Escenario: Despliegue de la protección (administración de inquilinos mediante servidores de administración virtuales)

2 de mayo de 2024

ID 219967

Si nunca ha usado Kaspersky Security Center y desea administrar a sus inquilinos a través de servidores de administración virtuales, siga las instrucciones que se detallan en esta sección. Al concluir el escenario que aquí se describe, los dispositivos de sus clientes estarán protegidos.

Si administra más de un inquilino, repita estos pasos para cada inquilino por separado.

El escenario se divide en etapas:

  1. Crear un Servidor de administración virtual

    Cree un Servidor de administración virtual para su cliente. El nuevo Servidor de administración virtual aparecerá en la jerarquía de servidores de administración:

    Los servidores de administración virtuales creados están anidados en el nodo “Dispositivos administrados”.

    Servidores de administración virtuales en la jerarquía de servidores de administración

  2. Seleccionar un dispositivo para que actúe como punto de distribución

    Decida cuál de los dispositivos del cliente actuará como punto de distribución.

    No puede haber más de cien puntos de distribución por espacio de trabajo.

  3. Crear un paquete de instalación independiente para el Agente de red

    Cambie al Servidor de administración virtual que acaba de crear. A continuación, cree un paquete de instalación independiente para el Agente de red. Para cambiar de Servidor de administración, puede utilizar el menú principal: haga clic en el ícono del corchete angular () a la derecha del nombre del Servidor de administración con el que esté trabajando y, luego, seleccione el Servidor de administración con el que quiera operar. Cuando esté creando el paquete de instalación independiente, especifique el grupo de administración "Dispositivos administrados" al que quiera mover el dispositivo.

  4. Instalar el Agente de red en el dispositivo seleccionado como punto de distribución

    Utilice el método que le resulte conveniente:

    • Instalación manual

      Para transferir el paquete de instalación independiente al dispositivo, puede copiar el paquete en una unidad extraíble (como una unidad flash), colocarlo en una carpeta compartida, etc.

    • Despliegue mediante Active Directory
    • Despliegue a través de una solución de supervisión y administración remotas (software de RMM)
  5. Designar el punto de distribución

    Designe el dispositivo en el que acaba de instalar el Agente de red como punto de distribución.

  6. Sondeo de red

    Configure y realice sondeos de red a través del punto de distribución.

    Kaspersky Security Center Cloud Console puede realizar sondeos de red utilizando los siguientes métodos:

    • Sondeo de intervalos IP
    • Sondeo de la red de Windows
    • Sondeo de Active Directory

    El sistema sondeará la red siguiendo el cronograma que usted defina. Los dispositivos descubiertos se agregarán al grupo Dispositivos no asignados.

  7. Mover los dispositivos descubiertos a los grupos de administración

    Configure reglas para que los dispositivos descubiertos se muevan automáticamente a los grupos de administración pertinentes o mueva los dispositivos a esos grupos en forma manual. Si piensa usar un único grupo de administración para administrar los dispositivos del cliente, puede mover los dispositivos al grupo "Dispositivos administrados".

  8. Crear paquetes de instalación para el Agente de red y las aplicaciones de Kaspersky administradas

    Cree paquetes de instalación para aplicaciones de Kaspersky.

  9. Eliminar las aplicaciones de seguridad de terceros

    Si hay aplicaciones de seguridad de otros desarrolladores instaladas en los dispositivos de sus clientes, elimínelas antes de instalar las aplicaciones de Kaspersky.

  10. Instalar las aplicaciones de Kaspersky en los dispositivos cliente

    Cree tareas de instalación remota para instalar el Agente de red y las aplicaciones de Kaspersky administradas en los dispositivos de sus clientes.

    Si necesita instalar las aplicaciones de Kaspersky en grupos de administración diferentes o en selecciones de dispositivos diferentes, puede crear varias tareas de instalación remota.

    Tras crear las tareas, puede configurar sus ajustes. Asegúrese de que la programación de cada tarea sea acorde a sus necesidades. La primera tarea de instalación en ejecutarse debe ser la del Agente de red. Una vez que el Agente de red se ha instalado en los dispositivos de sus clientes, puede ejecutarse la tarea para instalar las aplicaciones de Kaspersky administradas.

  11. Verificar el despliegue inicial de las aplicaciones de Kaspersky

    Genere y consulte el Informe de versiones del software de Kaspersky. Asegúrese de que las aplicaciones de Kaspersky administradas se hayan instalado en todos los dispositivos de su cliente.

  12. Crear directivas para las aplicaciones de Kaspersky

    Cree una directiva para la aplicación de Kaspersky pertinente. Si desea crear una directiva universal para todos los clientes, cambie del Servidor de administración virtual al Servidor de administración principal y, luego, cree una directiva para la aplicación de Kaspersky pertinente.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.