一个管理服务器可以支持最多 100,000 台设备。如果组织网络中的设备总数超过 100,000,必须在网络中部署多个管理服务器,并合并到一个方便集中管理的层级。
如果组织包含大规模有各自管理员的远程本地办公室(分支),则适合在这些办公室部署管理服务器。否则,此类办公室必须被视为通过低吞吐量通道连接的独立网络,请参见“标准配置:由自己管理员运行的多个大规模办公室”部分。
当使用由狭窄通道连接的拆分网络时,可以分配一个或几个网络代理作为分发点来节省流量(参见分发点数量计算表格)。这种情况下,一个拆分网络中的所有设备都从此本地更新中心上获取更新。实际分发点可以从管理服务器(默认情景)和互联网上的卡巴斯基服务器下载更新(参见“标准配置:多个小型远程办公室”)。
“Kaspersky Security Center 标准配置”部分提供了 Kaspersky Security Center 标准配置的详细描述。当计划部署时,根据组织架构选择最合适的标准配置。
在部署计划阶段,必须考虑到特别证书 X.509 到管理服务器的分配。X.509 证书到管理服务器的分配可能用在以下情况(部分列表):