Assignation manuelle des points de distribution

Tout développer | Tout réduire

Kaspersky Security Center permet de désigner manuellement des appareils comme points de distribution.

Nous vous recommandons d'assigner les points de distribution automatiquement. Dans ce cas, Kaspersky Security Center choisira lui-même les appareils à désigner comme points de distribution. Cependant, si vous souhaitez, pour quelque raison que ce soit, refuser la désignation automatique des points de distribution (si vous souhaitez, par exemple, utiliser des serveurs prévus à cet effet), vous pouvez désigner les points de distribution manuellement, après avoir évalué leur quantité et leur configuration.

Les appareils fonctionnant comme points de distribution doivent être protégés, y compris physiquement contre tout accès non autorisé.

Pour désigner manuellement un appareil comme point de distribution :

  1. Dans le menu principal, cliquez sur l'icône des paramètres () en regard du nom du Serveur d'administration requis.

    La fenêtre des propriétés du Serveur d'administration s'ouvre.

  2. Sous l'onglet Général, sélectionnez la section Points de distribution.
  3. Sélectionnez l’option Attribuer manuellement les points de distribution.
  4. Cliquez sur le bouton Désigner.
  5. Sélectionner l'appareil dont vous voulez faire un point de distribution.

    Lors de la sélection de l'appareil, prenez en compte les particularités de fonctionnement des points de distribution et les exigences pour l'appareil qui joue le rôle de point de distribution.

  6. Sélectionnez le groupe d'administration que vous voulez inclure dans le champ du point de distribution sélectionné.
  7. Cliquez sur le bouton OK.

    Le point de distribution que vous avez ajouté sera affiché dans la liste des points de distribution, dans la section Points de distribution.

  8. Cliquez sur le nouveau point de distribution dans la liste pour ouvrir la fenêtre de ses propriétés.
  9. Configurez le point de distribution dans la fenêtre des propriétés :
    • Dans la section Général, indiquez les paramètres d'interaction entre le point de distribution et les appareils clients :
      • Port SSL
      • Utiliser la multidiffusion
      • Adresse IP de multidiffusion
      • Numéro du port IP de multidiffusion
      • Adresse de passerelle pour les appareils distants
      • Déployer les mises à jour
      • Déployer les paquets d'installation
      • Exécuter le serveur push
      • Port du serveur push
    • Dans la section Zone d'action, indiquez la zone dans laquelle le point de distribution va distribuer des mises à jour (groupes d'administration et/ou emplacement réseau).

      Seuls les appareils administrés sous Windows peuvent définir l'emplacement réseau. La définition de l'emplacement réseau est inaccessible pour les appareils administrés sous d'autres systèmes d'exploitation.

    • Si le point de distribution fonctionne sur un ordinateur autre que le Serveur d'administration, dans la section Source de mises à jour, vous pouvez sélectionner une source de mises à jour pour le point de distribution :
      • Source des mises à jour
      • Télécharger les fichiers diff
    • La section Paramètres de connexion à Internet permet de configurer les paramètres d'accès au réseau Internet :
    • Dans la section Proxy KSN, vous pouvez configurer l'application afin qu'elle utilise le point de distribution pour transmettre les requêtes KSN depuis les appareils administrés :
      • Activer le proxy KSN du côté du point de distribution
      • Transférer les requêtes KSN au Serveur d'administration
      • Accéder à KSN Cloud/KSN privé directement via Internet
      • Ignorer les paramètres du serveur proxy KSN lors de la connexion à KSN privé
      • Port
      • Utiliser le port UDP
      • Port UDP
    • Si le point de distribution fonctionne sur une machine autre que le Serveur d'administration, dans la section Passerelle de connexion, vous pouvez configurer le point de distribution pour qu'il agisse comme une passerelle pour la connexion entre les instances de l'Agent d'administration et le Serveur d'administration :
      • Passerelle de connexion
      • Établir la connexion avec la passerelle depuis le Serveur d'administration (si la passerelle est placée dans la zone démilitarisée)
      • Ouvrir le port local pour Kaspersky Security Center 13.2 Web Console
      • Ouvrir le port pour les appareils mobiles (authentification SSL du Serveur d'administration uniquement)
      • Ouvrir le port pour les appareils mobiles (authentification SSL bidirectionnelle)
    • Configurez les paramètres de sondage par le point de distribution des domaines Windows, Active Directory et des plages IP :
      • Domaines Windows
      • Active Directory
      • Plages IP
    • Dans la section Avancé, indiquez le dossier que le point de distribution doit utiliser pour l'enregistrement des données diffusées :
      • Utiliser le dossier par défaut
      • Utiliser le dossier spécifié
  10. Cliquez sur le bouton OK.

Les appareils sélectionnés sont comme des points de distribution.

Voir également :

Scénario : Mise à jour régulière des bases de données et des applications Kaspersky

Haut de page