Reglas de movimiento de dispositivos

Es aconsejable configurar la asignación automática de dispositivos a grupos de administración a través de las reglas de movimiento de dispositivos. Una regla de movimiento de dispositivos consiste en tres partes principales: nombre, condición de ejecución (expresión lógica con atributos del dispositivo) y grupo de administración de destino. Una regla mueve un dispositivo al grupo de administración de destino si los atributos de dispositivo cumplen la condición de ejecución de la regla.

Todos las reglas de movimiento de dispositivos tienen prioridades. El Servidor de administración comprueba los atributos del dispositivo en cuanto a si cumplen con la condición de ejecución de cada regla, en orden ascendente de prioridad. Si los atributos del dispositivo cumplen con la condición de ejecución de una regla, el dispositivo se mueve al grupo de destino, por los tanto el procesamiento de la regla se ha completado para este dispositivo. Si los atributos de dispositivo cumplen con las condiciones de varias reglas, el dispositivo se mueve al grupo de destino de la regla con la prioridad más alta (es decir tiene la clasificación más alta en la lista de reglas).

Las reglas de movimiento de dispositivos se pueden crear implícitamente. Por ejemplo, en las propiedades de un paquete de instalación o una tarea de instalación remota, puede especificar el grupo de administración al cual el dispositivo se debe mover después de que Agente de red se instala en este. Además, las reglas de movimiento de dispositivos pueden ser creadas explícitamente por el administrador de Kaspersky Security Center, en la lista de reglas de movimiento. La lista se localiza en la Consola de administración, en las propiedades del grupo de Dispositivos no asignados.

De forma predeterminada, una regla de movimiento de dispositivos se crea para la asignación inicial única de dispositivos a grupos de administración. La regla mueve dispositivos desde el grupo de Dispositivos no asignados solo una vez. Si un dispositivo se movió una vez mediante esta regla, la regla no lo volverá a mover, incluso si devuelve el dispositivo al grupo de Dispositivos no asignados manualmente. Este es el modo recomendado de aplicar las reglas de movimiento.

Puede mover dispositivos que ya se han asignado a algunos grupos de administración. Para hacer esto, en las propiedades de una regla, desactive la casilla Solo mover dispositivos que no pertenezcan a un grupo de administración.

Aplicar reglas de movimiento a dispositivos que ya se han asignado a algunos grupos de administración aumenta considerablemente la carga en el Servidor de administración.

Puede crear una regla móvil que afectaría a un dispositivo solo repetidamente.

Recomendamos encarecidamente que evite mover un dispositivo solo desde un grupo al otro repetidamente (por ejemplo, a fin de aplicar una directiva especial a ese dispositivo, ejecutar una tarea de grupo especial o actualizar el dispositivo a través de un punto de distribución específico).

Tales situaciones no se admiten, porque aumentan la carga en el Servidor de administración y el tráfico de red a un grado extremo. Estas situaciones también entran en conflicto con los principios operativos de Kaspersky Security Center (en particular en el área de derechos de acceso, eventos e informes). Se debe encontrar otra solución; por ejemplo, a través del uso de perfiles de directivas, tareas para selecciones del dispositivo, asignación de Agentes de red según el escenario estándar, entre otras cosas.

Consulte también:

Escenario: Descubrir dispositivos conectados en red

Principio de página