デバイスを会社ツリーに移行する
移行の理由
今後のリリースでは、会社静的グループ(下の図を参照)または会社静的グループのサブグループに属していないデバイスの管理を禁止する計画があります。
会社静的グループは自動的に作成されます。 |
デバイスを会社静的グループに移行すると、次の利点があります。 ESET PROTECTで自動的に同期されたグループ構造•管理ポータル(ESET Business AccountまたはESET PROTECT Hub)から新しいサイトを追加すると、このサイトは会社静的グループの下のESET PROTECTに数分以内に自動的に表示されます。 ESET PROTECTで自動的に同期されたアクセス権•サイトごとの詳細な権限セットの設定は現在複雑すぎるため、一部はライセンス管理ポータル(ESET Business Account)で設定し、一部はESET PROTECTで設定する必要があります。 •ESET PROTECT Hubでは、アクセス権を設定できます。アクセス権は、同期された静的グループに割り当てられたESET PROTECTに自動的に反映されます。管理者は、権限の設定を2回(ESET Business AccountとESET PROTECT)実行する必要はありません。 •ESET PROTECT HubとESET PROTECTのアクセス権の相違が必要な場合は、ESET PROTECTのカスタム権限セットを設定できます。 ESET PROTECTの展開機能の向上•移行後、ESET PROTECTデバイスがどの会社やサイトに属するかを決定できるため、プラットフォームモジュール画面を使用する際のエクスペリエンスが向上する可能性があります。 •ESET PROTECTは、静的グループツリー内の場所に応じて、常に正しいデバイスライセンスを選択できます。 インシデント管理•移行後、ESET PROTECT階層に従ってデバイスをインシデントに正しく関連付けることができます。 |
現在、会社で同期された静的グループまたはそのサブツリーの外部にあるデバイスを管理している非マネージドサービスプロバイダー。 |
•コンピューターとグループ •ポリシー割り当て •クライアントタスクの割り当て •サーバータスク •通知 •インストーラー •権限設定 •ユーザー |
MSP以外のMSPが異なれば、環境の管理方法も異なります。特定された一般的なユースケースは2つあります。 •会社のデバイスは、すべて静的グループの直下で管理されます。 •サイトデバイスは静的グループに分割され、それぞれに1つのサイトのデバイスが含まれます。 |
ポリシーの割り当てとクライアントタスクの割り当て•すべて静的グループに割り当てられたすべてのポリシーとクライアントタスクの割り当ては、以前と同様に機能します。 •すべて静的グループのすぐ下にある動的グループに割り当てられたすべてのポリシーとクライアントタスクの割り当ては、以前と同様に機能します。 •移行された静的グループ、またはそのサブグループまたはコンピューターに割り当てられたすべてのポリシーおよびクライアントタスクの割り当ては、以前と同様に機能します。 •移行された静的グループは、移行された静的グループの古い位置とすべて静的グループの間の静的グループからこの設定が継承されている場合、一部のポリシー設定またはクライアントタスクの割り当てが失われる可能性があります。 •移行された静的グループは、移行された静的グループの新しい位置とすべて静的グループの間の静的グループからこの設定が継承されている場合、一部の追加のポリシー設定またはクライアントタスクの割り当てを受ける可能性があります。 サーバータスク(コンピューターの名前変更と接続していないコンピューターの削除)•ポリシーとクライアントタスクの割り当てと同じルールが適用されます。 通知•監視対象の静的グループすべてを含むすべての通知は、以前と同様に正常に機能します。 •移行される監視対象静的グループを含むすべての通知は、以前と同様に正常に機能します。 インストーラー•移行する静的グループまたはそのサブグループに対して作成されたすべてのインストーラーは、以前と同様に正しく機能します。 •会社またはそのサブツリーの外部にある静的グループに対して作成され、移行されるグループに対して作成されていないインストーラーは、最終的に置き換える必要があります。 インシデント•デバイスが正しいサブグループに移行された後、これらのデバイスに関連する移行前に作成されたインシデントは移行されません。つまり、会社の管理者側では、移行前に発生したインシデントが表示されなくなる場合があります。 •移行後に作成されたインシデントは、会社の静的グループに正しく割り当てられます。 AD同期•すべて静的グループに直接AD同期がある場合は、移行前に取り消す必要があります。 •移行される静的グループのAD同期トークンは、以前と同様に正常に機能します。 |
お客様がMSP顧客である場合は、ESET MSPオンラインヘルプの指示に従ってください(英語のみ)。 |