初始化部署
如果已经有网络代理安装在设备,在该设备上远程安装应用程序通过该网络代理运行。要安装的应用程序分发包通过网络代理和管理服务器之间的通信渠道,与管理员定义的安装设置一并传输。为了传递分发包,您可以使用中继分发节点,即分发点、组播传递等。有关如何在已安装网络代理的受管理设备上安装应用程序的更多详细信息,请参阅本节下文。
您可以在运行 Windows 的设备上执行网络代理初始化安装,使用以下方法之一:
- 使用应用程序远程安装的第三方工具。
- 通过克隆带有操作系统和网络代理的管理员硬盘驱动器镜像:使用 Kaspersky Security Center 提供的工具处理磁盘镜像或使用第三方工具。
- 使用 Windows 组策略:使用标准 Windows 组策略管理工具、或在自动模式下,通过 Kaspersky Security Center 远程安装任务的专用选项。
- 在强制模式,使用 Kaspersky Security Center 远程安装任务的特殊选项。
- 通过发送设备用户链接到 Kaspersky Security Center 生成的独立包。独立包是包含所选应用程序分发包的定义了设置的可执行模块集合。
- 在设备上手动运行应用程序安装程序。
在运行 Linux 的设备上初始安装网络代理可以使用以下方法:
在运行 macOS 的设备上初始安装网络代理可以使用以下方法:
- 通过在 macOS 分发点上运行远程安装任务。
- 通过发送设备用户链接到 Kaspersky Security Center 生成的独立包。独立包是包含所选应用程序分发包的具有预定义设置的可执行模块集合。
当选择部署应用程序到受管理网络的方法和策略时,您必须考虑很多因素(部分列表):
- 组织网络的配置。
- 设备总数。
- 在组织网络的设备出席、不是任何活动目录域成员、在设备上具有管理员权限的统一账户的出席。
- 管理服务器和设备通道的容量。
- 管理服务器和远程子网之间的通信类型以及那些子网中的网络通道容量。
- 部署之初应用在远程设备上的安全设置(例如 UAC 和简单文件共享模式的使用)。
页顶