[KB5928] ¿Cómo funcionan las políticas en ESET Remote Administrator? (6.x)

Solución

¿Cómo son aplicadas las políticas a los equipos?

En ESET Remote Administrator 6.x, usted define políticas por producto. La política más específica sobrescribe a la más general; de todas maneras, ahora tiene la posibilidad de forzar el ajuste de una política determinada de manera que no pueda ser sobrescrita por otra de menor jerarquía. Cada política mostrará en qué grupos (y para qué equipos) es aplicada, y en cada equipo aparecerá una indicación acerca de cuáles son las políticas que se encuentran siendo aplicadas y cuál es la configuración resultante.

Para obtener mayor información acerca de la creación de políticas y su asignación a los equipos, lea Crear una nueva política y asignarla a un grupo usando la Consola web de ESET Remote Administrator (6.x).

    • Grupos Equipos pueden tener una gran cantidad de políticas asignadas a ellos. Por otra parte, un Equipo puede encontrarse en un Grupo profundamente anidado, cuyos equipos relacionados poseen sus propias políticas. Más importante que la aplicación de las políticas es su orden. Esto es resultado del orden del  Grupo y de las políticas a él asignadas.

    • Las políticas son aplicadas en el orden en que se organizan los Grupos estáticos. De todas maneras, no es así para los Grupos dinámicos, en los cuales las políticas de los Grupos dinámicos son aplicadas en primer lugar. Así es posible aplicar políticas con mayor impacto en la cima del árbol del Grupo y aplicar políticas más específicas para los subgrupos. Para obtener información más detallada acerca del orden de políticas y grupos, lea nuestra Ayuda online

  • ESET recomienda que asigne políticas más genéricas (por ejemplo, ajustes generales como el servidor de actualización) a grupos superiores dentro del árbol de Grupos. Políticas más específicas (por ejemplo ajustes del control de dispositivos) deberían asignarse en grupos inferiores del árbol. La política inferior usualmente sobrescribe los ajustes de las políticas superiores cuando se combinan (a menos que se defina de otro modo con indicadores de políticas—vea debajo configuraciones de indicadores). 

Forzar y aplicar ajustes de configuración

Además de no utilizar ningún ajuste (si no define el indicador Aplicar o Forzar el ajuste de la política será aplicado de acuerdo a la jerarquía del grupo descripto en la sección anterior), cada política posee dos atributos  que definen cómo son adoptados los parámetros de configuración activos por parte de las políticas secundarias:

    • Aplicar—Los ajustes con el indicador Aplicar serán enviados al equipo. Sin embargo, cuando se combinan políticas este ajuste puede ser sobrescrito por una política posterior. Cuando una política es aplicada a un equipo y un ajustes determinados posee el indicador Aplicar, tal ajuste es modificado sin importar lo que haya sido configurado localmente en el equipo. Debido a que el ajuste no es forzado, puede ser modificado por otras políticas subsiguientes.

  • Forzar—SLos ajustes con el indicador Forzar poseen prioridad y no pueden sobrescribirse por una política configurada con una jerarquía superior (aún se la política posterior posee el mismo indicador). De esta manera se garantiza que ese ajuste no sea modificado por políticas adicionales cuando se combine.

Ejemplo:

  • Política 1 cuenta con el ajuste "Habilitar ESET LiveGrid sistema de reputación" activado
  • Política 2 cuenta con el ajuste "Habilitar ESET LiveGrid sistema de reputación" desactivado

Si ambas se encuentra definidas en Aplicar, "Habilitar ESET LiveGrid sistema de reputación" se desactivará debido a que la Política 2 es la política secundaria aplicada luego de la Política 1.

Si cambiamos la Política 1 a Forzar en lugar de Aplicar, entonces "Habilitar ESET LiveGrid sistema de reputación" se encontrará activado debido a que el ajuste Forzar de la Política 1 sobrescribe al Aplicar de la Política 2.

Figura 1-1
Haga clic sobre la imagen para ampliarla

Para visualizar cuáles son las políticas asignadas a un grupo determinado, haga clic en AdminGrupos, haga clic sobre el engranaje  correspondiente al grupo deseado, y seleccione Administrar políticas dentro del menú desplegable (o haga clic en la solapa Políticas si se encuentra disponible).

Figura 1-2
Haga clic sobre la imagen para ampliarla

Asistencia adicional