10.3 Políticas e pacotes de políticas do ZENworks Desktop Management

Para fazer a distribuição completa do componente Gerenciamento de Estações de Trabalho do Desktop Management, é necessário configurar, habilitar e associar as políticas e os pacotes de políticas necessários no ConsoleOne.

Uma política consiste em um conjunto de regras que define como as estações de trabalho, os usuários e os servidores podem ser configurados e controlados, incluindo a disponibilidade e o acesso a aplicativos, o acesso a arquivos e o aspecto e o conteúdo de áreas de trabalho individuais. Políticas estão incluídas em pacotes de políticas, nos quais também são administradas e personalizadas.

Um pacote de políticas é um objeto do Novell eDirectory™ que contém uma ou mais políticas individuais. Ele agrupa políticas de acordo com a função, facilitando sua administração. O pacote de políticas também fornece meios para que o administrador possa mudar configurações de políticas e determinar como elas afetarão outros objetos do eDirectory.

Revise as seções a seguir para compreender as políticas e os pacotes de políticas do Desktop Management:

10.3.1 Pacotes de políticas

As políticas do Desktop Management são agrupadas em pacotes de políticas para facilitar a administração. Esses pacotes de políticas são criados e gerenciados com o uso do ConsoleOne.

A página de propriedades referente a cada pacote de políticas contém uma ou mais guias específicas de cada plataforma que relacionam uma ou mais políticas específicas para uma plataforma e um pacote. Cada uma dessas páginas identifica uma plataforma operacional, como Geral, NetWare, Windows (9x/NT/2000/XP) ou Windows Terminal Server (2000/XP). Qualquer política habilitada em uma página Geral geralmente se aplica a todas as plataformas indicadas pelas outras páginas. Entretanto, todas as configurações de políticas definidas em uma página de plataforma específica anulam as configurações semelhantes na página Geral.

Os pacotes de políticas do Desktop Management são:

O Pacote de Containers e o Pacote de Localização do Serviço são idênticos aos pacotes de políticas utilizados no ZENworks Server Management. O Pacote de Servidores também existe no ZENworks Server Management. Entretanto, no ZENworks Desktop Management, ele contém políticas diferentes. O Pacote de Usuários e o Pacote de Estações de Trabalho são exclusivos para o Desktop Management. Para obter mais informações, consulte o Seção 11.0, Criando pacotes de políticas.

10.3.2 Políticas do ZENworks Desktop Management

Uma política consiste em um conjunto de regras que define como as estações de trabalho, os usuários e os servidores podem ser configurados e controlados, incluindo a disponibilidade e o acesso a aplicativos, o acesso a arquivos e o aspecto e o conteúdo de áreas de trabalho individuais. Políticas estão incluídas em pacotes de políticas, nos quais também são administradas e personalizadas. As políticas do Desktop Management possibilitam o gerenciamento automatizado de configurações, processos e comportamentos de servidores, de usuários e de estações de trabalho. Por exemplo, é possível configurar uma política de usuário que especifique a aparência da área de trabalho de determinado usuário, independentemente da máquina utilizada para efetuar login. Outra opção é configurar uma política de estação de trabalho que especifique a aparência da área de trabalho de determinada máquina, independentemente do usuário que efetuar login.

É possível utilizar políticas para definir os seguintes itens:

  • Parâmetros para importar objetos Estação de Trabalho para a árvore;
  • A extensão na árvore para pesquisar políticas efetivas;
  • Parâmetros para coletar o inventário de hardware e de software;
  • Parâmetros para controlar uma estação de trabalho remotamente;
  • Programação de eventos e ações.

As propriedades de cada política contêm uma ou mais guias, em que é possível especificar definições ou configurações relacionadas a objetos Usuário, Estação de Trabalho, Grupo ou Container, dependendo do tipo de política. Para obter mais informações, consulte o Seção 11.0, Criando pacotes de políticas.

10.3.3 Políticas Plurais

Políticas Plurais permitem haver várias instâncias do mesmo tipo de política no mesmo pacote de políticas ou como uma política Efetiva. O Desktop Management possui uma política plural no pacote de Políticas de Usuários e no pacote de Políticas de Estações de Trabalho, com o nome padrão de Ação Programada.

Como é possível haver várias ações distintas que você deseja executar em programações diferentes, ao adicionar uma política de Ação Programada ao pacote de políticas, forneça um nome específico para essa política de forma a refletir a ação que está sendo programada.

No Desktop Management, a política plural de Ação Programada está disponível para todas as plataformas no Pacote de Usuários e no Pacote de Estações de Trabalho. Para obter mais informações sobre a política de Ação Programada no Pacote de Usuários, consulte aSeção 15.6, Política de Ação Programada (Pacotes de Usuários e de Estações de Trabalho).

10.3.4 Habilitando políticas

Conforme a mudança das suas necessidades de Gerenciamento de Estações de Trabalho, é possível habilitar, desabilitar ou modificar uma política utilizando qualquer um destes três estados para configurações de políticas:

Tabela 10-1 Estados de configurações de política

Estado

Descrição

Habilitado

Ativa as configurações da política, mas essas configurações apenas serão impostas se o pacote de políticas também estiver associado a um objeto.

Desabilitado

Limpa uma política. Entretanto, se uma política for desabilitada no ConsoleOne, isso não limpará imediatamente seu efeito na estação de trabalho. A estação de trabalho executa a política com as configurações limpas porque as configurações de cada política são gravadas no registro dessa estação de trabalho.

Ignorado

Não garante a limpeza ou a habilitação de uma política, pois permite que a estação de trabalho continue com qualquer configuração de política anteriormente utilizada.

Quando um pacote de políticas é criado, essas políticas estão desabilitadas por padrão. Após a habilitação de uma política, algumas configurações padrão permanecem efetivadas.

Uma política pode ser habilitada quando você:

  • Cria um pacote de políticas;
  • Modifica um pacote de políticas.

Também é possível habilitar uma política a qualquer momento utilizando a maioria das listas nas quais essa política é exibida.

10.3.5 Programação de políticas

Algumas políticas podem ser programadas para serem executadas em um determinado horário. Durante a criação, todos os pacotes de políticas recebem uma programação de execução padrão. Isso significa que todas as políticas aplicáveis nesses pacotes são executadas de acordo com a programação padrão. Entretanto, é possível mudar a programação inteira de um pacote de políticas ou definir uma de suas políticas para ser executada em um horário diferente do especificado para o restante desse pacote.

Se você habilitar uma política, mas não conseguir programá-la, ela será executada de acordo com a programação atualmente definida na Programação de Pacote Padrão.

10.3.6 Associações de pacotes de políticas

Depois de habilitar uma política, é necessário associá-la para torná-la efetiva. O processo de configuração, habilitação e programação de uma política apenas determina a sua estrutura. Essa política será imposta por meio da sua associação com um objeto Diretório, como um objeto Servidor, Container, Usuário, Grupo ou Estação de Trabalho.

Como associações de pacotes de políticas são propagadas em uma árvore da mesma forma que direitos herdados são propagados no diretório, é possível associar diretamente um pacote de políticas a um objeto. Um pacote de políticas também pode ser associado indiretamente, por exemplo, ao pai de um objeto.

Quando você visualiza os pacotes de políticas associados a um objeto, o Desktop Management começa por esse objeto e pesquisa a árvore, na ordem a seguir, para localizar os pacotes de políticas associados a serem exibidos, a menos que a ordem de pesquisa seja mudada com uma política de Pesquisa:

  1. O próprio objeto
  2. Qualquer Grupo no qual o objeto tenha participação;
  3. Qualquer container acima do objeto até [Root]

De maneira semelhante à designação de diferentes direitos a usuários distintos no diretório, você pode definir uma política geral para a maioria dos usuários e uma política exclusiva para usuários exclusivos.

Para associar um pacote de políticas a um objeto, é necessário ter o direito Gravar sobre esses dois itens.

Um pacote de políticas pode ser associado a objetos Servidor, Container, Usuário, Grupo ou Estação de Trabalho quando você:

  • Cria ou modifica o pacote de políticas;
  • Cria ou modifica o objeto Servidor, Container, Usuário, Grupo ou Estação de Trabalho;
  • Associa o pacote de políticas a um grupo ou container no qual os objetos Usuário ou Estação de Trabalho têm participação.

IMPORTANTE:Não associe os pacotes de políticas a objetos Álias, pois não existe suporte para esses objetos.

10.3.7 Política de Pesquisa

A política de Pesquisa é utilizada para evitar percursos na árvore inteira. A menos que especificado de outra forma em uma política de Pesquisa, o Desktop Management inicia a pesquisa dos pacotes de políticas associados a um objeto a partir do objeto e segue em direção a posições superiores na árvore. Se não houver nenhuma política de Pesquisa definida, ele percorrerá a árvore inteira até localizar o objeto Raiz. Isso pode gerar um tráfego de rede desnecessário. Portanto, convém planejar o uso de políticas de Pesquisa sempre que necessário.

Salvo especificação em contrário em uma política de Pesquisa, todas as políticas habilitadas em um pacote de políticas diretamente associado a um objeto têm precedência sobre políticas opostas de pacotes localizados em níveis superiores da árvore.

Para obter mais informações sobre como configurar a política de Pesquisa, consulte o Configurando a política de Pesquisa Pacote de Containers .

10.3.8 Políticas Efetivas

Políticas Efetivas para um objeto Diretório são políticas que foram configuradas, habilitadas e associadas a esse objeto. Associações de pacotes de políticas são propagadas na árvore da mesma forma que direitos efetivos são propagados no diretório.

As seções a seguir fornecem mais informações sobre políticas Efetivas:

Como políticas efetivas são determinadas?

Quando o Desktop Management calcula as políticas Efetivas para um objeto, ele começa por todos os pacotes de políticas atribuídos a esse objeto. Em seguida, pesquisa a árvore para localizar pacotes de políticas associados a objetos Grupo e, depois, para localizar pacotes de políticas associados a Containers (pressupondo que a ordem de pesquisa comece no objeto Folha e siga em direção à raiz da árvore).

Como associações de pacotes são resolvidas para determinar políticas Efetivas?

Como as políticas do Desktop Management proporcionam um método de gerenciamento por exceção por meio de associações de pacotes de políticas, uma associação de pacote inferior anula uma associação de pacote superior. Em outras palavras, um pacote associado a um objeto Usuário anula qualquer configuração semelhante em um pacote associado ao objeto Container do usuário.

A estrutura a seguir ilustra associações de pacotes de políticas:

Figura 10-1 Árvore de diretório mostrando associações de pacote de políticas

Nessa ilustração, imagine que o Pacote de Usuários 1 contenha três políticas habilitadas: Preferências de Desktop Windows, Inventário e Controle Remoto. Pacote de Usuários 2 contém uma política habilitada: Preferências de Desktop Windows. Para o objeto Usuário, as configurações da política de Preferências de Área de Trabalho do Windows em Pacote de Usuários 2 anulam as configurações de política semelhantes em Pacote de Usuários 1.

As políticas efetivas para o usuário são a política de Preferências de Área de Trabalho do Windows em Pacote de Políticas 2 e as políticas de Inventário e Controle Remoto em Pacote de Políticas 1. A guia Associações para esse objeto Usuário relaciona a única política em Pacote de Usuários 2 que foi habilitada. As duas políticas habilitadas em Pacote de Usuários 1 também estão relacionadas na guia Associações do objeto Usuário. Isso significa que políticas efetivas correspondem à soma de todas as políticas habilitadas em todos os pacotes de políticas associados direta ou indiretamente a um objeto.

Políticas Extensivas

Para qualquer programa de software compatível com o Windows, uma política Extensiva permite controlar qualquer função de aplicativo configurada no Registro do Windows. O Desktop Management permite personalizar e distribuir políticas Extensivas facilmente pela rede, de forma a adaptar as práticas específicas da sua empresa.

As políticas extensivas não são suportadas no Windows XP. Você deve usar políticas de grupo do Windows para configurar políticas para os sistemas Windows XP. Além disso, é recomendável que você use as políticas de grupo do Windows em vez de políticas Extensivas para o Windows 2000 ou mais recente. Você deve continuar a utilizar essas políticas Extensivas para as plataformas Windows 9.x.

Para obter mais informações, consulte a Seção 15.2.1, Compreendendo políticas Extensivas.