> ## Documentation Index
> Fetch the complete documentation index at: https://help.gorelo.io/llms.txt
> Use this file to discover all available pages before exploring further.

# 在所有资产上部署策略

> 创建按标签定位资产的 Gorelo 策略，通过一个部署步骤将检查、插件和脚本分发到每个工作站或服务器。

<iframe src="https://www.youtube.com/embed/eKBuwQvTOHc" title="YouTube video player" frameborder="0" className="w-full aspect-video rounded-xl" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen />

通过使用标签，使用策略将 **checks**（检查）、**plugins**（插件）和 **scripts**（脚本）分发到资产。本指南将引导你创建第一个策略，将 ScreenConnect 插件分发到所有工作站。

1. 从菜单导航到 [**<u>Policies</u>**](https://app.gorelo.io/Asset/policy-management)。
2. 点击左下角的 **Create a policy**。
3. 将策略命名为 *Base Workstation*。
4. 在 **Must match all these tags** 下，添加 **Workstation** 标签。
5. 在左列中选中 *Base Workstation* 策略时，将鼠标悬停在 **Add** 上。
6. 选择 **Plugin**，然后选择 **ScreenConnect。**
   <Frame>
     <img src="https://mintcdn.com/gorelo/J8h_fLstMj_tYUTJ/images/workstation.gif?s=342ea9db69bbb23e11e92c9eb2343711" alt="019342fb 2464 79be B04c 4ed8d68f97db" width="1600" height="917" data-path="images/workstation.gif" />
   </Frame>
7. 在左上角**分发**策略。
   <Frame>
     <img src="https://mintcdn.com/gorelo/hQqhlAP8A9UTAkH9/images/019342fb-23de-7957-af0d-89d33e49d3e7.gif?s=105b06a237794fb7453fbcadf733d7d1" alt="019342fb 23de 7957 Af0d 89d33e49d3e7" width="1600" height="917" data-path="images/019342fb-23de-7957-af0d-89d33e49d3e7.gif" />
   </Frame>

同样的过程可以适用于任何检查/插件/脚本。

Gorelo 像路由器的访问控制列表（ACL）一样应用策略。检查/插件/脚本按层次结构从上到下应用。如果在层次结构中较高位置存在相同的项目，它将覆盖较低位置的项目。

例如，将 Windows Patch Management 放在 *Base Workstation* 策略的最底部。在列表的更上方，你可以创建一个客户端特定的策略，其中包含 Windows Patch Management，这将覆盖 *Base Workstation* 策略中的相应项。
