Jump to content

Recommended Posts

Dmitry Orlov
Posted (edited)

Добрый день.

Есть вот такая политика на верхнем уровне, для запрета запуска ПО с внешних носителей.

image.thumb.png.538ba2707244f3f84020d83dc963a247.png

image.thumb.png.2eb2a47eaa764dfb26b6f68220e63664.png

Есть отдельный контейнер, в котором есть своя политика с разрешенным запуском. Выглядит вот так:

image.thumb.png.ef3860b06a56a756d64e34e25cf8e494.png

image.thumb.png.a0984b62074ce6f9d812a439dcfae080.png

Клиент первоначально был в контейнере с запретом на запуск, потом переместили его в разрешенные. Политика, судя по отчету о применении, обновилась удачно. Но в настройках на клиенте все равно вижу запрет почему-то. Подскажите, пожалуйста, где ошибка?

 

Edited by Dmitry Orlov
Goddeimos13
Posted

Добрый день!

Закройте замочки в политиках.

Dmitry Orlov
Posted

Я их открыл как раз для того, чтобы ТП могла проблемным пользователям вручную отключать контроль приложений. Как временное решение.

  • Solution
Goddeimos13
Posted

Ещё раз. Замок стоит - настройка политики применяется. Если не стоит, то не применяется.

Во второй политике отключите правило и закройте замок. Иначе оно не работает.

  • Like 1
Posted (edited)

Придется делать две подчиненные политики, на две оушки (папки), с явно включенным контролем устройств и с явно выключенным. Если не сделать политику с явно выключенным контролем устройств, то при переносе арма под действия другой политики, но при не явно выключенным контролем устройств, контроль устройств останется включённым.

Edited by Coliseum

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...