Una directiva se aplica a un dispositivo o a un usuario sólo si la directiva está asociada directa o indirectamente a ese dispositivo o usuario.
Las directivas de marcadores de navegador, de usuario local dinámico, de impresora, de gestión remota, de grupo de Windows y de configuración de ZENworks Explorer se pueden aplicar a un dispositivo o a un usuario.
Las directivas de derechos de archivo local y de SNMP se pueden aplicar sólo a un dispositivo.
Las directivas de perfil itinerante sólo se pueden aplicar a usuarios.
Una directiva se puede asociar a grupos y a contenedores.
En el Centro de control de ZENworks, los dispositivos y los usuarios se pueden organizar en contenedores y grupos. Cada dispositivo o usuario puede ser miembro de varios grupos. Los contenedores pueden estar anidados dentro de otros contenedores. Si una directiva se asocia a un grupo de usuarios, se aplica a todos los usuarios de ese grupo. Si una directiva se asocia a un contenedor de usuarios, se aplica a todos los usuarios de todo el subárbol que tiene su raíz en ese contenedor. El mismo comportamiento se aplica a los grupos y contenedores de dispositivos.
Una directiva se puede asociar a grupos de consultas.
En el Centro de control de ZENworks, los dispositivos pueden también ser miembros de grupos de consultas. Estos grupos son iguales que los grupos ordinarios, con la única diferencia de que los miembros se determinan mediante una consulta que define el administrador. Todos los dispositivos que cumplen la consulta se convierten en miembros de ese grupo de dispositivos. La consulta se evalúa periódicamente y los miembros se actualizan en función de los resultados. Los administradores pueden configurar la periodicidad de la evaluación. Asimismo, pueden forzar la actualización inmediata de un grupo de consultas. Los grupos de consultas se comportan como cualquier otro en lo que a directivas se refiere.
Las directivas se ordenan cronológicamente por defecto.
Cuando se asocian varias directivas a un dispositivo, usuario, grupo o contenedor, las asociaciones se ordenan cronológicamente por defecto. El administrador puede cambiar el orden.
Si un dispositivo o un usuario pertenece a varios grupos, los grupos se ordenan. Por lo tanto, las directivas asociadas a esos grupos se ordenan también. El administrador puede cambiar el orden de los grupos de un dispositivo o usuario en cualquier momento.
Además, se ordenan las directivas incluidas en un grupo de directivas.
Las directivas tienen un nivel de prioridad configurado que permite determinar la directiva que está en vigor para un dispositivo o un usuario.
Se pueden aplicar varias directivas del mismo tipo a un usuario o un dispositivo mediante asociación y herencia directas. Por ejemplo, si se asocia una directiva de marcadores de navegador a un usuario y otra a un contenedor en el que está incluido el usuario, la directiva que está asociada directamente al usuario anula a la directiva asociada al contenedor.
Las directivas admiten la gestión por excepción.
Se puede definir una directiva global para la empresa y asociarla al contenedor de nivel superior que incluya todos los objetos de usuario. A continuación, se pueden anular elementos de configuración de la directiva global definiendo una directiva nueva y asociándola a usuarios o grupos de usuarios específicos. Esos usuarios reciben su configuración de la directiva nueva. Todos los demás usuarios la reciben de la directiva global.
Las directivas admiten requisitos del sistema.
Se pueden especificar los requisitos del sistema para un dispositivo o un usuario de una directiva. La directiva se aplica a un dispositivo o un usuario sólo si cumplen los requisitos del sistema.
Por ejemplo, la directiva de SNMP se aplica por defecto en todos los dispositivos que tienen el servicio SNMP instalado.
ZENworks Configuration Management admite directivas singulares y plurales.
Directiva singular: si se asignan varias directivas del mismo tipo a un dispositivo o un usuario y el tipo de directiva es singular, sólo se aplica la directiva asociada más próxima que cumpla los requisitos del sistema. Si el tipo de directiva está asociado a un usuario y un dispositivo, entonces se pueden asignar dos directivas distintas al usuario y al dispositivo.
Las directivas de SNMP, de usuario local dinámico, de gestión remota, de perfil itinerante y de configuración de ZENworks Explorer son directivas singulares.
Directiva plural: si se asignan varias directivas del mismo tipo a un dispositivo o un usuario y el tipo de directiva es plural, todas las directivas que cumplan los requisitos del sistema asociados se aplican.
Las directivas de marcadores de navegador, de derechos de archivo local, de grupo de Windows y de impresora son directivas plurales. No obstante, los valores de configuración de seguridad de la directiva de grupo de Windows no son plurales.
Las directivas se pueden inhabilitar.
Cuando se crea una directiva en ZENworks Configuration Management, se habilita por defecto. Se puede inhabilitar si no se desea aplicar a ningún usuario ni dispositivo.
ZENworks Configuration Management permite resolver conflictos de directivas.
El conjunto de directivas en vigor es un subconjunto del conjunto de directivas asignadas. El conjunto de directivas en vigor para un dispositivo o usuario se calcula aplicando reglas de prioridad, reglas de multiplicidad y filtros de requisitos del sistema en el conjunto de directivas asignadas. Las directivas en vigor se calculan independientemente de los dispositivos y los usuarios. El valor de Resolución de conflicto de directivas determina el modo en que interactúan las directivas de usuario y dispositivo para una combinación de usuario y dispositivo específica.
Las directivas en vigor se calculan independientemente de los dispositivos y los usuarios. Cuando un usuario entra en un dispositivo, se deben aplicar las directivas asociadas tanto al usuario como al dispositivo. El valor de Resolución de conflicto de directivas se utiliza únicamente cuando hay directivas del mismo tipo asociadas tanto al dispositivo como al usuario. Este valor determina el orden de prioridad entre las directivas asociadas al usuario y las que están asociadas al dispositivo. El valor de Resolución de conflicto de directivas se aplica después de que se calculen las directivas en vigor.
El valor de Resolución de conflicto de directivas se define cuando se asocia una directiva a un dispositivo. No se puede definir en asociaciones con usuarios. En cada tipo de directiva, el valor de Resolución de conflicto de directivas que esté definido en la directiva en vigor más próxima de ese tipo se aplica en todas las directivas del mismo tipo.
El valor de Resolución de conflicto de directivas se puede definir de las siguientes formas:
Las del usuario las últimas: se aplican las directivas asociadas al dispositivo en primer lugar y después las directivas asociadas al usuario. Éste es el valor por defecto.
Las del dispositivo las últimas: se aplican las directivas asociadas al usuario en primer lugar y después las directivas asociadas al dispositivo.
Sólo las del usuario: se aplican únicamente las directivas asociadas al usuario y se ignoran las directivas asociadas al dispositivo.
Sólo las del dispositivo: se aplican únicamente las directivas asociadas al dispositivo y se ignoran las directivas asociadas al usuario.
NOTA:el valor de Resolución de conflicto de directivas se toma de la directiva asociada al dispositivo que tenga el nivel de prioridad mayor.