proširite odjeljak Dodijeli i odaberite statičku grupu Sve.

6.Stvorite novo pravilo Johnova grupa – aktiviraj firewall, proširite odjeljak Postavke, odaberite ESET Endpoint za Windows, idite na Osobni firewall > Osnovno i primijenite sve postavke zastavicom icon_apply_policy Primijeni. Proširite odjeljak Dodijeli i odaberite statičku grupu San Diego.

Rezultat

Pravila koja stvori administrator prva će se primijeniti zbog upotrebe zastavice za icon_force_policy obaveznu primjenu. Postavke sa zastavicom za obaveznu primjenu imaju prioritet i ne može ih zamijeniti novije pravilo. Tada će se primijeniti pravila koja je stvorio korisnik John.

Idite na Više > Grupe > San Diego, kliknite računalo i odaberite Prikaži pojedinosti. Konačni redoslijed primjene pravila nalazi se u odjeljku Konfiguracija > Primijenjena pravila.

admin_policy_flags_example

Prvo pravilo stvara administrator, a drugo stvara korisnik John.