ポリシーは、そのポリシーが直接または間接的にデバイスまたはユーザに関連付けられている場合のみ、そのデバイスまたはユーザに適用されます。
ブラウザブックマークポリシー、ダイナミックローカルユーザポリシー、プリンタポリシー、リモート管理ポリシー、Windowsグループポリシー、およびZENworks Explorerの環境設定ポリシーは、デバイスまたはユーザに適用できます。
ローカルファイル権限ポリシーとSNMPポリシーは、デバイスにのみ適用できます。
ローミングプロファイルポリシーは、ユーザにのみ適用できます。
1つのポリシーを、複数のグループおよびコンテナに関連付けることができます。
ZENworksコントロールセンターでは、デバイスおよびユーザはコンテナとグループを使用して編成できます。デバイスまたはユーザは、複数のグループのメンバーにすることができます。コンテナは他のコンテナにネストできます。ポリシーをユーザグループに関連付けると、そのポリシーはそのグループ内のすべてのユーザに適用されます。ポリシーをユーザコンテナに関連付けると、そのポリシーはそのコンテナをルートとするサブツリー全体のすべてのユーザに適用されます。デバイスグループとコンテナについても同じ動作が適用されます。
1つのポリシーを、複数のクエリグループに関連付けることができます。
ZENworksコントロールセンターでは、デバイスをクエリグループのメンバーにすることもできます。クエリグループは、管理者が定義したクエリによってメンバーシップが決定される点を除いては通常のグループに類似しています。クエリに一致するすべてのデバイスはそのデバイスグループのメンバーになります。クエリは定期的に評価され、結果によってメンバーシップが更新されます。管理者は、評価の周期を設定できます。管理者はまた、クエリグループを即座にリフレッシュすることもできます。クエリグループは、ポリシーを接続する他のグループと同様に機能します。
ポリシーは、デフォルトでは日時順に配列されます。
複数のポリシーがデバイス、ユーザ、グループ、またはコンテナに関連付けられている場合、関連付けは、デフォルトでは日時順に配列されます。管理者は、順序を変更できます。
1つのデバイスまたはユーザが複数のグループに属す場合は、グループが配列されます。この結果、それらのグループに関連付けられたポリシーも配列されます。管理者は、デバイスまたはユーザのグループの配列をいつでも変更できます。
さらに、ポリシーグループ内のポリシーも配列されます。
ポリシーは、デバイスまたはユーザで有効なポリシーを決定するための優先設定を持ちます。
同じタイプの複数のポリシーを、直接の関連付けまたは継承により、1人のユーザまたは1つのデバイスに適用できます。たとえば、ブラウザブックマークポリシーが1人のユーザに関連付けられており、別のブラウザブックマークポリシーがこのユーザを含むコンテナに関連付けられている場合、そのユーザに直接関連付けられているポリシーによって、コンテナに関連付けられているポリシーが上書きされます。
ポリシーは、例外によって管理をサポートします。
会社用のグローバルポリシーを定義し、すべてのユーザオブジェクトを含む最上位レベルコンテナに関連付けることができます。その後、新規ポリシーを定義し、特定のユーザまたはユーザグループに関連付けることによって、グローバルポリシーの設定項目を上書きすることができます。これらのユーザは、この新規ポリシーから設定を受け取ります。他の全ユーザは、グローバルポリシーから設定を受け取ります。
ポリシーはシステム要件をサポートします。
デバイスまたはユーザのシステム要件をポリシーで指定できます。ポリシーは、デバイスまたはユーザがシステム要件を満たす場合のみ適用されます。
たとえば、SNMPポリシーは、デフォルトでは、SNMPポリシーがインストールされているすべてのデバイスに適用されます。
ZENworks Configuration Managementは、 単一ポリシーと複数ポリシーをサポートします。
単一ポリシー: デバイスまたはユーザに同じポリシータイプの複数のポリシーが割り当てられている場合に、そのポリシータイプが単一ポリシーである場合は、システム要件を満たす、直近の関連付けられたポリシーのみが適用されます。ポリシータイプがユーザとデバイスの両方に関連付けられている場合は、2つの異なるポリシーをユーザとデバイスに関連付けることができます。
SNMPポリシー、ダイナミックローカルユーザポリシー、リモート管理ポリシー、ローミングプロファイルポリシー、およびZENworks Explorerの環境設定ポリシー、は単一ポリシーです。
複数ポリシー デバイスまたはユーザに同じポリシータイプの複数のポリシーが割り当てられ、このポリシータイプが複数タイプである場合は、関連付けられたシステム要件を満たすすべてのポリシーが適用されます。
ブラウザブックマークポリシー、ローカルファイル権限ポリシー、Windowsグループポリシー、およびプリンタポリシーは複数ポリシーです。ただし、Windowsグループポリシーのセキュリティ設定は複数ではありません。
ポリシーは無効にすることができます。
ZENworks Configuration Managementでポリシーを作成すると、そのポリシーはデフォルトで有効になります。ポリシーをユーザまたはデバイスに適用しない場合は、無効にすることができます。
ZENworks Configuration Managementでは、ポリシーの競合を解決できます。
割り当てられたポリシーのサブセットが、有効な一連のポリシーになります。デバイスまたはユーザで有効な一連のポリシーは、優先ルール、多重度ルール、および割り当てられた一連のポリシーのシステム要件フィルタを適用することによって算出されます。有効なポリシーは、デバイスおよびユーザごとに個別に算出されます。[ポリシー競合の解決]設定によって、ユーザとデバイスのポリシーが、特定のユーザとデバイスの組み合わせに対してどのように動作するのかが決定されます。
有効なポリシーは、デバイスおよびユーザごとに個別に算出されます。ユーザがデバイスにログインすると、ユーザとデバイスの両方に関連付けられたポリシーが適用される必要があります。[ポリシー競合の解決]設定は、デバイスとユーザの両方に同じタイプのポリシーが関連付けられている場合にのみ使用されます。この設定によって、ユーザに関連付けられたポリシーおよびデバイスに関連付けられたポリシーの優先順位が決まります。[ポリシー競合の解決]設定は、有効なポリシーの算出後に適用されます。
[ポリシー競合の解決]設定は、デバイスにポリシーを関連付けるときに定義します。ユーザへの関連付けについてこの設定を定義することはできません。各ポリシータイプについて、そのタイプに最も近い有効なポリシーに定義されている[ポリシー競合の解決]設定が、そのタイプのすべてのポリシーに適用されます。
[ポリシー競合の解決]設定では、次のいずれかの値を持つことができます。
ユーザが最後: デバイスに関連付けられたポリシーを先に適用してから、ユーザに関連付けられたポリシーを適用します。これはデフォルト値です。
デバイスが最後: ユーザに関連付けられたポリシーを先に適用し、デバイスに関連付けられたポリシーを適用します。
ユーザのみ: ユーザに関連付けられたポリシーを適用し、デバイスに関連付けられたポリシーは無視します。
デバイスのみ: デバイスに関連付けられたポリシーを適用し、ユーザに関連付けられたポリシーは無視します。
メモ:[ポリシー競合の解決]設定は、優先順位の最も高い、デバイスに関連付けられたポリシーから取得されます。