Wählen Sie den Bereich Aktivierungsregeln und klicken Sie auf die Schaltfläche Hinzufügen.
Daraufhin wird der Assistent für das Erstellen einer Aktivierungsregel eines Richtlinienprofils gestartet.
Aktivieren Sie im Fenster Regeln für die Aktivierung des Richtlinienprofils die Kontrollkästchen neben den Bedingungen, die Einfluss auf die Aktivierung des erstellten Richtlinienprofils haben sollen:
Aktivieren Sie das Kontrollkästchen, um die Regeln für die Aktivierung des Richtlinienprofils auf dem Gerät je nach dem Zustand des autonomen Modus des Geräts, der Verbindungsregel des Geräts mit dem Administrationsserver und den dem Gerät zugewiesenen Tags anzupassen.
Aktivieren Sie dieses Kontrollkästchen, um die Aktivierungsregeln für das Richtlinienprofil auf dem Gerät anzupassen. Die Regeln sind davon abhängig, ob das Gerät in einer Active Directory-Organisationseinheit (OU) vorhanden ist oder ob das Gerät (oder dessen Eigentümer) zu einer Active Directory-Sicherheitsgruppe gehört.
Aktivieren Sie das Kontrollkästchen, um die Regeln für die Aktivierung des Richtlinienprofils auf dem Gerät abhängig vom Gerätebesitzer und von der Zugehörigkeit des Geräts zur internen Sicherheitsgruppen von Kaspersky Security Center anzupassen.
Aktivieren Sie das Kontrollkästchen, um auf dem Gerät die Aktivierung der Richtlinienprofile je nach Speichergröße und Anzahl seiner logischen Prozesse anzupassen.
Von der Auswahl der Einstellungen in diesem Schritt hängt die weitere Anzahl der Fenster des Assistenten ab. Sie können die Regeln für die Richtlinienprofilaktivierung später ändern.
Geben Sie in dem Fenster Allgemeine Bedingungen die folgenden Einstellungen an:
Geben Sie im Feld Gerät im autonomen Modus in der Dropdown-Liste die Bedingung für den Speicherort des Geräts im Netzwerk an:
Passen Sie im Feld Das Gerät befindet sich im angegebenen Netzwerkstandort mithilfe der Dropdown-Listen die Aktivierung des Richtlinienprofils beim Erfüllen/Nichterfüllen der Regeln für die Verbindung mit dem Administrationsserver auf dem Gerät an:
Beschreibung des Netzwerkspeicherorts des Geräts für die Verbindung mit dem Administrationsserver für die Aktivierung des Richtlinienprofils beim Erfüllen bzw. Nichterfüllen von dessen Bedingungen.
Die Beschreibung des Netzwerkspeicherorts der Geräte für die Verbindung mit dem Administrationsserver kann erstellt oder in der Regel für die Umschaltung des Administrationsagenten angepasst werden.
Das Fenster Allgemeine Bedingungen wird angezeigt, wenn das Kontrollkästchen Allgemeine Regeln für die Aktivierung des Richtlinienprofils aktiviert wurde.
Geben Sie in dem Fenster Bedingungen unter Verwendung von Tags die folgenden Einstellungen an:
Geben Sie in der Liste der Tags Aktivierungsregeln für Geräte im Richtlinienprofil an, indem Sie die Kontrollkästchen der entsprechenden Tags aktivieren.
Sie können neue Tags zur Liste hinzufügen, indem Sie diese im Feld über der Liste eingeben und auf die Schaltfläche Hinzufügen klicken.
Das Richtlinienprofil erstreckt sich auf Geräte, in deren Beschreibung alle ausgewählten Tags vorkommen. Sind Kontrollkästchen deaktiviert, wird das Kriterium nicht angewandt. Standardmäßig sind die Kontrollkästchen deaktiviert.
Aktivieren Sie die Option, wenn die Auswahl der Tags invertiert werden muss.
Wenn diese Option aktiviert ist, werden Geräte, in deren Beschreibung keines der gewählten Tags vorkommt, in das Richtlinienprofil aufgenommen. Wenn diese Option deaktiviert ist, wird das Kriterium nicht angewendet.
Diese Option ist standardmäßig deaktiviert.
Das Fenster Bedingungen unter Verwendung von Tags wird angezeigt, wenn das Kontrollkästchen Allgemeine Regeln für die Aktivierung des Richtlinienprofils aktiviert ist.
Geben Sie in dem Fenster Bedingungen bei Verwendung von Active Directory die folgenden Einstellungen an:
Bei aktivierter Option wird das Richtlinienprofil auf dem Gerät aktiviert, wenn dessen Inhaber Mitglied der angegebenen Sicherheitsgruppe ist. Wenn die Option deaktiviert ist, wird das Aktivierungskriterium des Profils nicht angewandt. Diese Option ist standardmäßig deaktiviert.
Bei aktivierter Option wird das Richtlinienprofil auf dem Gerät aktiviert. Wenn die Option deaktiviert ist, wird das Aktivierungskriterium des Profils nicht angewandt. Diese Option ist standardmäßig deaktiviert.
Bei aktivierter Option wird das Richtlinienprofil auf einem Gerät aktiviert, das explizit oder implizit in der angegebenen Active Directory-Organisationseinheit (OU) enthalten ist. Wenn die Option deaktiviert ist, wird das Aktivierungskriterium des Profils nicht angewandt.
Diese Option ist standardmäßig deaktiviert.
Das Fenster Bedingungen bei Verwendung von Active Directory wird angezeigt, wenn das Kontrollkästchen Regeln für die Verwendung von Active Directory aktiviert ist.
Geben Sie in dem Fenster Bedingungen bei Verwendung des Gerätebesitzers die folgenden Einstellungen an:
Aktivieren Sie die Option, um die Aktivierungsregel des Profils auf dem Gerät anhand des Geräteinhabers anzupassen und zu aktivieren. In der Dropdown-Liste unter diesem Kontrollkästchen können die Kriterien für die Aktivierung des Profils ausgewählt werden:
Gerät gehört dem angegebenen Inhaber ("="-Symbol).
Gerät gehört nicht dem angegebenen Inhaber ("#"-Symbol).
Wenn die Option aktiviert ist, wird die Aktivierung des Profils auf dem Gerät abhängig von den festgelegten Kriterien durchgeführt. Sie können den Gerätebesitzer angeben, wenn die Option aktiviert ist. Wenn die Option deaktiviert ist, wird das Aktivierungskriterium des Profils nicht angewandt. Diese Option ist standardmäßig deaktiviert.
Aktivieren Sie die Option, um die Regel zur Aktivierung des Profils auf dem Gerät anhand der Zugehörigkeit des Geräteinhabers zur internen Sicherheitsgruppe von Kaspersky Security Center anzupassen und zu aktivieren. In der Dropdown-Liste unter diesem Kontrollkästchen können die Kriterien für die Aktivierung des Profils ausgewählt werden:
Der Gerätebesitzer gehört zur angegebenen Sicherheitsgruppe ("="-Symbol).
Der Gerätebesitzer gehört nicht zur angegebenen Sicherheitsgruppe ("#"-Symbol).
Wenn die Option aktiviert ist, wird die Aktivierung des Profils auf dem Gerät abhängig von den festgelegten Kriterien durchgeführt. Sie können eine Sicherheitsgruppe von Kaspersky Security Center angeben. Wenn die Option deaktiviert ist, wird das Aktivierungskriterium des Profils nicht angewandt. Diese Option ist standardmäßig deaktiviert.
Aktivieren Sie diese Option, um die Regel zur Aktivierung des Profils auf dem Gerät in Abhängigkeit von der Rolle des Besitzers zu konfigurieren. Fügen Sie die Rolle manuell aus der Liste vorhandener Rollen hinzu.
Wenn die Option aktiviert ist, wird die Aktivierung des Profils auf dem Gerät abhängig von den festgelegten Kriterien durchgeführt.
Das Fenster Bedingungen bei Verwendung des Gerätebesitzers wird angezeigt, wenn das Kontrollkästchen Regeln für einen bestimmten Gerätebesitzer aktiviert ist.
Geben Sie in dem Fenster Bedingungen bei Verwendung von Hardwareeigenschaften die folgenden Einstellungen an:
Aktivieren Sie diese Option, um die Regel zur Aktivierung des Profils auf dem Gerät anhand der Arbeitsspeichergröße des Geräts anzupassen und zu aktivieren. In der Dropdown-Liste unter diesem Kontrollkästchen können die Kriterien für die Aktivierung des Profils ausgewählt werden:
Arbeitsspeicher des Geräts kleiner als festgelegter Wert (Zeichen "<")
Arbeitsspeicher des Geräts größer als festgelegter Wert (Zeichen ">")
Wenn die Option aktiviert ist, wird die Aktivierung des Profils auf dem Gerät abhängig von den festgelegten Kriterien durchgeführt. Sie können die Größe des Arbeitsspeichers auf dem Gerät angeben. Wenn die Option deaktiviert ist, wird das Aktivierungskriterium des Profils nicht angewandt. Diese Option ist standardmäßig deaktiviert.
Aktivieren Sie diese Option, um die Regel zur Aktivierung des Profils auf dem Gerät anhand der Anzahl der logischen Prozessoren des Geräts anzupassen und zu aktivieren. In der Dropdown-Liste unter diesem Kontrollkästchen können die Kriterien für die Aktivierung des Profils ausgewählt werden:
Anzahl der logischen Prozesse des Geräts kleiner oder gleich festgelegter Wert (Zeichen "<")
Anzahl der logischen Prozesse des Geräts größer oder gleich festgelegter Wert (Zeichen ">")
Wenn die Option aktiviert ist, wird die Aktivierung des Profils auf dem Gerät abhängig von den festgelegten Kriterien durchgeführt. Sie können die Anzahl der logischen Prozessoren auf dem Gerät angeben. Wenn die Option deaktiviert ist, wird das Aktivierungskriterium des Profils nicht angewandt. Diese Option ist standardmäßig deaktiviert.
Das Fenster Bedingungen bei Verwendung von Hardwareeigenschaften wird angezeigt, wenn das Kontrollkästchen Regeln für Hardware-Eigenschaften aktiviert ist.
Im Fenster Name der Regel für die Aktivierung des Richtlinienprofils, im Feld Regelname geben Sie einen Namen für die Regel ein.
Das Profil wird gespeichert. Das Profil wird auf dem Gerät aktiviert, wenn die Aktivierungsregel ausgeführt wird.
Die Regeln für die Aktivierung des Richtlinienprofils, die für das Profil erstellt wurden, werden in den Eigenschaften des Richtlinienprofils in dem Abschnitt Aktivierungsregeln angezeigt. Sie können die Regel für die Aktivierung des Richtlinienprofils ändern oder löschen.
Mehrere Aktivierungsregeln können gleichzeitig ausgeführt werden.