Politika tabanlı ağ yönetimi, yöneticilerin, kullanıcıların izlemesi gereken ağ politikalarını (iş politikaları gibi) uygulayarak bir ağı kontrol etmelerini sağlar. Bu, her bir kullanıcı için ayarlanabilirken, politika temelli ağ yönetimi, bir grup kullanıcı için süreci basitleştirmek için bazı politikaları daha sık belirler. Bunun temel avantajı, kullanıcı davranışları arasında tutarlılık olması ve hiç kimsenin iş kurallarına aykırı bir şey yapmamasını sağlamaktır. Eğer yöneticiler bu sisteme aşina değilse, programlama sık sık gelişmiş olduğu için kullanımı zor olabilir.
Birçok işletme politikalar üzerinde çalışır ve politika tabanlı ağ yönetimi de benzer bir yaklaşımdır. İnsanların nasıl etkileşimde olduklarını veya iş yaptıklarını kontrol eden iş politikalarının aksine, bu politikalar kullanıcının bilgisayarının ağ ile nasıl etkileşimde bulunduğuyla ilgilidir. Bu politikalar bir kullanıcıyı politikalara aykırı faaliyetler gerçekleştirmekten alıkoyacaktır veya kullanıcı belirli alanlara bile erişemeyebilir. Politikalar genellikle kullanıcının hassas dosyaları olan bir alana erişemeyeceğini veya kullanıcının dosyaları kaydedemeyeceğini veya kopyalayamayacağını belirtir.
Küçük ağlar için, yöneticiler her kullanıcı için ayrı ayrı kullanıcı izinleri ayarlayabilir, ancak bu nadir görülür. Daha yaygın olarak, politika temelli ağ yönetimi kullanıcı gruplarını uygular ve her grubun belirli bir politika kümesi vardır. Bu gruplar çalışanlar, yöneticiler ve yöneticiler için olabilir veya herhangi bir başka keyfi başlık alabilirler. Bireysel politikalar nadir olmakla birlikte, yöneticiler bir gruba yerleştirildikten sonra bile bir kullanıcı için özel politikalar ekleyebilir. Bu, yeni bir kullanıcı veya belki de disiplin cezası almış ve bazı ağ ayrıcalıklarını yitirmiş bir kullanıcı için yapılabilir.
Politika tabanlı ağ yönetimi kullanıldığında, tutarlılık genellikle diğer ağ yönetimi prosedürlerinden çok daha yüksek bir dereceye kadar elde edilir. Bunun nedeni, herhangi bir tutarsız hesaplama davranışını devre dışı bırakarak, kullanıcıya çok katı kuralların yerleştirilmesidir. Ağın kesilmesi veya yöneticiler tarafından politikaların değiştirilmesinin yanı sıra, politikaları aşmanın ve bu yönetim yöntemini oldukça etkili kılan çok çeşitli yollar vardır.
İlke tabanlı ağ yönetimi normalde etkili olsa da, insan öğesi güvenliğin kaymasına neden olabilir. Yöneticiler için kullanıcıları gruplara eklemek veya kullanıcıların izinlerini değiştirmek normalde çok kolaydır. Yöneticiler tamamen yeni politikalar yazmak zorunda kaldıklarında bu zorlaşır, çünkü bunun için kodlama tipik olarak ileridir. Bu, yöneticilerin bu sistem kullanılmadan önce nasıl politika yapılacağının farkında olmaları gerektiği anlamına gelir.


