Kaspersky Security Center permite asignar dispositivos para que actúen como puntos de distribución.
Recomendamos que asigne puntos de distribución automáticamente. En este caso, Kaspersky Security Center seleccionará por sí mismo qué dispositivos deben tener asignados puntos de distribución. Sin embargo, si tiene que optar por no asignar puntos de distribución automáticamente por cualquier motivo (por ejemplo, si desea utilizar servidores asignados exclusivamente), puede asignar puntos de distribución manualmente después de calcular su número y configuración.
Los dispositivos que funcionen como puntos de distribución deberán estar protegidos, incluida la protección física, contra cualquier acceso no autorizado.
Asignar manualmente un dispositivo para que actúe como punto de distribución:
En el árbol de consola, haga clic el nodo del Servidor de administración.
En el menú contextual del Servidor de administración, seleccione Propiedades.
En la ventana Propiedades del Servidor de administración, seleccione la sección Puntos de distribución y haga clic en el botón Agregar. Este botón está disponible si se ha seleccionado Asignar manualmente puntos de distribución.
Se abre la ventana Agregar un punto de distribución.
En la ventana Agregar un punto de distribución, realice las siguientes acciones:
Seleccione un dispositivo que actuará como punto de distribución (seleccione uno en un grupo de administración o especifique la dirección IP de un dispositivo). Al seleccionar un dispositivo, tenga en cuenta las características de funcionamiento de los puntos de distribución y los requisitos establecidos para el dispositivo que actúa como punto de distribución.
Indique los dispositivos específicos a los que el punto de distribución distribuirá las actualizaciones. Puede especificar un grupo de administración o una descripción de ubicación de red.
Haga clic en Aceptar.
El punto de distribución que ha añadido se mostrará en la lista de puntos de distribución, en la sección Puntos de distribución.
Seleccione el nuevo punto de distribución añadido en la lista y haga clic en el botón Propiedades para abrir la ventana de propiedades.
Configure el punto de distribución en la ventana de propiedades:
La sección General contiene la configuración de interacción entre el punto de distribución y los dispositivos cliente.
Si se selecciona esta casilla, se utilizará la multidifusión IP para distribuir automáticamente los paquetes de instalación a los dispositivos cliente del grupo.
La multidifusión IP disminuye el tiempo requerido para instalar una aplicación desde un paquete de instalación hacia un grupo de dispositivos cliente, pero aumenta el tiempo de instalación cuando instala una aplicación en un único dispositivo cliente.
De manera predeterminada, el número de puerto es 15001. Si el dispositivo con el Servidor de administración instalado se especifica como punto de distribución, el puerto 13001 se utiliza para la conexión SSL de forma predeterminada.
Si esta casilla de verificación está seleccionada, las actualizaciones se distribuyen a los dispositivos cliente a través de este punto de distribución.
Esta casilla está seleccionada de manera predeterminada.
Si esta casilla de verificación está seleccionada, los paquetes de instalación con esta actualización se distribuyen a los dispositivos cliente a través de este punto de distribución.
Esta casilla está seleccionada de manera predeterminada.
En la sección Alcance, especifique el alcance al que el punto de distribución distribuirá las actualizaciones (grupos de administración y/o ubicación de red).
En la sección Proxy de KSN, puede configurar la aplicación para que utilice el punto de distribución para reenviar las solicitudes KSN desde los dispositivos administrados.
El servicio de Proxy de KSN se ejecuta en el dispositivo que se utiliza como punto de distribución. Utilice esta función para redistribuir y optimizar el tráfico en la red.
El punto de distribución envía a Kaspersky Lab las estadísticas de KSN, que se incluyen en la declaración de Kaspersky Security Network. De forma predeterminada, la declaración de KSN se guarda en %ProgramFiles%\Kaspersky Lab\Kaspersky Security Center\ksneula.
Esta opción está deshabilitada de manera predeterminada. Esta opción solo se activa si las opciones Utilizar el Servidor de administración como servidor proxy y Acepto utilizar Kaspersky Security Network están activadas en la ventana de propiedades del Servidor de administración.
Puede asignar un nodo de un clúster activo-pasivo a un punto de distribución y activar el proxy de KSN en ese nodo.
El número del puerto TCP que los dispositivos administrados utilizarán para conectarse al servidor Proxy de KSN. El número de puerto predeterminado es el 13111.
Si necesita que los dispositivos administrados se conecten al servidor proxy de KSN a través de un puerto UDP, active la opción Usar puerto UDP y especifique un número de puerto UDP. Esta opción está habilitada de manera predeterminada. El puerto UDP predeterminado para conectarse al servidor proxy de KSN es 15111.
En la sección Descubrimiento de dispositivos, configure el sondeo de dominios de Windows, Active Directory y rangos de IP por el punto de distribución.
Si se selecciona esta opción, puede especificar la ruta a la carpeta en el campo a continuación. Puede ser una carpeta local en el punto de distribución, o puede ser una carpeta en cualquier dispositivo dentro de la red corporativa.
La cuenta de usuario utilizada en el punto de distribución para ejecutar el Agente de red debe tener acceso de lectura/escritura a la carpeta especificada.
Los dispositivos seleccionados actúan como puntos de distribución.
Solo los dispositivos que funcionan con un sistema operativo Windows pueden determinar su ubicación de la red. La ubicación de la red no puede estar determinada para dispositivos que funcionan con otros sistemas operativos.
Asignar puntos de distribución automáticamente a través del Servidor de administración:
En el árbol de consola, haga clic el nodo del Servidor de administración.
En el menú contextual del Servidor de administración, seleccione Propiedades.
En la ventana de Propiedades del Servidor de administración, en la sección Puntos de distribución, seleccione la opción Asignar automáticamente puntos de distribución.
Si la asignación automática de dispositivos como puntos de distribución está activada, no puede configurar los puntos de distribución manualmente ni editar la lista de puntos de distribución.
Haga clic en Aceptar.
El Servidor de administración asigna y configura los puntos de distribución automáticamente.