Edite ou exclua políticas de controle para atender a requisitos de negócios em constante mudança.
Editar uma política de controle
Para editar uma política de controle existente, siga estas etapas:
Faça logon no sistema Bastionhost. Para obter mais informações, consulte Fazer logon no sistema.
No painel de navegação à esquerda, clique em Control Policies.
-
Na lista de políticas de controle, localize a política a ser editada e clique em Actions na coluna Edit.
Como alternativa, clique em nome da política para abrir a página Control Policy Details.
-
Na página Control Policy Details, modifique as configurações nas abas Control Policy Settings, Command Policy, Command Approval, Protocol Control, Access Control e Control Policies.
Para mais informações sobre como modificar Control Policy Settings, Command Policy, Command Approval, Protocol Control e Access Control, consulte Configurar uma política de controle. Para saber mais sobre como associar Control Policies, consulte Associar ativos ou usuários.
Clique em Update Control Policy.
Excluir uma política de controle
Para excluir uma política de controle, siga estas etapas:
Faça logon no sistema Bastionhost. Para obter mais informações, consulte Fazer logon no sistema.
No painel de navegação à esquerda, clique em Control Policies.
-
Localize a política de controle a ser excluída e clique em Delete na coluna Actions.
Para excluir várias políticas simultaneamente, selecione-as e clique em Delete na parte inferior da lista.
Na caixa de diálogo de confirmação, clique em Delete.
Associar ativos ou usuários
Siga estas etapas para associar uma nova política de controle a usuários e ativos ou modificar as associações de uma política existente.
Faça logon no sistema Bastionhost. Para obter mais informações, consulte Fazer logon no sistema.
No painel de navegação à esquerda, clique em Control Policies.
-
Localize a política de controle a ser modificada e clique em número na coluna Users, User Groups, Hosts, Database ou Asset Group.
Como alternativa, clique em nome da política ou em Edit na coluna Actions e acesse a aba Control Policies.
-
Configure o modo de aplicação para os ativos e usuários associados.
ImportanteO modo de aplicação selecionado entra em vigor imediatamente. Confirme as configurações desejadas antes de prosseguir.
Selecione um modo de aplicação com base nas informações a seguir:
-
Modo de aplicação para ativos
Escolha entre Takes Effect on All Assets ou Takes Effect on Selected All Assets. Caso opte por Takes Effect on All Assets, especifique os ativos ou grupos de ativos aos quais a política se aplica.
NotaSe múltiplas políticas de controle com a mesma prioridade se aplicarem ao mesmo ativo, o Bastionhost resolverá conflitos seguindo esta ordem de precedência: para regras relacionadas a comandos, a ordem é Rejeitar, Permitir e depois Aprovar. Para regras de controle de acesso, uma lista de bloqueios tem prioridade sobre uma lista de permissões.
-
Modo de aplicação para usuários
Escolha entre Apply to All Users ou Apply to Selected Users. Se optar por Apply to All Users, especifique os usuários ou grupos de usuários aos quais a política se aplica.
Para remover ativos ou usuários da política, selecione-os e clique em Remove.
-