卡巴斯基安全管理中心政策

政策是一組套用於管理群組中包含的所有用戶端裝置的 Kaspersky Endpoint Security 設定。

可以為單一應用程式配置具有不同設定值的多個政策。不過,對於管理群組內的一個應用程式每次只能有一個活動政策。當您建立新政策時,管理群組內的所有其他政策都會變成非活動狀態。您稍後可以變更政策狀態。

政策有一個層次結構,類似管理群組。預設情況下,子政策會繼承父政策的設定。子政策是嵌套層次結構的政策,即嵌套管理群組和從屬管理伺服器的政策。您可以啟用從父政策繼承設定。

如果政策不禁止修改這些設定,您可以本機修改管理群組內各個裝置的政策指定的設定值。

每個政策設定都有一個“鎖定”屬性,指示是否可以修改子政策設定和本機應用程式設定。政策內容中設定的「鎖定」狀態決定是否可以編輯用戶端裝置上的應用程式設定:

在 Web 外掛程式和 MMC 外掛程式中,帶有“鎖”的參數數量不同。Web 外掛程式包含 MMC 外掛程式中不存在的“鎖”。

對於部分排除清單,您可啟用清單項目的合併功能。若要合併清單項目,請依下列步驟操作:

您無法刪除或修改子政策中的繼承清單項目。繼承時合併的排除清單項目只能在父政策中刪除或修改。可在較低層級新增、修改或刪除清單項目。因此,您可以在父政策中設定排除項目清單,該設定將套用於所有子政策,並且您還可以在子政策中向清單新增更多排除項目。

政策設定檔可能包含與“基本”政策設定不同的設定,並且在滿足配置的條件(啟動規則)時套用於用戶端裝置。使用政策設定檔可讓您靈活地對不同裝置進行應用程式設定。您可以在政策屬性的政策設定檔部分中建立和配置個人檔案。

使用“掛鎖”鎖定的個人檔案設定將覆蓋政策設定。也就是說,如果用掛鎖鎖定的個人檔案設定與政策設定不同,則應用程式將會套用個人檔案中的設定。不過,設定清單會合併,互相補充。也就是說,如果個人檔案清單中的設定在'基本"政策中缺失,則這些設定將會被新增至結果設定清單中。

有些清單未合併。如果發生這種情況,設定檔中的設定將覆蓋“基準”政策的設定:

首次套用政策後,應用程式設定將根據政策設定而變更。

如果在刪除政策時應用程式未執行,則在應用程式啟動後,此政策將繼續套用至裝置,並且應用程式將繼續使用此政策指定的設定運行。

如需關於政策與政策設定檔的詳細資訊,以及設定繼承機制的詳細資訊,請參閱卡巴斯基安全管理中心說明。

頁頂