Administration de stratégie d'entreprise

Mise à jour : novembre 2007

Le niveau de stratégie d'entreprise contient la stratégie pour chaque ordinateur et utilisateur sur le réseau et peut être administré par les administrateurs du domaine ou de l'ordinateur. Consultez la section consacrée au Déploiement de la stratégie de sécurité pour obtenir des informations sur les stratégies de déploiement.

Dans la mesure où le runtime évalue la stratégie d'entreprise en premier, vous pouvez appliquer l'attribut LevelFinal à un groupe de codes à ce niveau pour empêcher les niveaux inférieurs d'effectuer des modifications dans la stratégie. Sans l'attribut LevelFinal, les niveaux de stratégie inférieurs peuvent supprimer des autorisations du jeu d'autorisations final, en provoquant éventuellement l'instabilité de l'application. Toutefois, même si vous n'appliquez pas l'attribut LevelFinal, les niveaux inférieurs ne sont pas capables d'augmenter le jeu d'autorisations final car tous les niveaux de stratégie se recoupent au cours de la résolution de stratégie.

Vous pouvez envisager d'administrer la stratégie à ce niveau lorsque toutes les personnes de votre entreprise utilisent une application et que vous voulez vous assurer que celle-ci reçoit toujours une autorisation suffisante pour s'exécuter.

Voir aussi

Autres ressources

Meilleures pratiques pour la stratégie de sécurité