Você pode revogar os direitos de administrador local das contas. Isso fornece uma camada extra de controle de contas de usuário. Por exemplo, você pode revogar os direitos de administrador local após a conclusão de uma atribuição única.
Quando esta tarefa é executada, a conta local especificada é verificada para ver se ela pertence a grupos de administradores locais. Esses grupos são definidos nas configurações da política do Agente de Rede. Você pode personalizar a lista de grupos de administradores locais nas configurações da política do Agente de Rede. Você também pode verificar a lista de contas de usuários privilegiados usando o Relatório de usuários privilegiados dos dispositivos (apenas Linux).
Esta tarefa pode ser executada somente em dispositivos Linux.
Para revogar direitos de administrador local em dispositivos específicos:
No menu principal, vá para Ativos (dispositivos) → Tarefas.
Clique em Adicionar.
O Assistente para novas tarefas inicia.
No campo Tipo de tarefa, selecione Revogar direitos do administrador local (apenas Linux).
A tarefa é atribuída aos dispositivos incluídos em um grupo de administração. Você pode especificar um dos grupos existentes ou criar um novo grupo.
Por exemplo, pode ser necessário usar esta opção para executar uma tarefa para enviar uma mensagem aos usuários caso a mensagem seja específica para os dispositivos incluídos em um grupo de administração específico.
Caso uma tarefa seja atribuída a um grupo de administração, a guia Segurança não será exibida na janela de propriedades da tarefa porque as tarefas de grupo estão sujeitas às configurações de segurança dos grupos aos quais se aplicam.
Você pode especificar nomes de NetBIOS, nomes de DNS, endereços IP e sub-redes IP de dispositivos aos quais você precisar atribuir a tarefa.
Pode ser necessário usar esta opção para executar uma tarefa para uma subrede específica. Por exemplo, pode ser necessário instalar um determinado aplicativo nos dispositivos de contadores ou verificar dispositivos em uma subrede que possivelmente está infectada.
A tarefa é atribuída aos dispositivos incluídos em uma seleção de dispositivos. Você pode especificar uma das seleções existentes.
Por exemplo, pode ser necessário usar esta opção para executar uma tarefa em dispositivos com uma versão de sistema operacional específica.
A tarefa Revogar direitos de administrador local (somente Linux) é criada para os dispositivos especificados. Se você selecionou a opção Atribuir tarefa a um grupo de administração, a tarefa será de grupo.
Na etapa Escopo da tarefa, especifique um grupo de administração, dispositivos com endereços específicos ou uma seleção de dispositivos gerenciados.
As configurações disponíveis dependem da opção selecionada na etapa anterior.
Nesta etapa do assistente, especifique as seguintes configurações:
No grupo de configurações Modo de operação, selecione o modo de operação:
Se esta opção for selecionada, os direitos de administrador local serão revogados de todas as contas locais, exceto as especificadas.
Por padrão, esta opção não está selecionada.
Especifique as contas locais:
Clique em Adicionar.
Na janela que se abre, execute as seguintes ações:
No campo Nome da conta, especifique o nome da conta local.
No grupo de configurações Ação na conta (disponível somente se a opção Revogar os direitos do administrador local de contas listadas estiver marcada), selecione a ação.
Se esta opção for selecionada, a conta local será excluída independentemente de ter direitos de administrador local.
Por padrão, esta opção não está selecionada.
Na etapa Concluir a criação da tarefa, clique no botão Concluir para criar a tarefa e fechar o assistente.
Se você ativou a opção Abrir detalhes da tarefa quando a criação for concluída, a janela de configurações da tarefa é aberta. Nesta janela, é possível verificar os parâmetros da tarefa, modificá-los ou configurar um cronograma de início da tarefa, caso necessário.
Na lista de tarefas, selecione a tarefa criada e clique em Começar.
Como alternativa, aguarde que a tarefa seja inicializada de acordo com o agendamento especificado nas configurações da tarefa.
Quando a tarefa Revogar direitos de administrador local for concluída, os direitos de administrador local serão revogados das contas locais especificadas nos dispositivos especificados.