Ajustes de la directiva del Agente de red

2 de mayo de 2024

ID 219894

Expandir todo | Contraer todo

Para configurar la directiva del Agente de red:

  1. En el menú principal, vaya a Activos (dispositivos)Directivas y perfiles.
  2. Haga clic en el nombre de la directiva del Agente de red.

    Se abre la ventana de propiedades de la directiva del Agente de red.

Tenga en cuenta que para dispositivos basados en Windows, macOS y Linux, hay varias configuraciones disponibles.

Pestaña General

En esta pestaña, puede cambiar el estado de la directiva y modificar los ajustes que controlan la herencia de sus valores de configuración:

  • A través del bloque Estado de la directiva, puede seleccionar uno de los modos posibles para la directiva:
    • Activa
    • Inactiva
  • En el grupo de ajustes Herencia de configuración, puede configurar las opciones de directiva:
    • Heredar configuración de la directiva primaria
    • Forzar la herencia de configuración en las directivas secundarias

Pestaña Configuración de eventos

Utilice esta pestaña para configurar ajustes relativos al registro de los eventos y a las notificaciones que se envían cuando ocurre un evento. Los eventos se organizan por nivel de importancia en las siguientes secciones de la pestaña Configuración de eventos:

  • Error funcional
  • Advertencia
  • Información

Cada sección contiene una lista con los distintos tipos de eventos y, junto a ellos, la cantidad de días por los que cada evento se deja almacenado, por defecto, en el Servidor de administración. Al hacer clic en el botón Propiedades, podrá especificar los parámetros del registro de eventos y las notificaciones de los eventos seleccionados en la lista. De forma predeterminada, todos los tipos de eventos están sujetos a los ajustes de notificación generales configurados para el Servidor de administración entero. Si lo necesita, puede modificar ajustes puntuales para los tipos de eventos que requieran cambios.

Pestaña Configuración de la aplicación

Configuración

En la sección Configuración, puede configurar la directiva del Agente de red:

  • Distribuir archivos solo a través de los puntos de distribución
  • Tamaño máximo de la cola de eventos, en MB
  • La aplicación podrá obtener información adicional sobre la directiva en el dispositivo
  • Evitar que el servicio del Agente de red se detenga o se elimine sin autorización e impedir cambios en su configuración
  • Utilizar contraseña de desinstalación

Repositorios

En la sección Repositorios, puede seleccionar los tipos de objetos sobre los que el Agente de red enviará detalles al Servidor de administración. La directiva del Agente de red podría impedirle modificar algunos ajustes de esta sección:

  • Detalles de las aplicaciones instaladas
  • Incluir información sobre parches
  • Detalles de las actualizaciones de Windows Update
  • Detalles de las vulnerabilidades de software y las actualizaciones correspondientes
  • Detalles del Registro de hardware

Actualizaciones y vulnerabilidades de software

En la sección Actualizaciones y vulnerabilidades de software, puede configurar la búsqueda de actualizaciones de Windows y habilitar la búsqueda de vulnerabilidades en los archivos ejecutables. La configuración en la sección Actualizaciones y vulnerabilidades de software está disponible solo en dispositivos que ejecutan Windows:

  • En Permitir que los usuarios administren la instalación de actualizaciones de Windows Update, puede limitar las actualizaciones de Windows que los usuarios podrán instalar manualmente en sus dispositivos a través de Windows Update.

    Si selecciona una nueva opción en Permitir que los usuarios administren la instalación de actualizaciones de Windows Update luego de que Windows Update encuentre actualizaciones para un dispositivo con Windows 10, la nueva opción no entrará en vigor sino hasta que se instalen esas actualizaciones.

    Seleccione un elemento en la lista desplegable:

    • Permitir a los usuarios instalar todas las actualizaciones de Windows Update aplicables
    • Permitir a los usuarios instalar solo actualizaciones aprobadas de Windows Update
    • No permitir que los usuarios instalen actualizaciones de Windows Update
  • Utilice el grupo de opciones Modo de búsqueda de Windows Update para seleccionar el modo de búsqueda de actualizaciones:
    • Activo
    • Pasivo
    • Deshabilitado
  • Analizar los archivos ejecutables en busca de vulnerabilidades al iniciarlos

Opciones de reinicio

En la sección Opciones de reinicio, puede determinar la acción que se llevará a cabo cuando se necesite reiniciar el sistema operativo de un dispositivo administrado para que una aplicación pueda instalarse, desinstalarse o utilizarse correctamente. Los ajustes en Opciones de reinicio están disponibles solo en dispositivos que ejecutan Windows:

  • No reiniciar el sistema operativo
  • Reiniciar el sistema operativo automáticamente si es necesario
  • Solicitar al usuario una acción
    • Repetir la solicitud cada (min)
    • Forzar reinicio después de (min)
  • Forzar el cierre de aplicaciones en sesiones bloqueadas

Windows Desktop Sharing

En la sección Windows Desktop Sharing, puede habilitar y configurar la auditoría de las acciones del administrador realizadas en un dispositivo remoto cuando se comparte el acceso al escritorio. Los ajustes en el Windows Desktop Sharing están disponibles solo en dispositivos que ejecutan Windows:

  • Habilitar auditoría
  • Máscaras de los archivos cuya lectura se debe supervisar
  • Máscaras de los archivos cuya modificación se debe supervisar

Administrar parches y actualizaciones

En la sección Administrar parches y actualizaciones, puede configurar la descarga y distribución de actualizaciones, así como la instalación de parches, en los dispositivos administrados. Habilite o deshabilite la opción Instalar automáticamente las actualizaciones y parches de estado Sin definir que estén disponibles para los componentes.

Conectividad

La sección Conectividad incluye tres subsecciones:

  • Red
  • Perfiles de conexión
  • Programación de conexiones

En la subsección Red, puede configurar la conexión al Servidor de administración, habilitar el uso de un puerto UDP y especificar el número de ese puerto UDP.

  • En el grupo de opciones Conexión con el Servidor de administración, puede configurar los siguientes ajustes:
  • Usar puerto UDP
  • Número de puerto UDP
  • Utilizar el punto de distribución para forzar la conexión con el Servidor de administración

En la subsección Perfiles de conexión no se pueden añadir nuevos elementos a la lista Perfiles de conexión al Servidor de administración, así que el botón Agregar está inactivo. Tampoco se pueden modificar los perfiles de conexión preestablecidos.

En la subsección Programación de conexiones, puede especificar los intervalos de tiempo durante los cuales el Agente de red enviará datos al Servidor de administración:

  • Establecer conexión cuando sea necesario
  • Establecer conexión en los intervalos que especifique

En la subsección Programación de conexiones, puede especificar los intervalos de tiempo durante los cuales el Agente de red enviará datos al Servidor de administración:

Sondeo de red con puntos de distribución

En la sección Sondeo de red con puntos de distribución, puede configurar el sondeo automático de la red. Los ajustes de sondeo solo están disponibles en dispositivos con Windows. Puede utilizar las siguientes opciones para habilitar el sondeo y definir una frecuencia de sondeo:

  • Red de Windows
  • Intervalos IP
  • Controladores de dominio

Configuración de red para puntos de distribución

En la sección Configuración de red para puntos de distribución, puede configurar los ajustes de acceso a Internet:

  • Usar servidor proxy
  • Dirección
  • Número de puerto
  • No usar el servidor proxy para direcciones locales
  • Autenticación del servidor proxy
  • Nombre de usuario
  • Contraseña

Proxy de KSN (puntos de distribución)

En la sección Proxy de KSN (puntos de distribución), puede configurar la aplicación para que utilice el punto de distribución para reenviar las solicitudes KSN desde los dispositivos administrados:

  • Habilitar el proxy de KSN en el lado del punto de distribución
  • Puerto
  • Puerto UDP

En esta sección

Comparación de la configuración de la directiva del Agente de red por sistemas operativos

Consulte también:

Puertos usados por Kaspersky Security Center Cloud Console

Escenario: Despliegue inicial de las aplicaciones de Kaspersky

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.