Kaspersky Security Center 中的管理组结构运行以下功能:
将相关设置应用到设备还有一种方式:使用策略配置文件。此种情况下,策略范围使用标签、Active Directory 组织单元中的设备位置、Active Directory 安全组中的成员关系等进行设置。
还有一个不基于管理组层级定义组任务范围的方法:使用设备分类的任务和特定设备的任务。
当建立管理组结构时,您必须考虑到组织网络的拓扑以便最优分配分发点。分发点的最优分发允许您在企业网络中保存流量。
根据组织图表和网络拓扑,以下标准配置可以被应用到管理组结构:
作为分发点的设备必须被保护,包括物理保护,以防范非授权的访问。