在網頁主控台中建立政策

若要在網頁主控台中建立政策:

  1. 在網頁主控台主視窗中,選擇資產(裝置)政策和政策設定設定檔

    政策和政策個人檔案的清單將開啟。

  2. 選擇包含應對其套用政策的裝置所在的管理群組。為此,請點擊政策和政策設定個人檔案清單上方的目前路徑欄位中的連接,然後在開啟的視窗中選擇管理群組。
  3. 按一下新增

    政策精靈啟動。

  4. 在顯示的視窗中,從清單中選取 Kaspersky Endpoint Security。

    繼續精靈的下一步。

  5. 指定 Kaspersky Endpoint Security 使用模式
    • 標準模式以防護工作站和伺服器— 應用程式用於防護執行 Linux 作業系統的裝置。
    • 用於防護虛擬環境的 Light Agent 模式— 作為 Kaspersky Security for Virtualization Light Agent 解決方案的一部分,應用程式用於防護執行 Linux 來賓作業系統的虛擬機。
  6. 如果您在 Light Agent 模式下使用應用程式防護虛擬環境,請配置 SVM 偵測設定:
    1. 選擇 Light Agent 用於發現可連線的 SVM 的方法。
      • 使用 Integration Server
      • 使用自訂的 SVM 位址清單

      如果您選擇使用自訂的 SVM 位址清單選項,則Light Agent 將使用延伸 SVM 選擇演算法,並在 SVM 上啟用大型基礎設施防護模式(有關更多資訊,請參閱 Kaspersky Security for Virtualization Light Agent 說明),則僅當忽略 SVM 路徑時才可以將 Light Agent 連線到此 SVM。在SVM 選擇演算法部分,您需要將SVM 路徑設定設為略過。如果設定了任何其他值,Light Agent 將無法連線到 SVM。

    2. 如果選擇 Integration Server,精靈將顯示將 Light Agent 連線到 Integration Server 的目前設定:用於連線的位址和連接埠。如有必要,指定新的連線設定:
      1. 點擊配置按鈕並在開啟的視窗中指定新的連線設定:
        • 位址
        • 連接埠
      2. 點擊檢查按鈕。
      3. Web 外掛程式檢查從 Integration Server 收到的 SSL 憑證。如果憑證包含錯誤或不受信任,則會在“Integration Server 連線”視窗中顯示對應的訊息。

        您可以透過點擊驗證收到的憑證行來檢視關於從 Integration Server 收到的憑證的資訊。如果您遇到 SSL 憑證問題,我們建議您確保使用的資料傳輸通道是安全的。

        若要儲存收到的憑證並繼續連線到 Integration Server,請在選取一個動作區塊中選擇略過選項。

      4. 指定 Integration Server 管理員的密碼(admin帳號的密碼),點擊測試按鈕。

        新政策精靈連線到 Integration Server。如果連線失敗,視窗中會出現一條錯誤訊息。如果連線成功,則連線到 Integration Server視窗將會關閉,並且新政策精靈視窗的連線到 Integration Server欄位將顯示已連線狀態。

    3. 如果選擇手動定義的 SVM 位址清單,視窗將顯示此政策管理的 Light Agent 可以連線到的 SVM 清單。若要將 SVM 新增至清單中,請點擊新增按鈕,然後在開啟的視窗中指定 SVM 的 IPv4 格式的 IP 位址或完全限定網域名稱 (FQDN)。您可以在新行中輸入多個 SVM 的 IP 位址或 FQDN。

      僅指定對應到單一 IP 位址的完全限定網域名稱 (FQDN)。使用與多個 IP 位址對應的完全限定網域名稱可能會導致應用程式出現錯誤。

      您可以透過點擊刪除按鈕來刪除清單中選擇的位址。

    繼續精靈的下一步。

  7. 決定是否要使用卡巴斯基安全網路。仔細閱讀卡巴斯基安全網路聲明並執行以下操作之一:
    • 如果您同意本聲明的所有條款和條件,並希望應用程式使用卡巴斯基安全網路,請選擇我確認我已完整閱讀、理解並接受卡巴斯基安全網路聲明的條款和條件
    • 如果您不想使用卡巴斯基安全網絡,請選擇 我不接受卡巴斯基安全網路聲明的條款和條件,並在開啟的視窗中確認您的決定。

    拒絕使用卡巴斯基安全網路不會中斷政策建立過程。您可以隨時在政策設定中啟用或停用卡巴斯基安全網路或變更受管理裝置的 KSN 模式。

    繼續精靈的下一步。

  8. 新政策設定視窗的一般索引標籤將會開啟。指定新政策的名稱。

    您也可以配置以下政策設定:

    • 政策狀態:
      • 活動。目前套用於裝置的政策。如果選擇了此選項,則下次裝置與管理伺服器同步時,此政策將在裝置上生效。預設情況下已選取此選項。
      • 未啟動。目前未套用於裝置的政策。如果選擇此選項,政策將變為非活動狀態,但仍保留在政策資料夾中。您可以稍後啟動未啟動的政策。
    • 政策設定繼承:
      • 從父政策繼承設定。如果啟用此選項,政策設定值將從上級群組政策繼承,因此被鎖定。檢查切換按鈕預設為開啟狀態。
      • 強制子政策設定繼承如果啟用此選項,則子政策的設定值將被鎖定。預設情況下,切換按鈕關閉。

    關於政策設定的一般資訊,請參閱卡巴斯基安全管理中心說明部分。

  9. 如果您想配置其他政策設定,請轉到應用程式設定索引標籤並進行必要的變更。

    您也可以稍後變更政策設定

  10. 按一下儲存

建立的政策將顯示在政策清單中。

有關管理政策的一般資訊,請參閱卡巴斯基安全管理中心說明

頁頂