ESET Online Yardım

Arama English
Konu seçin

Bayraklar

İlkeleri birleştirirken, ilke bayraklarını kullanarak davranışı değiştirebilirsiniz. Bayraklar, bir ayarın ilke tarafından nasıl ele alınacağını tanımlar.

Her bir ayar için, aşağıdaki bayraklardan birini seçebilirsiniz:

icon_no_apply_policy Uygulama - Bu bayrağa sahip ayarlar ilke tarafından ayarlanmaz. Ayar zorlanmayacağı için daha sonra diğer ilkeler tarafından değiştirilebilir.

icon_apply_policy Uygula - Bu bayrağa sahip ayarlar, istemciye gönderilir. Ancak ilkeler birleştirilince daha sonraki bir ilke tarafından üzerine yazılabilir. İlke istemci bilgisayara uygulandığında ve belirli bir ayar bu bayrağa sahip olduğunda, söz konusu ayar yerel olarak istemcide yapılandırılmış olan ayarlardan bağımsız bir şekilde değiştirilir. Ayar zorlanmayacağı için daha sonra diğer ilkeler tarafından değiştirilebilir.

icon_force_policy Zorla - Zorla bayrağına sahip ayarlar önceliklidir ve daha sonraki bir ilke tarafından (daha sonraki ilkenin Zorla bayrağı olsa bile) üzerine yazılamaz. Bu, birleştirme esnasında bu ayarın sonraki ilkeler tarafından değiştirilmeyeceğinin garantisidir.

Gezinmeyi kolaylaştırmak için tüm kurallar sayılır. Belirli bir bölümde tanımladığınız kuralların sayısı otomatik olarak gösterilir. Ayrıca ağaçta kategori adının yanında bir sayı da görürsünüz. Bu numara, tüm bölümlerindeki kuralların toplamıdır. Bu şekilde, kaç ayarın/kuralın nerede tanımlandığını hızlıca görebilirsiniz.

Ayrıca ilke düzenleme işlemini kolaylaştırmak için şu önerilerden de yararlanabilirsiniz:

Geçerli bir bölümdeki tüm öğelere Uygula bayrağını ayarlamak için icon_apply_policy simgesini kullanın

Geçerli bölümde yer alan tüm öğelere uygulanan kuralları silmek için icon_no_apply_policy Uygulama işaretini kullanın.


important

Ayrıca ilke kaldırma kuralları bölümüne de bakın.

Yönetici, kullanıcıların tüm ilkeleri görmelerine nasıl izin verir?


example

Yönetici John adlı kullanıcının ana grubunda ilkeler oluşturmasına veya bu gruptaki ilkeleri düzenlemesine ve John'un Yönetici tarafından oluşturulan ilkeleri görmesine izin vermek istiyor. Yönetici tarafından oluşturulan ilkeler icon_force_policy Zorla bayraklarını içeriyor. John tüm ilkeleri görebilir, ancak Yönetici tarafından oluşturulan ilkeleri düzenleyemez, çünkü İlkeler için Okuma izni Tümü Statik Grubuna erişimle birlikte ayarlanmıştır. John San Diego Ana Grubunda ilke oluşturabilir veya bu gruptaki ilkeleri düzenleyebilir.

Yönetici şu adımları uygulamalıdır:

Ortam oluşturma

1.San Diego adlı yeni bir Statik Grup oluşturun.

2.İlke - Tümü John adlı bir İzin kümesi oluşturun ve Tümü Statik Grubuna erişim ile İlkeler için Okuma izni verin.

3.İlke John adlı yeni bir İzin kümesi oluşturun ve San Diego Statik Grubuna erişim verin. Ayrıca Gruplar ve Bilgisayarlar ve İlkeler için de Yazma erişimi verin. Bu izin kümesi, John'un San Diego Ana Grubunda ilke oluşturmasına veya bu gruptaki ilkeleri düzenlemesine izin verir.

4.Şu şekilde yeni bir kullanıcı oluşturun: John ve İzin Kümeleri bölümünde İlke - Tüm John ve İlke John'u seçin.

İlkeleri oluşturma

5.Tümü- Güvenlik Duvarını Etkinleştir adlı yeni bir ilke oluşturun, Ayar bölümünü genişletin, Windows için ESET Endpoint'i seçin. Ağ koruması > Güvenlik Duvarı > Temel bölümüne gidin ve icon_force_policy Zorla bayrağıyla birlikte tüm ayarları uygulayın. Atama bölümünü genişletin ve Tümü Statik Grubunu seçin.

6.John Grubu- Güvenlik Duvarını Etkinleştir adlı yeni bir ilke oluşturun, Ayar bölümünü genişletin, Windows için ESET Endpoint'i seçin. Ağ koruması > Güvenlik Duvarı > Temel bölümüne gidin ve icon_apply_policy Uygula işaretiyle tüm ayarları uygulayın. Atama bölümünü genişletin ve San Diego Statik Grubunu seçin.

Sonuç

Yönetici tarafından oluşturulan ilkeler, Tümü grubuna atandığı için önce uygulanır. icon_force_policy Zorla işaretine sahip ayarlar önceliklidir ve daha sonra oluşturulan bir ilke tarafından üzerine yazılamaz. Bunun ardından John adlı kullanıcının oluşturduğu ilkeler uygulanır.

Daha Fazla > Gruplar > San Diego bölümüne gidin, bilgisayarı tıklatıp Ayrıntılar'i seçin. Yapılandırma > Uygulanan ilkeler son ilke uygulama sırasıdır.

admin_policy_flags_example

İlk ilke Yönetici tarafından oluşturulur ve ikinci sırada John adlı kullanıcı tarafından oluşturulan ilke gelir.

Ana Gruplar - Ana Grup, halihazırda etkin olan kullanıcının atanan izin kümesine dayalı olarak otomatik olarak algılanır.


example

Örnek senaryo:

Halihazırda etkin olan kullanıcı hesabı, Yazılım Yükleme İstemci Görevi için Yazma erişim hakkına sahiptir ve kullanıcı hesabı Ana Grubu "Department_1" şeklindedir. Kullanıcı yeni bir Yazılım Yüklemesi İstemci Görevi oluşturduğunda, "Department_1" otomatik olarak istemci görevi Ana Grubu olarak seçilir.

Önceden seçilen Ana Grup beklentinizi karşılamıyorsa Ana Grubu manuel olarak seçebilirsiniz.