Параметры инсталляционного пакета Агента администрирования
Развернуть все | Свернуть все
Чтобы настроить параметры инсталляционного пакета Агента администрирования:
- В дереве консоли в папке Удаленная установка выберите вложенную папку Инсталляционные пакеты.
Папка Удаленная установка по умолчанию вложена в папку Дополнительно.
- В контекстном меню инсталляционного пакета Агента администрирования выберите пункт Свойства.
Откроется окно свойств инсталляционного пакета Агента администрирования.
Общие
Раздел Общие содержит общую информацию об инсталляционном пакете:
- название инсталляционного пакета;
- имя и версию программы, для которой сформирован инсталляционный пакет;
- размер инсталляционного пакета;
- дата создания инсталляционного пакета;
- путь к папке размещения инсталляционного пакета.
Параметры
В этом разделе можно настроить параметры, необходимые для обеспечения работоспособности Агента администрирования сразу после его установки. Параметры этого раздела доступны только для устройств под управлением Windows.
В блоке параметров Папка назначения можно выбрать папку на клиентском устройстве, в которую будет установлен Агент администрирования.
- Устанавливать в папку по умолчанию
Если выбран этот вариант, Агент администрирования будет установлен в папку <Диск>:\Program Files\Kaspersky Lab\NetworkAgent. Если такой папки нет, она будет создана автоматически.
По умолчанию выбран этот вариант.
- Устанавливать в заданную папку
Если выбран этот вариант, Агент администрирования будет установлен в папку, указанную в поле ввода.
В блоке параметров ниже можно задать пароль для задачи удаленной деинсталляции Агента администрирования:
- Использовать пароль деинсталляции
Если параметр включен, при нажатии на кнопку Изменить можно ввести пароль для удаления программы (доступно только для Агента администрирования на устройствах под управлением операционных систем семейства Windows).
По умолчанию параметр выключен.
- Статус
Статус пароля: Пароль задан или Пароль не задан.
По умолчанию пароль не установлен.
- Защитить службу Агента администрирования от неавторизованного удаления, остановки или изменения параметров работы
После того, как Агент администрирования был установлен на управляемом устройстве, компонент не может быть удален или изменен без требуемых прав. Работа Агента администрирования не может быть остановлена. Этот параметр не влияет на контроллеры домена.
Включите этот параметр, чтобы защитить Агент администрирования на рабочих станциях, управляемых с правами локального администратора.
По умолчанию параметр выключен.
- Автоматически устанавливать применимые обновления и патчи для компонентов со статусом "Не определено"
Если этот параметр включен, все загруженные обновления и патчи для Сервера администрирования, Агента администрирования, Консоли администрирования, Сервера мобильных устройств Exchange ActiveSync и Сервера iOS MDM будут установлены автоматически.
Если этот параметр выключен, то загруженные обновления и патчи будут установлены только после того, как вы измените их статус на Одобрено. Обновления и патчи со статусом Не определено не будут установлены.
По умолчанию параметр включен.
Подключение
В этом разделе можно настроить параметры подключения Агента администрирования к Серверу администрирования. Для установления соединения можно использовать SSL-протокол или UDP-протокол. Для настройки соединения укажите следующие параметры:
- Сервер администрирования
Адрес устройства, на котором установлен Сервер администрирования.
- Порт
Номер порта, по которому будет выполняться подключение.
- SSL-порт
Номер порта, по которому будет выполняться подключение с использованием протокола SSL.
- Использовать сертификат Сервера
Если этот параметр включен, для аутентификации доступа Агента администрирования к Серверу администрирования будет использоваться файл сертификата, который можно указать при нажатии на кнопку Обзор.
Если этот параметр выключен, файл сертификата будет получен с Сервера администрирования при первом подключении Агента администрирования по адресу, указанному в поле Адрес сервера.
Не рекомендуется выключать параметр, так как автоматическое получение сертификата Сервера администрирования Агентом администрирования при подключении к Серверу является небезопасным.
По умолчанию флажок установлен.
- Использовать SSL
Если этот параметр включен, подключение к Серверу администрирования будет выполняться через защищенный порт с использованием SSL-протокола.
По умолчанию параметр выключен. Чтобы ваше соединение оставалось безопасным, рекомендуется не выключать этот параметр.
- Использовать UDP-порт
Если этот параметр включен, подключение Агента администрирования к Серверу администрирования будет выполняться через UDP-порт. Это позволяет управлять клиентскими устройствами и получать информацию о них.
UDP-порт должен быть открыт на управляемых устройствах, на которых установлен Агент администрирования. Поэтому рекомендуется не выключать этот параметр.
По умолчанию параметр включен.
- Номер UDP-порта
В поле можно указать номер порта подключения Сервера администрирования к Агенту администрирования по протоколу UDP.
По умолчанию номер UDP-порта – 15000.
- Открывать порты Агента администрирования в брандмауэре Microsoft Windows
Если параметр включен, порты, используемые Агентом администрирования, будут добавлены в список исключений брандмауэра Microsoft Windows.
По умолчанию параметр включен.
- Использовать прокси-сервер
Если этот параметр выключен, для подключения устройства к Серверу администрирования используется прямое соединение.
Если этот параметр включен, укажите параметры прокси-сервера:
- Адрес прокси-сервера
- Порт прокси-сервера
Если ваш прокси-сервер требует аутентификации, включите параметр Аутентификация на прокси-сервере и укажите Имя пользователя и Пароль той учетной записи, под которой установлено соединение с прокси-сервером. Рекомендуется указывать данные учетной записи с минимальными правами, необходимыми только для аутентификации на прокси-сервере.
В целях совместимости не рекомендуется указывать параметры подключения к прокси-серверу в параметрах инсталляционного пакета Агента администрирования.
Дополнительно
В разделе Дополнительно, вы можете настроить, как использовать шлюз соединения. Для этого можно выполнить следующие действия:
- Используйте Агент администрирования в качестве шлюза соединения в демилитаризованной зоне (DMZ) для подключения к Серверу администрирования, связи с ним и сохранения данных в безопасности на Агенте администрирования, во время передачи данных.
- Подключайтесь к Серверу администрирования с помощью шлюза соединения, чтобы уменьшить количество подключений к Серверу администрирования. В этом случае введите адрес устройства, которое будет выступать в качестве шлюза соединения в поле Адрес шлюза соединения.
- Настройте подключение для Virtual Desktop Infrastructure (VDI), если в вашей сети есть виртуальные машины. Для этого выполните следующее:
- Включить динамический режим для VDI
Если параметр включен, для Агента администрирования, установленного на виртуальной машине, будет включен динамический режим для Virtual Desktop Infrastructure (VDI).
По умолчанию параметр выключен.
- Оптимизировать параметры для VDI
Если параметр включен, в параметрах Агента администрирования выключены следующие функции:
- получение информации об установленном программном обеспечении;
- получение информации об аппаратном обеспечении;
- получение информации о наличии уязвимостей;
- получение информации о необходимых обновлениях.
По умолчанию параметр выключен.
Дополнительные компоненты
В этом разделе можно выбрать дополнительные компоненты для совместной установки с Агентом администрирования.
Теги
В разделе Теги отображается список ключевых слов (тегов), которые можно добавлять клиентским устройствам после установки на них Агента администрирования. Вы можете добавлять и удалять теги из списка, а также переименовывать теги.
Если рядом с тегом установлен флажок, тег будет автоматически добавлен управляемым устройствам при установке на них Агента администрирования.
Если флажок рядом с тегом снят, тег не будет автоматически добавлен управляемым устройствам при установке на них Агента администрирования. Этот тег можно добавить устройствам вручную.
При удалении тега из списка тег автоматически снимается со всех устройств, которым он добавлен.
История ревизий
В этом разделе можно посмотреть историю ревизий инсталляционного пакета. Вы можете сравнивать ревизии, просматривать ревизии, сохранять ревизии в файл, добавлять и изменять описания ревизий.
Параметры инсталляционного пакета Агента администрирования доступны для конкретной операционной системы, которые приведены в таблице ниже.
Параметры инсталляционного пакета Агента администрирования
Раздел свойств
|
Windows
|
Mac
|
Linux
|
Общие
|
|
|
|
Параметры
|
|
|
|
Подключение
|
|
(кроме параметров Открывать порты Агента администрирования в брандмауэре Microsoft Windows и Использовать только автоматическое определение прокси-сервера)
|
(кроме параметров Открывать порты Агента администрирования в брандмауэре Microsoft Windows и Использовать только автоматическое определение прокси-сервера)
|
Дополнительно
|
|
|
|
Дополнительные компоненты
|
|
|
|
Теги
|
|
(кроме правил автоматического назначения тегов)
|
(кроме правил автоматического назначения тегов)
|
История ревизий
|
|
|
|
В начало