Kaspersky
Question

перезапись параметров при наследовании

  • 8 October 2020
  • 7 replies
  • 59 views

  • Community Citizen
  • 4 replies

игрался с параметрами наследования, теперь верхняя политика в контроле устройств перезаписала параметры нижней, даже после отключения наследования, параметры остались от верхней политики. вроде как нигде не указано, что процесс необратим

 

теперь ручками заполнять заново параметры нижней политики в контроле устройств? какая логика в перезаписи параметров при отключении и включении наследования?


7 replies

Userlevel 2
Badge

Я так понимаю вопрос больше организационный и на логику работы программы, но не упускаете ли вы вкладку в политике “История ревизий” и возможность откатиться на версию до наследования или форсирования настроек политики?

Тестово использовала после подобного нечаянного наследования. А так да, разделяю неудобство необратимости наследования. Раньше, до введения “историй ревизий”, приходилось политику из бекапа доставать, а после этого регулярно экспортирую политики в отдельный файл мало ли что. 

спасибо, но при наследовании, в нижней политики ревизия не меняется, но параметры перезаписаны с верхней. поэтому откат не получился

примерно поясню логику.

представим Active Directory

Userlevel 2
Badge

Потестила форсирование, убедилась, негодую.

в отделе 1 в корне находятся ПК и к ним должна применяться политика 1 и открывать им доступ к юсб согласно политике 1 и чтобы политика 1 не применялась на ПК, которые лежат в группе 1 и группе2, замок не закрываем, но по пользователям отдела 1 настройку производим

но я заметил, что политика не применяется в отделе 1 по юсб устройствам, так как не стоят замки, а если включаем замки, то сразу наследуются в политиках групп 1 и 2 и перезатирают параметры юсб

вопрос из этого всего, как сделать чтобы политика контроля юсб отрабатывала во всем этом участке нормально, не могу понять иерархию и возможности наследования. 

не закрывая замок в политике 1, будет ли отрабатываться настройка полноценно? заходя в задачи на ПК, я этого не увидел

Userlevel 5
Badge +2

вопрос из этого всего, как сделать чтобы политика контроля юсб отрабатывала во всем этом участке нормально, не могу понять иерархию и возможности наследования. 

не закрывая замок в политике 1, будет ли отрабатываться настройка полноценно? заходя в задачи на ПК, я этого не увидел


Одной политикой тут не разрулить - если замок отрыт, то для машинки эта настройка не является принудительной. Но вполне можно выкрутиться профилями политики - это как вложенные политики, которые активирутся по некоторому критерию. Вопрос только в том, сможете ли выделить такой критерий

Reply / Ответить