Para crear una regla de activación para un perfil de directiva:
En el árbol de la consola, seleccione el grupo de administración para el que deba crear la regla de activación para perfil de directiva.
En el espacio de trabajo del grupo, seleccione la pestaña Directivas.
Seleccione una directiva y, a través del menú contextual, abra la ventana de propiedades de la misma.
Vaya a la sección Perfiles de directiva en la ventana de propiedades de la directiva.
Seleccione el perfil de directiva para el cual deba crear la regla de activación. A continuación, haga clic en el botón Propiedades.
Se abre la ventana de propiedades del perfil de directiva.
Si la lista de perfiles de la directiva está vacía, puede crear un perfil de directiva.
Vaya a la sección Reglas de activación y haga clic en el botón Agregar.
Se inicia un asistente para crear una nueva regla de activación para el perfil de directiva.
En la ventana Reglas de activación del perfil de directiva, active las casillas ubicadas junto a las condiciones que afectarán la activación del perfil de directiva que está creando:
Active esta casilla para configurar reglas que hagan que el perfil de directiva se active en un dispositivo dependiendo del estado del modo sin conexión de ese dispositivo, de las reglas de conexión con el Servidor de administración o de las etiquetas que el dispositivo tenga asignadas.
Active esta casilla de verificación para configurar reglas que hagan que el perfil de directiva se active en un dispositivo si el mismo pertenece a una unidad organizativa de Active Directory en particular o si el dispositivo o su propietario son miembros de un grupo de seguridad de Active Directory.
Active esta casilla de verificación para configurar reglas que hagan que el perfil de directiva se active en un dispositivo dependiendo de la cantidad de memoria y del número de procesadores lógicos que el dispositivo tenga.
El número de ventanas adicionales del Asistente dependerá de las opciones que seleccione en este paso. Podrá modificar las reglas de activación del perfil de directiva más adelante.
En la ventana Condiciones generales, configure los siguientes parámetros:
En el campo El dispositivo no tiene conexión, en la lista desplegable, elija una condición relativa a la presencia del dispositivo en la red:
En el campo El dispositivo está en la ubicación de red especificada, use las listas desplegables para hacer que el perfil de directiva se active dependiendo de si la regla de conexión al Servidor de administración se ha ejecutado o no en el dispositivo:
Descripción de ubicación de red para regular la conexión del dispositivo a un Servidor de administración, cuyas condiciones se deben cumplir (o no se deben cumplir) para la activación del perfil de directiva.
Puede crear o configurar una descripción de ubicación de red de dispositivos para la conexión con un Servidor de administración en una regla de cambio de Agente de red.
La ventana Condiciones generales se mostrará si activó la casilla Reglas generales para la activación del perfil de directiva.
En la ventana Condiciones con etiquetas, configure los siguientes parámetros:
En la lista de etiquetas, configure la regla que hará que los dispositivos que tengan ciertas etiquetas se incluyan en el perfil de directiva. Para configurar esta regla, active las casillas ubicadas junto a las etiquetas pertinentes.
Si necesita agregar etiquetas nuevas, introdúzcalas en el campo que se encuentra sobre la lista y haga clic en el botón Agregar.
El perfil de directiva incluirá aquellos dispositivos que, en su descripción, contengan todas las etiquetas seleccionadas. Si no activa estas casillas, no se aplicará este criterio. Estas casillas están desactivadas de manera predeterminada.
Habilite esta opción si tiene que invertir la selección de etiquetas.
Si habilita esta opción, el perfil de directiva incluirá aquellos dispositivos que no tengan, en su descripción, ninguna de las etiquetas seleccionadas. Si deshabilita esta opción, no se aplicará el criterio.
Esta opción está deshabilitada de manera predeterminada.
La ventana Condiciones con etiquetas se mostrará si activó la casilla Reglas generales para la activación del perfil de directiva.
En la ventana Condiciones que usan Active Directory, configure los siguientes parámetros:
Si habilita esta opción, el perfil de directiva se activará en un dispositivo si su propietario es miembro del grupo de seguridad especificado. Si no habilita esta opción, no se usará este criterio para regular la activación del perfil. Esta opción está deshabilitada de manera predeterminada.
Si habilita esta opción, el perfil de directiva se activará en el dispositivo. Si no habilita esta opción, no se usará este criterio para regular la activación del perfil. Esta opción está deshabilitada de manera predeterminada.
Si habilita esta opción, el perfil de directiva se activará en un dispositivo si el mismo está incluido en la unidad organizativa de Active Directory especificada. Si no habilita esta opción, no se usará este criterio para regular la activación del perfil.
Esta opción está deshabilitada de manera predeterminada.
La ventana Condiciones que usan Active Directory se mostrará si activó la casilla Reglas basadas en el uso de Active Directory.
En la ventana Condiciones que usan el propietario del dispositivo, configure los siguientes parámetros:
Habilite esta opción para configurar y habilitar una regla que haga que el perfil se active en un dispositivo dependiendo de quién sea el propietario del mismo. En la lista desplegable bajo la casilla, seleccione el criterio que determinará la activación del perfil:
El dispositivo pertenece al propietario especificado (signo “=”).
El dispositivo no pertenece al propietario especificado (signo “#”).
Si habilita esta opción, el perfil se activará en el dispositivo siguiendo el criterio configurado. Podrá señalar al propietario del dispositivo una vez que habilite la opción. Si no habilita esta opción, no se usará este criterio para regular la activación del perfil. Esta opción está deshabilitada de manera predeterminada.
Habilite esta opción para configurar y habilitar una regla que haga que el perfil se active en un dispositivo dependiendo de si su propietario pertenece a un grupo de seguridad interno de Kaspersky Security Center. En la lista desplegable bajo la casilla, seleccione el criterio que determinará la activación del perfil:
El propietario del dispositivo es miembro del grupo de seguridad especificado (signo “=”).
El propietario del dispositivo no es miembro del grupo de seguridad especificado (signo “#”).
Si habilita esta opción, el perfil se activará en el dispositivo siguiendo el criterio configurado. Podrá especificar el nombre de un grupo de seguridad de Kaspersky Security Center. Si no habilita esta opción, no se usará este criterio para regular la activación del perfil. Esta opción está deshabilitada de manera predeterminada.
Habilite esta opción para configurar y habilitar una regla que haga que el perfil se active en un dispositivo dependiendo del rol asignado al propietario del mismo. Utilice la lista de roles existentes para agregar el rol en forma manual.
Si habilita esta opción, el perfil se activará en el dispositivo siguiendo el criterio configurado.
La ventana Condiciones que usan el propietario del dispositivo se abrirá si activó la casilla Reglas basadas en el propietario del dispositivo.
En la ventana Condiciones que usan las especificaciones del equipo, configure los siguientes parámetros:
Habilite esta opción para configurar y habilitar una regla que haga que el perfil se active en un dispositivo en función de la cantidad de RAM que este posea. En la lista desplegable bajo la casilla, seleccione el criterio que determinará la activación del perfil:
El tamaño de la RAM del dispositivo está por debajo del valor especificado (signo “<”).
El tamaño de la RAM del dispositivo está por encima del valor especificado (signo “>”).
Si habilita esta opción, el perfil se activará en el dispositivo siguiendo el criterio configurado. Podrá especificar la cantidad de RAM con la que deberá contar el dispositivo. Si no habilita esta opción, no se usará este criterio para regular la activación del perfil. Esta opción está deshabilitada de manera predeterminada.
Habilite esta opción para configurar y habilitar una regla que haga que el perfil se active en un dispositivo en función del número de procesadores lógicos que este tenga. En la lista desplegable bajo la casilla, seleccione el criterio que determinará la activación del perfil:
El número de procesadores lógicos del dispositivo es menor o igual que el valor especificado (signo “<”).
El número de procesadores lógicos del dispositivo es mayor o igual que el valor especificado (signo “>”).
Si habilita esta opción, el perfil se activará en el dispositivo siguiendo el criterio configurado. Podrá especificar la cantidad de procesadores lógicos con los que deberá contar el dispositivo. Si no habilita esta opción, no se usará este criterio para regular la activación del perfil. Esta opción está deshabilitada de manera predeterminada.
La ventana Condiciones que usan las especificaciones del equipo se mostrará si activó la casilla Reglas para las especificaciones del hardware.
En la ventana Nombre de la regla de activación del perfil de directiva, en el campo Nombre de la regla, escriba un nombre para la regla.
Se guardará el perfil. El perfil se activará en el dispositivo cuando se desencadenen las reglas de activación.
Las reglas de activación creadas para un perfil de directiva se muestran en las propiedades del perfil, dentro de la sección Reglas de activación. Puede modificar o eliminar cualquiera de las reglas de activación del perfil de directiva.
Existe la posibilidad de que varias reglas de activación se desencadenen simultáneamente.