Administración de directivas

Una directiva es un grupo de valores de configuración que se han definido para una aplicación y un grupo de administración específicos. Es posible configurar más de una directiva, cada una con valores distintos, para una misma aplicación. La aplicación puede funcionar con configuraciones distintas asociadas a grupos de administración distintos. Cada grupo de administración puede tener su propia directiva para la aplicación.

La configuración de una directiva se envía a los equipos cliente a través del Agente de red durante la sincronización. De manera predeterminada, el Servidor de administración ejecuta el proceso de sincronización en cuanto se modifica una directiva. El puerto UDP 15000 en el equipo cliente se usa para la sincronización. El Servidor de administración realiza la sincronización cada 15 minutos por defecto. Si la sincronización falla después de cambiar la configuración de la política, el siguiente intento de sincronización se realizará de acuerdo con el programa configurado.

Directivas activa e inactiva

Una directiva está destinada a un grupo de equipos administrados y puede estar activa o inactiva. Los valores de la directiva activa se guardan en los equipos cliente cuando se realiza la sincronización. Un equipo puede estar sujeto a una sola directiva por vez; por ello, solo una directiva puede estar activa por grupo.

El número de directivas inactivas que pueden crearse es ilimitado. Estas no afectan la configuración de las aplicaciones instaladas en los equipos de la red. Están pensadas para usarse en situaciones de emergencia, como brotes de virus y otros casos. Por ejemplo, ante un ataque con unidades flash, puede activarse una directiva que impida el uso de unidades flash. En tal caso, la directiva activa cambia de estado a inactiva automáticamente.

Directiva fuera de la oficina

Una directiva fuera de la oficina se activa cuando un equipo sale del perímetro de la red de la organización.

Herencia de configuración

En las directivas, cada parámetro tiene el atributo dc_lock_locked_dark, que indica si el valor del parámetro se puede modificar en las directivas secundarias o en la configuración local de una aplicación. La directiva secundaria es una directiva para niveles de jerarquía anidados, que es una directiva para grupos de administración anidados y servidores de administración esclavos. Eldc_lock_locked_dark atributo solo se aplica si la herencia de la configuración de la directiva principal está habilitada para la directiva secundaria. Este tipo de directiva no afecta a las que se han creado para grupos de administración de otros niveles de la jerarquía.

KES11_Lock_Shem

Herencia de configuración

Creación de una directiva

Para crear una directiva:

  1. En la ventana principal de Web Console, seleccione DispositivosDirectivas y perfiles de directivas.
  2. Haga clic en el botón Agregar.

    Se inicia el Asistente para directivas.

  3. Seleccione Kaspersky Endpoint Security y haga clic en Siguiente.
  4. Lea y acepte los términos de la Declaración de Kaspersky Security Network (KSN) y haga clic en Siguiente.
  5. En la ficha General, puede realizar las siguientes acciones:
    • Cambiar el nombre de la directiva.
    • Seleccionar el estado de la directiva:
      • Activa. Después de la próxima sincronización, la directiva se usará como directiva activa en el equipo.
      • Inactiva. Directiva de reserva. Puede convertirse en la directiva activa cuando resulta necesario.
      • Fuera de la oficina. La directiva se activa cuando un equipo sale del perímetro de la red de la organización.
    • Configurar la herencia de configuración:
      • Heredar la configuración de la directiva primaria. Si activa este interruptor, los valores de configuración de la directiva se tomarán de la directiva de mayor nivel jerárquico. La configuración de la directiva no se puede editar sidc_lock_locked_dark está establecida para la directiva principal.
      • Forzar la herencia de configuración en las directivas secundarias. Si el botón de alternar está activado, los valores de la configuración de la directiva se propagan a las directivas secundarias. En las propiedades de la directiva secundaria, el interruptor Heredar configuración desde la directiva primaria se activará automáticamente y no podrá desactivarse. La configuración de la directiva secundaria se hereda de la directiva principal, excepto la configuración marcada con dc_lock_unlocked_dark. La configuración de la directiva secundaria no se puede editar sidc_lock_locked_dark está establecida para la directiva principal.
  6. En la ficha Configuración de la aplicación, puede modificar la configuración de la directiva de Kaspersky Endpoint Security.
  7. Haga clic en el botón Guardar.

La configuración de Kaspersky Endpoint Security se aplicará en los equipos cliente cuando se realice la siguiente sincronización. Si desea ver información sobre la directiva aplicada al equipo (por ejemplo, el nombre de la directiva), haga clic en el botón Soporte en la ventana principal de la interfaz de Kaspersky Endpoint Security. Tenga en cuenta que, para que ver esta información, la opción para que se pueda obtener información adicional sobre la directiva debe estar habilitada en la directiva del Agente de red. Para más detalles sobre la directiva del Agente de red, consulte la Ayuda de Kaspersky Security Center.

Inicio de la página