Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Применение групповых политик

1
RSS
Приветствую! Сейчас на большинстве машин стоит версия 4, собираю пакет для обновления на версию 5, соответственно под него делаю конфигурацию. Появилось заодно требование силами Nod32 закрыть доступ на внешние носители информации, для чего использую ветку Device Managment. При этом есть ряд компьютеров которым периодически надо будет давать доступы к внешним носителям. Каким способом лучше реализовать?

Мои мысли: установить через Set Task на нужные машины другую конфигурацию, с открытым доступом, когда это потребуется, и закрывать когда это не нужно. Насколько это верно? Или лучше использовать политики? Что быстрее вступит в силу на конечной машине?

Попутно есть несколько вопросов: если на машину, куда был установлен пакет с конфигурацией, через Set Task протолкнуть конфигурацию абсолютно пустую, но с измененным 1 параметром, в приложении все настройки сбросятся в соответствии с новой конфигурацией или изменится только этот параметр?

Что лучше при установке: создавать пакет с конфигурацией под мои задачи, или создать политику со всеми настройками и по ней клиент сам будет подхватывать настройки?

В ветке Real-time file system protection -> Settings -> External device action есть список событий на внешнее устройство, как они будут работать при включенной блокировке внешних устройств, у чего больший приоритет?
Цитата
baradyne пишет:
Каким способом лучше реализовать?
Возможны оба варианта, используйте любой из них.

Цитата
baradyne пишет:
Мои мысли: установить через Set Task на нужные машины другую конфигурацию, с открытым доступом, когда это потребуется, и закрывать когда это не нужно. Насколько это верно? Или лучше использовать политики? Что быстрее вступит в силу на конечной машине?
Политики и задача конфигурации применяется при подключении к серверу. Политика действует постоянно. Если в политике прописан запрет на подключение устройств, то изменение конфигурации с разрешением действовать не будет

Цитата
baradyne пишет:
Попутно есть несколько вопросов: если на машину, куда был установлен пакет с конфигурацией, через Set Task протолкнуть конфигурацию абсолютно пустую, но с измененным 1 параметром, в приложении все настройки сбросятся в соответствии с новой конфигурацией или изменится только этот параметр?
Изменится только этот параметр.

Цитата
baradyne пишет:
Что лучше при установке: создавать пакет с конфигурацией под мои задачи, или создать политику со всеми настройками и по ней клиент сам будет подхватывать настройки?
Как Вам удобнее. Опять же, принципиальной разницы не будет. Пакет установки накатывается сразу всем. Но если есть необходимость в разных конфигурациях, то наверное лучше сам пакет не трогать, а настраивать политики и приписывать клиента в статические или параметрические группы к которым применяются разные политики.

Цитата
baradyne пишет:
В ветке Real-time file system protection -> Settings -> External device action есть список событий на внешнее устройство, как они будут работать при включенной блокировке внешних устройств, у чего больший приоритет?
Опишите, пожалуйста, подробнее, что имеется в виду.
ESET Technical Support
1
Читают тему