Designación manual de puntos de distribución

Expandir todo | Contraer todo

Kaspersky Security Center Cloud Console le permite asignar manualmente dispositivos para actuar como puntos de distribución. Recomendamos que calcule la cantidad y la configuración de los puntos de distribución necesarios para su red.

Los puntos de distribución con macOS no pueden descargar actualizaciones de los servidores de actualizaciones de Kaspersky.

Si hay uno o más dispositivos con macOS en el alcance de la tarea Descargar actualizaciones en los repositorios de los puntos de distribución, la tarea terminará con el estado Error aunque se complete sin errores en todos los dispositivos con Windows.

Los dispositivos designados como puntos de distribución deben protegerse contra el acceso no autorizado por medios virtuales y físicos.

Para designar manualmente un dispositivo como punto de distribución:

  1. En el menú principal, haga clic en el nombre del Servidor de administración.

    Se abre la ventana Propiedades del Servidor de administración.

  2. En la pestaña General, elija la sección Puntos de distribución.
  3. Haga clic en el botón Asignar.
  4. Seleccione el dispositivo que quiera designar como punto de distribución.

    A la hora de seleccionar un dispositivo, tenga presentes las características de funcionamiento de los puntos de distribución y los requisitos con los que debe cumplir un dispositivo para actuar como punto de distribución.

  5. Seleccione el grupo de administración que desee incluir en el alcance del punto de distribución seleccionado.
  6. Haga clic en el botón Añadir.

    El punto de distribución agregado aparecerá en la lista de puntos de distribución, en la sección Puntos de distribución.

  7. Seleccione el punto de distribución recién añadido en la lista para abrir su ventana de propiedades.
  8. En la ventana de propiedades, configure los ajustes del punto de distribución:
    • La sección General contiene la configuración de interacción entre el punto de distribución con los dispositivos cliente:
      • Puerto SSL
      • Usar multidifusión
      • Dirección IP de difusión múltiple
      • Número de puerto de multidifusión IP
      • Dirección del punto de distribución para dispositivos remotos
      • Desplegar actualizaciones
      • Desplegar paquetes de instalación
      • Ejecutar servidor push
      • Puerto del servidor push
    • En la sección Cobertura, especifique el ámbito en el que el punto de distribución distribuirá actualizaciones (grupos de administración y/o ubicación de la red).

      Si desea especificar un grupo de administración, haga clic en el botón Añadir grupo. En el panel derecho que se abre, elija el grupo de administración de la lista desplegable y luego haga clic en el botón Añadir.

      Si desea especificar una subred, haga clic en el botón Añadir subred. En el panel derecho que se abre, haga clic en el botón Añadir y especifique el nombre de la subred.

      Para los dispositivos con el sistema operativo Windows, se muestra el conmutador Asignar automáticamente puntos de distribución dentro de esta descripción de ubicación de red. No se puede determinar la ubicación de red de dispositivos con otros sistemas operativos.

    • En la sección Origen de actualizaciones, puede elegir una fuente de actualizaciones para el punto de distribución.
    • Si sus puntos de distribución utilizan un servidor proxy al conectarse a Internet, en la sección Configuración de la conexión a Internet, puede especificar la siguiente configuración:
      • Usar servidor proxy
      • Dirección del servidor proxy
      • Número de puerto
      • No utilizar el servidor proxy para direcciones locales
      • Autenticación del servidor proxy
      • Nombre de usuario
      • Contraseña
    • En la sección Proxy de KSN, puede configurar la aplicación para utilizar el punto de distribución para reenviar solicitudes de KSN desde los dispositivos administrados:
      • Activar el proxy de KSN en el punto de distribución
      • Puerto
      • Usar puerto UDP
      • Puerto UDP
      • Utilizar HTTPS
      • Puerto HTTPS
    • En la sección Puerta de enlace de conexión, puede configurar el punto de distribución para que actúe como puerta de enlace para la conexión entre las instancias del Agente de red y el Servidor de administración si no se puede establecer una conexión directa debido a la organización de su red. Para hacer esto, active el conmutador Puerta de enlace de conexión.

      Esta opción está deshabilitada de manera predeterminada.

      Al conectar dispositivos móviles al Servidor de administración a través del punto de distribución que actúa como puerta de enlace de conexión, puede activar las siguientes opciones:

      • Abrir puerto para dispositivos móviles (Autenticación SSL solo para el Servidor de administración)
      • Abrir puerto para dispositivos móviles (Autenticación SSL bidireccional)

      En ambos casos, los certificados se verifican durante el establecimiento de la sesión TLS únicamente en el punto de distribución. Los certificados no se reenvían para que los verifique el Servidor de administración. Una vez establecida una sesión TLS con el dispositivo móvil, el punto de distribución utiliza el certificado del Servidor de administración con el fin de crear un túnel para la sincronización entre el dispositivo móvil y el Servidor de administración. Si abre el puerto para la autenticación SSL bidireccional, la única forma de distribuir el certificado del dispositivo móvil es a través de un paquete de instalación.

    • Configure los sondeos de los dominios de Windows, el controlador de dominio y los intervalos IP según el punto de distribución:
      • Sondeo de dominios de Windows

        La sección solo se muestra para los puntos de distribución que ejecutan Windows.

      • Sondeo del controlador de dominio
      • Sondeo de rangos IP
    • En la sección Avanzado, especifique la carpeta que el punto de distribución debe usar para almacenar datos distribuidos:
      • Usar carpeta predeterminada
      • Usar carpeta especificada
    • En la sección Estadísticas, puede ver estadísticas sobre la descarga de bases de datos antivirus al dispositivo o estadísticas sobre la instalación de paquetes en el dispositivo.
  9. Haga clic en el botón Aceptar.

El dispositivo seleccionado se designa como punto de distribución.

Consulte también:

Puertos utilizados por Kaspersky Security Center Cloud Console

Escenario: Descubrir dispositivos conectados a la red

Principio de página