Полтики клиентов , Несколько политик одному клиенту

Здравствуйте!
Мы используем ERA Server 3.0.118 и клиентов ESS BE.
Подскажите, можно ли назначить одному клиенту несколько политик? Не очень удобно для клиентов с незначительными различиями заводить полные наборы правил..
Сделайте дочернюю политику, чтобы они накатывались последовательно.
Я пробовал так делать, но результирующая политика показывается или в виде родительской (если стоит галка "Переопределить все дочерние политики") или в виде дочерней (если галка не стоит)..
Может группы создать?
Не ругайте, но листал мануал, как раз по теме, мне кажеться:
ESET Remote Administrator. Инструкция по установке и руководство пользователя. Страницы 41-42 (на с. 42 изображения происходящих слияний и результирующие).
Цитата
У каждой политики есть два базовых атрибута: «Переопределитьвсе дочерние политики» и «Реплицируемая вниз политика». Эти атрибуты определяют наследование дочерними клиентами активных параметров конфигурации.

«Переопределитьвсе дочерние политики» — принудительное изменение всех активных параметров в унаследованных политиках. Если в дочерней политике имеются отличия, объединенная политика будет содержать все активные параметры из родительской политики (даже если для дочерней политики включен параметр «Переопределитьвсе дочерние политики»). Все неактивные параметры из родительской политики перейдут в дочернюю политику. Если атрибут «Переопределитьвсе дочерние политики» не активирован, в объединенной политике настройки дочерней политики будут иметь более высокий приоритет, чем настройки родительской политики. Такие объединенные политики применяются к другим политикам, если они связаны с ними как родительские.

«Реплицируемая вниз политика» — включение репликации на дочерние политики, т. е. такая политика может служить политикой по умолчанию для подчиненных серверов, а также назначаться клиентам, подключенным к подчиненным серверам.
У клиента может быть только одна политика.
Напишите более подробно, что именно необходимо сделать.
Задача такая: в зависимости от должности пользователя добавлять в правила файервола нужные наборы приложений.
Например есть группа "интернет": http, https, proxy (3128), pop3, smtp и т.п.
- группа внутренних приложений: oracle и т.п.
- группа внешних приложений: vpn и т.п.
- группа общих портов: dns, ldap и т.п.

Т.е. хотелось набирать из групп результирующую политику для пользователя.
И при изменении не править 10 вариантов политик, а только нужную часть.
Можно сделать одну политику, которая будет включать в себя разные профили файервола.
Что-то я полазил  по настройкам, но не нашел профиля для файервола..
Для сканирования и модуля обновления есть профили, а для ФВ - не нашел. Ткните меня, плиз, в документацию или пункт настроек.
Вы всё правильно делаете, только не в том ERA сервере :) Надо 4ку ставить и она пока только ENG.
Читают тему (гостей: 2)