Ustawienia blokowania

Top  Download  Previous  Next

Podstawowymi nośnikami ustawień blokowania w najnowszej wersji programu są: Atlas, Grupy użytkowników, konto użytkownika.

W przeciwieństwie do ustawień monitorowania (które mają z góry zdefiniowaną listę możliwych ustawień), ustawienia blokowania opierają się na definiowaniu dowolnie dużej liczby reguł blokowania.

Atlas nie zawiera żadnych domyślnych ustawień blokowania, o ile nie zostały one utworzone w wyniku procesu migracji danych z nVision 9.

 

Blokowanie stron

Blokowanie aplikacji

Blokowanie rozszerzeń pobieranych plików

 

Dziedziczenie ustawień blokowania

 

Atlas

Atlas jest podstawowym obiektem w nVision 10, który zawiera zasadnicze, globalne ustawienia blokowania. Oznacza to, że konto każdego użytkownika, który nie należy do żadnej z grup, przyjmie ustawienia monitorowania, które przypisane są do Atlasu.

Atlas nie dziedziczy ustawień z żadnego innego bytu.

Atlas nie zawiera żadnych domyślnych ustawień blokowania, o ile nie zostały one utworzone w wyniku procesu migracji danych z nVision 9.

 

Grupy użytkowników

Każda grupa użytkowników zawiera wszystkie reguły blokowania Atlasu oraz grup nadrzędnych, do których należy.

Na poziomie grupy nie można w żaden sposób modyfikować reguł odziedziczonych z Atlasu ani z grup nadrzędnych. Nie można ich również usuwać ani wyłączać z dziedziczenia.

Na poziomie grupy można zdefiniować dowolnie dużą liczbę reguł indywidualnych, które zostaną dołączone do zbioru tych odziedziczonych.
Reguły indywidualne zdefiniowane w grupie są dziedziczone przez wszystkie grupy podrzędne, które do niej należą.

 

Użytkownik

Konto użytkownika korzysta z reguł odziedziczonych z grup (i Atlasu) oraz z reguł indywidualnych.

Dla pojedynczego użytkownika można wyłączyć dziedziczenie reguł blokowania z Atlasu i grup.

 

Jeżeli użytkownik ma włączone dziedziczenie reguł, to obowiązuje go sumaryczna kolekcja:

reguł odziedziczonych z Atlasu (jeżeli nie jest w żadnej grupie),

reguł odziedziczonych ze wszystkich grup, w których się znajduje,

reguł indywidualnych zdefiniowanych na poziomie tego użytkownika.

Jeśli konto użytkownika przynależy do kilku grup, dla których skonfigurowano różne reguły blokowania, to wynikowo zastosowane będą reguły blokowania.

Jeżeli użytkownik ma wyłączone dziedziczenie reguł, to obowiązują go wyłącznie jego reguły indywidualne.

 

Podsumowanie

Jeżeli zablokowano jakąś stronę globalnie, to można określić grupę użytkowników, którzy będą mieć do niej dostęp.

Jeżeli nie zablokowano jakiejś strony globalnie, to można określić grupę użytkowników, dla których będzie zablokowana.

Jeżeli użytkownik znajduje się w grupie, która posiada regułę „zezwól“ dla jakiejś strony, to nie można jej nadpisać regułą „blokuj“ i dołączyć go do innej grupy.

Funkcję „białej listy” („zablokuj wszystkie strony oprócz poniższych“) można nadal zrealizować za pomocą reguły „blokuj“ dla domeny „*“.

Jeżeli zablokowano globalnie jakąś aplikację lub rozszerzenie pobieranego pliku, to nie można ich odblokować na poziomie grupy.

Jeżeli nie zablokowano globalnie jakiejś aplikacji lub rozszerzenia pobranego pliku, to można określić grupę użytkowników, dla których te byty będą zablokowane.

Na poziomie ustawień użytkownika zawsze można zdefiniować indywidualny zestaw reguł, niezależnie od sposobu działania mechanizmu dziedziczenia.