Über das Umschalten eines Administrationsagenten auf einen anderen Administrationsserver
In Kaspersky Security Center besteht die Möglichkeit, den Administrationsagenten eines Client-Geräts bei einer Änderung der folgenden Netzwerkeigenschaften auf andere Administrationsserver umzuschalten:
Bedingung für die DHCP-Serveradresse – Änderung der IP-Adresse für den DHCP-Server (Dynamic Host Configuration Protocol) im Netzwerk.
Bedingung für die standardmäßige Adresse des Verbindungs-Gateways – Änderung des Standard-Gateways im Netzwerk.
Bedingung für DNS-Domäne – Änderung des DNS-Suffixes im Subnetz.
Bedingung für die DNS-Serveradresse – Änderung der IP-Adresse für den DNS-Server im Netzwerk.
Bedingung für die WINS-Serveradresse – Änderung der IP-Adresse für den WINS-Server im Netzwerk. Diese Einstellung ist nur auf Windows-Geräten verfügbar.
Bedingung für die Namensauflösung – Änderung des DNS- oder NetBIOS-Namens des Client-Geräts.
Bedingung für Subnetz – Änderung der Adresse und Subnetzmaske.
Bedingung für die Erreichbarkeit der Windows-Domäne – Änderung des Status der Windows-Domäne, mit der das Client-Gerät verbunden ist. Diese Einstellung ist nur auf Windows-Geräten verfügbar.
Bedingung für Verfügbarkeit der SSL-Verbindungsadresse – Das Client-Gerät kann oder kann nicht (in Abhängigkeit der von Ihnen gewählten Option) eine SSL-Verbindung zu einem Server (Name:Port) herstellen. Sie können für jeden Server ein zusätzliches SSL-Zertifikat hinzufügen. In diesem Fall verifiziert der Administrationsagent das Serverzertifikat zusätzlich zur Prüfung auf eine mögliche SSL-Verbindung. Wenn das Zertifikat nicht übereinstimmt, schlägt die Verbindung fehl.
Diese Funktion wird nur für Administrationsagenten unterstützt, die auf Geräten unter Windows oder macOS installiert sind.
Bei der Installation des Administrationsagenten werden die ursprünglichen Verbindungseinstellungen des Administrationsagenten mit dem Administrationsserver eingegeben. Sobald die Regeln für die Umstellung des Administrationsagenten mit anderen Administrationsservern definiert wurden, reagiert der Agent auf die Änderungen der Netzwerkeigenschaften folgendermaßen:
Wenn die Netzwerkeigenschaften einer der erstellten Regeln entsprechen, wird der Administrationsagent mit dem in der Regel vorgegebenen Administrationsserver verbunden. Die auf den Client-Geräten installierten Anwendungen wechseln zu den Richtlinien für mobile Benutzer, wenn dies durch eine Regel vorgegeben wurde.
Wird keine Regel ausgeführt, wird der Administrationsagent auf die ursprünglichen Verbindungseinstellungen mit dem Administrationsserver zurückgesetzt, die bei der Installation vorgegeben wurden. Die auf den Client-Geräten installierten Programme werden auf die aktiven Richtlinien zurückgesetzt.
Ist der Administrationsserver nicht verfügbar, verwendet der Administrationsagent die Richtlinien für mobile Benutzer.
Die Verbindungseinstellungen des Administrationsagenten mit dem Administrationsserver werden im Verbindungsprofil gespeichert. Im Verbindungsprofil können Sie Regeln für den Wechsel der Client-Geräte zu den Richtlinien für mobile Benutzer erstellen sowie das Profil so einrichten, dass es nur zum Download von Updatedateien verwendet wird.