Политика – это набор параметров приложения Kaspersky Endpoint Security, которые применяются для всех клиентских устройств, входящих в состав группы администрирования.
Для одного приложения вы можете настроить несколько политик с различными значениями параметров. Однако одновременно для приложения может быть активна только одна политика в пределах группы администрирования. При создании новой политики все остальные политики в группе администрирования становятся неактивными. Вы можете изменить статус политики позже.
Политики, как и группы администрирования, имеют иерархию. По умолчанию дочерняя политика наследует параметры родительской политики. Дочерняя политика – это политика вложенного уровня иерархии, то есть политика для вложенных групп администрирования и подчиненных Серверов администрирования. Вы можете выключить наследование параметров из родительской политики.
Вы можете локально изменять значения параметров, заданные политикой, для отдельных устройств в группе администрирования, если изменение этих параметров не запрещено политикой.
Каждый параметр политики имеет атрибут "замок", который показывает, наложен ли запрет на изменение параметров в дочерних политиках и локально в параметрах приложения. Возможность изменять параметр приложения на клиентском устройстве определяется статусом "замка" у параметра в свойствах политики:
В веб-плагине и MMC-плагине количество параметров с "замками" отличается. В веб-плагине присутствуют "замки", которых нет в MMC-плагине.
Для некоторых списков исключений вы можете включить объединение элементов списка. Для объединения элементов списка требуется выполнить следующие действия:
Удалить или изменить унаследованные элементы списка в дочерней политике невозможно. Элементы списка исключений, объединенные при наследовании, доступны для удаления и изменения только в родительской политике. Добавление, изменение и удаление элементов списка возможно на нижестоящих уровнях. Таким образом, вы можете настроить список исключений в родительской политике, который будет применяться ко всем дочерним политикам, при этом вы также можете дополнить список исключений в дочерней политике.
Профиль политики может содержать параметры, которые отличаются от параметров "базовой" политики и применяются на клиентских устройствах при выполнении настроенных вами условий (правил активации). Использование профилей политики позволяет более гибко настроить параметры работы приложения на разных устройствах. Вы можете создавать и настраивать профили в свойствах политики в разделе Профили политики.
Параметры профиля, закрытые "замком", преобладают над параметрами политики. То есть, если параметр профиля, закрытый "замком", отличается от параметра политики, приложение применит параметр профиля. При этом параметры, представленные в виде списков, объединяются, дополняя друг друга. То есть, если параметры в списке профиля отсутствуют в "базовой" политике, то они дополнят результирующий список параметров.
Некоторые списки не объединяются, в этом случае параметры профиля преобладают над параметрами "базовой" политики:
Параметры работы приложения изменяются в соответствии с параметрами политики после первого применения политики.
Если во время удаления политики приложение не запущено, то после запуска приложения эта политика продолжает применяться на устройстве и приложение продолжает работать с параметрами, заданными этой политикой.
Подробнее о политиках и профилях политик, а также о механизме наследования параметров см. в справке Kaspersky Security Center.
В начало