Para crear una Regla de activación del perfil de directiva:
En el árbol de consola, seleccione el grupo de administración para el que debe crear una regla de activación del perfil de directiva.
En el espacio de trabajo del grupo, seleccione la ficha Directivas.
Seleccione una directiva y cambie a la ventana de propiedades de la directiva usando el menú contextual.
Seleccione la sección Perfiles de directivas en la ventana Propiedades de la directiva.
Seleccione el perfil de la directiva para el cual tiene que crear una regla de activación, y haga clic en el botón Propiedades.
Se abre la ventana Propiedades de perfiles de directivas.
Si la lista de perfiles de la directiva está vacía, puede crear un perfil de directiva.
Seleccione la sección Reglas de activación y haga clic en el botón Agregar.
El Asistente de Reglas de activación del perfil de directiva se inicia.
En la ventana Reglas de activación del perfil de directiva, seleccione las casillas al lado de las condiciones que deben afectar la activación del perfil de la directiva que está creando:
Seleccione esta casilla para configurar reglas de activación del perfil de la directiva del dispositivo según el estado del modo fuera de línea del dispositivo, regla para la conexión con el Servidor de administración y etiquetas asignadas al dispositivo.
Seleccione esta casilla para configurar reglas para la activación del perfil de la directiva en el dispositivo según la presencia del dispositivo en una unidad organizativa (OU) de Active Directory, o en la membrecía del dispositivo (o su propietario) en un grupo de seguridad de Active Directory.
Seleccione esta casilla para configurar reglas para la activación del perfil de la directiva en el dispositivo según el volumen de memoria y el número de procesadores lógicos.
El número de ventanas adicionales del Asistente depende de la configuración que selecciona en este paso. Puede modificar las reglas de activación del perfil de la directiva más adelante.
En la ventana Condiciones generales, especifique la configuración siguiente:
En el campo El dispositivo no tiene conexión, en la lista desplegable, especifique la condición para la presencia del dispositivo en la red:
En el campo El dispositivo está en la ubicación de red especificada, use las listas desplegables para configurar la activación del perfil de la directiva si la regla de conexión del Servidor de administración se ejecuta/no se ejecuta en este dispositivo:
La descripción de la ubicación de la red del dispositivo para la conexión con el Servidor de administración, cuyas condiciones se deben cumplir (o no se debe cumplir) para la activación del perfil de la directiva.
Una descripción de la ubicación de la red de dispositivos para la conexión con un Servidor de administración se puede crear o configurarse en una regla de conmutación de Agente de red.
La ventana Condiciones generales muestra si las Reglas generales para la activación del perfil de directiva se seleccionan.
En la ventana Condiciones que usan etiquetas, especifique la configuración siguiente:
En la lista de etiquetas, especifique una regla para incluir dispositivos en el perfil de directiva al seleccionar las casillas junto a las etiquetas correspondientes.
Puede agregar etiquetas nuevas a la lista al escribirlas en el campo sobre la lista y al hacer clic en el botón Agregar.
El perfil de directiva incluye dispositivos con descripciones que contienen todas las etiquetas seleccionadas. Si las casillas están desactivadas, el criterio no se aplica. Estas casillas están desactivadas de manera predeterminada.
Seleccione esta casilla si tiene que invertir su selección de etiquetas.
Si se selecciona esta casilla, el perfil de la directiva incluye dispositivos con descripciones que no contienen ninguna de las etiquetas seleccionadas. Si se desactiva esta casilla, el criterio no se aplica. Esta casilla está desactivada de manera predeterminada.
La ventana Condiciones que usan etiquetas muestra si la casilla Reglas generales para la activación del perfil de directiva está seleccionada.
En la ventana Condiciones que usan Active Directory, especifique la configuración siguiente:
Si esta casilla de verificación está seleccionada, el perfil de directiva se activa en el dispositivo cuyo propietario es miembro del grupo de seguridad especificado. Si se desactiva esta casilla, el criterio de activación del perfil no se aplica. Esta casilla está desactivada de manera predeterminada.
Si selecciona esta casilla de verificación, el perfil de directiva se activa en el dispositivo. Si se desactiva esta casilla, el criterio de activación del perfil no se aplica. Esta casilla está desactivada de manera predeterminada.
Si se selecciona esta casilla de verificación, el perfil de directiva se activa en el dispositivo, que está incluido en la unidad de organización de Active Directory especificada. Si se desactiva esta casilla, el criterio de activación del perfil no se aplica. Esta casilla está desactivada de manera predeterminada.
La ventana Condiciones que usan Active Directory muestra si la casilla Reglas para usar Active Directory está seleccionada.
En la ventana Condiciones que usan el propietario del dispositivo, especifique la configuración siguiente:
Seleccione esta casilla para configurar y habilitar la regla de activación del perfil en el dispositivo según su propietario. En la lista desplegable que se encuentra debajo de esta casilla, puede seleccionar el criterio de activación del perfil:
El dispositivo pertenece al propietario especificado (signo "=").
El dispositivo no pertenece al propietario especificado (signo "#").
Si se selecciona esta casilla, el perfil se activa en el dispositivo según el criterio configurado. Puede especificar al propietario del dispositivo si la casilla está seleccionada. Si se desactiva esta casilla, el criterio de activación del perfil no se aplica. Esta casilla está desactivada de manera predeterminada.
Seleccione esta casilla para configurar y habilitar la regla de activación del perfil en el dispositivo según la membrecía del propietario en un grupo de seguridad interno de Kaspersky Security Center. En la lista desplegable que se encuentra debajo de esta casilla, puede seleccionar el criterio de activación del perfil:
El propietario del dispositivo es miembro del grupo de seguridad especificado (signo "=").
El propietario del dispositivo es miembro del grupo de seguridad especificado (signo "#").
Si se selecciona esta casilla, el perfil se activa en el dispositivo según el criterio configurado. Cuando esta casilla está seleccionada, puede especificar un grupo de seguridad de Kaspersky Security Center. Si se desactiva esta casilla, el criterio de activación del perfil no se aplica. Esta casilla está desactivada de manera predeterminada.
Seleccione esta opción para configurar y activar la regla de activación de perfil en el dispositivo según la función del propietario. Añada la función de manera manual desde la lista de funciones existentes.
Si esta opción está habilitada, el perfil se activa en el dispositivo según el criterio configurado.
La ventana Condiciones que usan el propietario del dispositivo muestra si la casilla Reglas para un propietario del dispositivo específico está seleccionada.
En la ventana Condiciones que usan las especificaciones del equipo, especifique la configuración siguiente:
Use esta casilla para configurar y habilitar una regla que ocasione que el perfil se active en el dispositivo en función del volumen de RAM disponible en el dispositivo. En la lista desplegable que se encuentra debajo de esta casilla, puede seleccionar el criterio de activación del perfil:
El tamaño de la RAM del dispositivo es menor que el valor especificado (signo "<").
El tamaño de la RAM del dispositivo es mayor que el valor especificado (signo ">").
Si se selecciona esta casilla, el perfil se activa en el dispositivo según el criterio configurado. La casilla debe estar seleccionada para poder especificar el volumen de RAM del dispositivo. Si se desactiva esta casilla, el criterio de activación del perfil no se aplica. Esta casilla está desactivada de manera predeterminada.
Seleccione esta casilla para configurar y habilitar una regla que ocasione que el perfil se active en el dispositivo en función del número de procesadores lógicos de ese dispositivo. En la lista desplegable que se encuentra debajo de esta casilla, puede seleccionar el criterio de activación del perfil:
El número de procesadores lógicos del dispositivo es menor o igual al valor especificado (signo "<").
El número de procesadores lógicos del dispositivo es mayor o igual al valor especificado (signo ">").
Si se selecciona esta casilla, el perfil se activa en el dispositivo según el criterio configurado. La casilla debe estar seleccionada para poder especificar el número de procesadores lógicos del dispositivo. Si se desactiva esta casilla, el criterio de activación del perfil no se aplica. Esta casilla está desactivada de manera predeterminada.
La ventana Condiciones que usan las especificaciones del equipo muestra si la casilla Reglas para especificaciones del equipo está seleccionada.
En la ventana Nombre de la Regla de activación del perfil de directiva, en el campo Nombre de la condición, especifique un nombre para la regla.
El perfil se guardará. El perfil se activará en el dispositivo cuando se desencadenen las reglas de activación.
Las reglas de activación del perfil de directiva creadas para el perfil se muestran en las propiedades del perfil de la directiva en la sección Reglas de activación. Puede modificar o eliminar cualquier regla de activación del perfil de la directiva.
Reglas de activación varias se pueden provocar simultáneamente.