Dieser Abschnitt beschreibt das Szenario der geräteorientierten Herangehensweise an die zentralisierte Konfiguration der Kaspersky-Anwendungen, die auf den verwalteten Geräten installiert sind. Nach Abschluss dieses Szenarios werden die Programme gemäß den von Ihnen festgelegten Richtlinien und Richtlinienprofilen auf allen verwalteten Geräten konfiguriert.
Sie können auch eine benutzerzentrierte Sicherheitsverwaltung als Alternative oder zusätzliche Option zum gerätezentrierten Ansatz in Betracht ziehen.
Prozess
Das Szenario der geräteorientierten Verwaltung der Kaspersky-Anwendungen umfasst die folgenden Schritte:
Passen Sie die Einstellungen der auf den verwalteten Geräten installierten Kaspersky-Anwendungen an, indem Sie für jede Anwendung eine Richtlinie erstellen. Diese Auswahl an Richtlinien wird an die Client-Geräte weitergegeben.
Wenn Sie den Schutz Ihres Netzwerks im Schnellstartassistenten konfigurieren, erstellt Kaspersky Security Center Cloud Console eine Standardrichtlinie für Kaspersky Endpoint Security für Windows. Wenn Sie den Konfigurationsvorgang mithilfe dieses Assistenten abgeschlossen haben, müssen Sie keine neue Richtlinie für dieses Programm erstellen. Fahren Sie mit der manuellen Konfiguration der Richtlinie für Kaspersky Endpoint Security fort.
Wenn Sie über eine hierarchische Struktur aus mehreren Administrationsgruppen verfügen, erben die untergeordneten Administrationsgruppen standardmäßig die Richtlinien des primären Administrationsservers. Sie können die Vererbung an die untergeordneten Gruppen erzwingen, um Änderungen an den durch die Richtlinie höherer Ebene festgelegten Einstellungen zu verhindern. Wenn Sie möchten, dass nur bestimmte Einstellungen zwangsweise vererbt werden, können Sie diese in der Richtlinie höherer Ebene sperren. Die verbliebenen, nicht gesperrten Einstellungen können in den Richtlinien niedriger Ebene geändert werden. Dank der erstellten Hierarchie aus Richtlinien können Sie die Geräte in den Administrationsgruppen optimal verwalten.
Anleitung: Richtlinie erstellen
Wenn Sie möchten, dass Geräte innerhalb einer Administrationsgruppe verschiedene Richtlinieneinstellungen erhalten, erstellen Sie Richtlinienprofile für diese Geräte. Ein Richtlinienprofil ist eine benannte Teilmenge von Richtlinieneinstellungen. Diese Teilmenge wird auf Zielgeräten gemeinsam mit der Richtlinie verteilt und ergänzt sie unter einer bestimmten Bedingung, die als Profilaktivierungsbedingung bezeichnet wird. Profile enthalten nur jene Einstellungen, die sich von der "zugrundeliegenden" Richtlinie unterscheiden, die auf dem verwalteten Gerät aktiv ist.
Die Verwendung von Bedingungen zur Aktivierung von Profilen erlaubt die Anwendung verschiedener Richtlinienprofile auf Geräte, die sich z. B. in einer bestimmten Einheit oder Sicherheitsgruppe des Active Directory befinden, eine bestimmte Hardware-Konfiguration besitzen oder mit besonderen Tags markiert sind. Verwenden Sie Tags, um Geräte anhand bestimmter Kriterien zu filtern. So können Sie z. B. das Tag Windows erstellen, es allen Geräten mit einem Windows-Betriebssystem zuweisen und dieses Tag dann als Bedingung zur Aktivierung eines Richtlinienprofils festlegen. Als Ergebnis werden alle Kaspersky-Anwendungen, die auf Windows-Geräten installiert sind, von ihrem eigenen Richtlinienprofil verwaltet.
Anleitung:
Kaspersky Security Center Cloud Console synchronisiert den Administrationsserver mehrmals pro Stunde automatisch mit den verwalteten Geräten. Während der Synchronisierung werden neue oder veränderte Richtlinien und Richtlinienprofile an die verwalteten Geräte weitergegeben. Sie können die automatische Synchronisierung umgehen und die Synchronisierung auch manuell mit dem Befehl Synchronisierung erzwingen ausführen. Sobald die Synchronisierung abgeschlossen ist, werden die Richtlinien und Richtlinienprofile an die installierten Kaspersky-Anwendungen weitergegeben und von ihnen übernommen.
Sie können überprüfen, ob die Richtlinien und Richtlinienprofile an ein bestimmtes Gerät übertragen wurden. Kaspersky Security Center Cloud Console registriert das Datum und die Uhrzeit der Weitergabe in den Eigenschaften des Geräts.
Anleitung: Erzwungene Synchronisierung
Ergebnisse
Nach Abschluss des geräteorientierten Szenarios werden die Kaspersky-Anwendungen gemäß den festgelegten Einstellungen konfiguriert und mittels Richtlinienhierarchie weitergegeben.
Die konfigurierten Anwendungsrichtlinien und Richtlinienprofile werden automatisch auf neue Geräte angewendet, die zu den Administrationsgruppen hinzugefügt werden.