Identifizieren und Organisieren von Zonen
Verstehen und organisieren Sie Ihre Zonen, bevor Sie neue Zonen als Ersatz erstellen.
Sie können Legacy-Zonen identifizieren, indem Sie deren Details anzeigen. Im Abschnitt „Zonenregeln“ wird folgende Meldung angezeigt:
- „Dies ist die Regel einer Legacy-Zone und kann nicht gelöscht werden.“
Bevor Sie mit dem Erstellen neuer Zonen als Ersatz von Legacy-Zonen beginnen, müssen Sie Folgendes identifizieren und organisieren:
Zonen, die gelöscht werden können
Bevor Sie eine Zone entfernen, sollten Sie überlegen, ob diese noch für irgendwelche Zwecke verwendet wird. Wenn Sie feststellen, dass eine Zone nicht mehr verwendet wird, können Sie diese entfernen. Entfernen Sie eine Zone nur dann, wenn sie sich nicht auf die Geräterichtlinienzuweisungen, die zonenbasierten aktualisierten Richtlinienzuweisungen oder die Zonen-Manager oder Benutzerrollen auswirkt.
Folgendes sollte gelöscht werden:
- Zonen ohne Geräte.
- Zonen mit Namen, die nicht dem beabsichtigten Zweck für ihre Mitgliedsgeräte entsprechen.
Wenn eine Zone in einer zonenbasierten Aktualisierungsrichtlinie verwendet wird, sollten Sie zunächst bestimmen, ob die Aktualisierungsrichtlinie nicht mehr benötigt wird. Wenn eine Zone nicht mehr benötigt wird, müssen Sie die Aktualisierungsrichtlinie löschen, bevor Sie die Zone löschen.
Zonen, die nicht für die Zuweisung von Geräterichtlinien verwendet werden
Zonen, die nicht für die Zuweisung von Geräterichtlinien genutzt werden und in denen das Feld Zugehörige Richtlinie auf Keine gesetzt ist, können in beliebiger Reihenfolge neu erstellt werden.
Zonen, die für die Zuweisung von Geräterichtlinien verwendet werden
Zonen, die für die Zuweisung von Geräterichtlinien verwendet werden, müssen in einer bestimmten Reihenfolge organisiert und erstellt werden. Grundlage hierfür bildet die Rangfolge der zugehörigen Richtlinie. Dadurch wird gewährleistet, dass den Geräten die gewünschte Richtlinie zugewiesen wird – insbesondere, wenn Geräte zu mehreren Zonen gehören. Dies ist auch dann von Vorteil, wenn die verwendeten Zonen für die Richtlinienzuweisung so ausgelegt sind, dass keine sich überschneidenden Geräte vorliegen.
Weisen Sie Geräten mit höherer Einstufung einer Richtlinie mit höherer Einstufung zu. Diese sollte restriktivere Einstellungen aufweisen und zum Schutz kritischerer Endpunkte verwendet werden. Geräten mit niedrigerer Einstufung wird entsprechend eine Richtlinie mit geringerer Einstufung zugewiesen. Diese weist weniger restriktive Einstellungen für weniger kritische Endpunkte auf.
|
Geräte mit der höchsten Einstufung (restriktivste Geräterichtlinie) |
|
Server |
|
Workstations für Führungskräfte |
|
Workstations der Zentrale |
|
Point-of-Sale-Geräte in Texas |
|
Auftragnehmer |
|
Geräte mit der niedrigsten Einstufung (Richtlinie für am wenigsten einschränkende Geräte) |
Die Reihenfolge, in der Sie Zonen für jeden Geräterang erstellen, sollte vom niedrigsten bis zum höchsten Rang gehen. Im obigen Beispiel könnten sich einige Geräte eventuell zwischen den Zonen für „Workstations der Zentrale“ und „Workstations für Führungskräfte“ überschneiden. Wichtig: Erstellen Sie Zonen in der richtigen Reihenfolge, damit Geräte in der Zone „Workstations für Führungskräfte“ eine strengere Richtlinie erhalten.
Zonen, die zur Aktualisierung der Richtlinien-Zuweisung verwendet werden
Zonen, die nur für die Zuweisung von Aktualisierungsrichtlinien und nicht für Geräterichtlinien verwendet werden, können in beliebiger Reihenfolge neu erstellt werden. Sie müssen jedoch sicherstellen, dass die Aktualisierungsrichtlinien entsprechend eingestuft werden. Sollte ein Gerät mehreren Zonen mit unterschiedlichen Aktualisierungsrichtlinien angehören, wird die höher eingestufte Aktualisierungsrichtlinie angewandt. Sie müssen die zugewiesenen Zonen ersetzen, um Richtlinien mit neuen Zonen zu aktualisieren.
Auf der Seite „Zonen“ können Sie problemlos erkennen, ob eine Zone einer Aktualisierungsrichtlinie zugewiesen ist. Wenn das Kontrollkästchen neben einer Zone ausgegraut ist, ist diese derzeit einer Aktualisierungsrichtlinie zugewiesen. Sie können die Zone nicht löschen, solange sie einer Aktualisierungsrichtlinie zugewiesen ist.
- Rufen Sie die Seite Einstellungen > Updates auf und dokumentieren Sie, welcher Aktualisierungsrichtlinie die einzelnen Zonen zugewiesen sind. Jede Zone kann nur einer aktualisierten Richtlinie zugewiesen werden.
- Erstellen Sie die Zonen neu. Wenn Zonen auch für die Zuweisung von Geräterichtlinien verwendet werden, sollten Sie sicherstellen, dass diese in einer bestimmten Reihenfolge erstellt werden.
- Weisen Sie jede neue Zone einer entsprechenden Aktualisierungsrichtlinie zu. Sie können Zonen derselben Aktualisierungsrichtlinie zuweisen, sofern die neue Zone der ursprünglichen Zone entspricht. Sie können auch neue Aktualisierungsrichtlinien erstellen, diese nach Rangfolge einstufen und die Zonen entsprechend zuweisen. Wenn die ursprünglichen Zonen nicht für andere Zwecke verwendet werden, können Sie diese löschen.