Политики DeviceLock Enterprise Server : Управление политиками DeviceLock : Использование узла “Политики” : Объект политики
  
Объект политики
Политики сервера DeviceLock Enterprise Server представляют собой набор объектов политики. Каждый объект политики включает четыре основных элемента: имя; список компьютеров, для которых применяется данный объект политики; настройки, заданные в файле настроек сервиса DeviceLock (файл .dls); и уровень приоритета, используемый для исключения конфликтов при задании различных объектов политики.
Объекты политики отображаются в дереве консоли под узлом DeviceLock Enterprise Server > Политики.
Выбрав объект политики в дереве консоли, можно увидеть список всех компьютеров, для которых применяется данный объект политики. Панель сведений консоли отображает список компьютеров со следующими сведениями по каждому компьютеру:
Имя компьютера - Имя, идентифицирующее компьютер.
Статус - Текущий статус компьютера. Возможные статусы ассоциированы с соответствующими иконками:
Иконка: Серый компьютер, статус: (пусто). Временный статус, отображаемый сразу после создания объекта политики. Изменяется после первой попытки сервера DeviceLock Enterprise Server установить соединение с сервисом DeviceLock и применить на нем политику.
Иконка: Зеленый компьютер, статус: Компьютер доступен. Данный статус означает, что компьютер работает и на нем запущен сервис DeviceLock.
Иконка: Зеленый компьютер с восклицательным знаком, статус: Используется групповая политика. Данный статус означает, что на компьютере применяется групповая политика, а DeviceLock Enterprise Server не может применять серверные политики.
Иконка: Зеленый компьютер с восклицательным знаком, статус: Используется локальная политика. Данный статус означает, что на компьютере применяется локальная политика, поскольку параметр Использовать групповые/серверные политики отключен в настройках сервиса DeviceLock.
Иконка: Зеленый компьютер с восклицательным знаком, статус: Используется политика Acronis Cyber Protect. Данный статус означает, что сервис DeviceLock использует политику, полученную от системы киберзащиты Acronis, и игнорирует политики из любого другого источника.
Иконка: Красный компьютер, статус: Компьютер недоступен. Данный статус означает, что DeviceLock Enterprise Server не может установить подключение к сервису DeviceLock на компьютере.
Иконка: Красный компьютер с восклицательным знаком, статус: Невозможно определить адрес компьютера. Данный статус означает, что DeviceLock Enterprise Server не может определить имя/адрес компьютера.
Иконка: Зеленый компьютер с восклицательным знаком, статус: Неподдерживаемая версия сервиса. Данный статус означает, что DeviceLock Enterprise Server пытался применить серверные политики к сервису DeviceLock версии 8.1 или более ранней. Применение политик сервера DeviceLock Enterprise Server поддерживается только для версии 8.2 и более поздних. Данный статус также может означать, что версия сервиса DeviceLock выше версии сервера.
Иконка: Зеленый компьютер с восклицательным знаком, статус: Доступ запрещен. Данный статус означает, что DeviceLock Enterprise Server не может установить подключение к сервису DeviceLock на компьютере вследствие отсутствия привилегий. Такая ситуация происходит, когда учетная запись, под которой запущена служба сервера DeviceLock Enterprise Server, не имеет достаточных прав для подключения к сервису DeviceLock. Также возможна ситуация, когда открытый ключ сертификата, установленного на компьютере с сервисом DeviceLock и закрытый ключ сертификата, установленного на компьютере, где работает сервер DeviceLock Enterprise Server, не соответствуют друг другу.
Иконка: Зеленый компьютер с восклицательным знаком, статус: Лицензия недоступна. Данный статус означает, что DeviceLock Enterprise Server не может применить политики на компьютере с запущенным сервисом DeviceLock по причине недостаточного количества лицензий. DeviceLock Enterprise Server работает только с тем количеством компьютеров, которое было лицензировано.
Иконка: Красный компьютер с восклицательным знаком, статус: Ошибка. Данный статус означает, что при выполнении политики на компьютере возникла ошибка, не перечисленная выше в других возможных статусах.
Время последнего применения - Дата и время последнего применения политики в формате dd.mm.yyyy hh:mm:ss, например, 20.12.2016 13:55:28.
Время последнего подключения - Дата и время последнего установления подключения к сервису DeviceLock в формате dd.mm.yyyy hh:mm:ss, например, 20.12.2016 13:55:28.
Назначенные объекты политики - Имена всех объектов политики, назначенных компьютеру. Имена в списке разделяются запятыми и перечисляются в порядке приоритета, от высшего к низшему.
Примененные объекты политики - Имена всех объектов политики, примененных на компьютере. Имена в списке разделяются запятыми и перечисляются в порядке приоритета, от высшего к низшему.
Версия сервиса - Номер версии и номер сборки сервиса DeviceLock.
Контекстное меню объекта политики в дереве консоли содержит те же команды, что меню объекта политики на панели сведений. Описание команд см. в разделе Использование узла “Политики”.
Контекстное меню компьютера на панели сведений содержит следующие команды:
Подключиться к сервису DeviceLock - Подключить консоль DeviceLock Management Console к сервису DeviceLock, запущенному на данном компьютере.
Редактировать объект политики - Просмотреть или изменить параметры объекта политики, выбранного в дереве консоли. Параметры объекта можно редактировать в диалоговом окне, которое открывает эта команда.
Редактировать список компьютеров - Просмотреть или изменить список назначенных компьютеров для объекта политики, выбранного в дереве консоли. Список компьютеров можно редактировать в диалоговом окне, которое открывает эта команда.
Назначить объекту политики - Задать объекты политики для данного компьютера. В списке, отображаемом этой командой, можно устанавливать или снимать флажки, назначая или отменяя объекты политики для данного компьютера.
Если выбрано несколько компьютеров, команда Назначить объекту политики позволяет назначать объекты политики всем выбранным компьютерам. Дополнительная команда Удалить из объекта политики позволяет отменять назначение объектов политики для всех выбранных компьютеров.
Исключить из всех объектов политики - Отменяет назначение всех объектов политики для данного компьютера.
В результате, компьютер будет получать только объект Политика по умолчанию, если сервис DeviceLock на этом компьютере настроен на использование политик сервера DeviceLock Enterprise Server.
Загрузить политику - Загрузить или заменить файл настроек сервиса DeviceLock (файл .dls) в данном объекте политики. Требуемый файл настроек можно выбрать с помощью диалогового окна, которое открывает эта команда.
Файлы .dls служат для хранения настроек сервиса DeviceLock. Создать такой файл можно с помощью консоли DeviceLock Management Console, подключенной к компьютеру, на котором запущен сервис DeviceLock; однако лучше использовать для этой цели консоль DeviceLock Service Settings Editor.
Сохранить политику - Сохранить настройки политики в файл настроек сервиса DeviceLock (файл .dls). Файл для сохранения настроек указывается в диалоговом окне, которое открывает эта команда.
Сохранение настроек политики в файле может быть полезным, если нужно загрузить их в другой объект политики. Для этого можно последовательно использовать команды Сохранить политику и Загрузить политику.
Удалить объект политики - Удалить объект политики, выбранный в дереве консоли.
Применить сейчас - Немедленно отправить политики из объекта, выбранного в дереве консоли, на все клиентские компьютеры, назначенные этому объекту политики. Если компьютерам назначены также другие объекты политики, будет отправлена результирующая политика.
Обновить - Обновляет список компьютеров с учетом последних изменений.
Поскольку информация, отображаемая в списке компьютеров, не обновляется автоматически, для ее обновления следует использовать команду Обновить.