Anda dapat mengedit atau menghapus kebijakan kontrol untuk menyesuaikan dengan kebutuhan bisnis yang berubah.
Edit kebijakan kontrol
Untuk mengedit kebijakan kontrol yang sudah ada, ikuti langkah-langkah berikut:
Masuk ke sistem Bastionhost. Untuk informasi selengkapnya, lihat Masuk ke sistem.
Di panel navigasi sebelah kiri, klik Control Policies.
-
Di daftar kebijakan kontrol, temukan kebijakan yang akan diedit, lalu klik Actions di kolom Edit.
Atau, klik nama kebijakan untuk membuka halaman Control Policy Details.
-
Di halaman Control Policy Details, ubah pengaturan pada tab Control Policy Settings, Command Policy, Command Approval, Protocol Control, Access Control, dan Control Policies.
Untuk informasi selengkapnya tentang cara mengubah Control Policy Settings, Command Policy, Command Approval, Protocol Control, dan Access Control, lihat Konfigurasikan kebijakan kontrol. Untuk informasi selengkapnya tentang mengasosiasikan Control Policies, lihat Asosiasikan aset atau pengguna.
-
Klik Update Control Policy.
Hapus kebijakan kontrol
Untuk menghapus kebijakan kontrol, ikuti langkah-langkah berikut:
Masuk ke sistem Bastionhost. Untuk informasi selengkapnya, lihat Masuk ke sistem.
Di panel navigasi sebelah kiri, klik Control Policies.
-
Temukan kebijakan kontrol yang ingin Anda hapus, lalu klik Delete di kolom Actions.
Untuk menghapus beberapa kebijakan sekaligus, pilih kebijakan tersebut, lalu klik Delete di bagian bawah daftar.
-
Di kotak dialog konfirmasi, klik Delete.
Asosiasikan aset atau pengguna
Ikuti langkah-langkah berikut untuk mengasosiasikan kebijakan kontrol baru dengan pengguna dan aset, atau untuk mengubah asosiasi kebijakan yang sudah ada.
Masuk ke sistem Bastionhost. Untuk informasi selengkapnya, lihat Masuk ke sistem.
Di panel navigasi sebelah kiri, klik Control Policies.
-
Temukan kebijakan kontrol yang ingin Anda ubah, lalu klik angka di kolom Users, User Groups, Hosts, Database, atau Asset Group.
Atau, klik nama kebijakan atau Edit di kolom Actions, lalu buka tab Control Policies.
-
Konfigurasikan mode penegakan untuk aset dan pengguna yang diasosiasikan.
PentingMode penegakan yang dipilih langsung berlaku. Pastikan pengaturan yang Anda inginkan sebelum melanjutkan.
Pilih mode penegakan berdasarkan informasi berikut:
-
Pilih mode penegakan untuk aset
Anda dapat memilih Takes Effect on All Assets atau Takes Effect on Selected All Assets. Jika Anda memilih Takes Effect on All Assets, tentukan aset atau kelompok aset tempat kebijakan diterapkan.
CatatanJika beberapa kebijakan kontrol dengan prioritas yang sama berlaku untuk aset yang sama, Bastionhost menyelesaikan konflik berdasarkan urutan prioritas berikut. Untuk aturan terkait command, urutannya adalah Reject, Allow, lalu Approve. Untuk aturan kontrol akses, blacklist memiliki prioritas lebih tinggi daripada daftar putih.
-
Pilih mode penegakan untuk pengguna
Anda dapat memilih Apply to All Users atau Apply to Selected Users. Jika Anda memilih Apply to All Users, tentukan pengguna atau kelompok pengguna tempat kebijakan diterapkan.
Untuk menghapus aset atau pengguna dari kebijakan, pilih item tersebut, lalu klik Remove.
-