Assegnazione manuale di punti di distribuzione

Espandi tutto | Comprimi tutto

Kaspersky Security Center Cloud Console consente di assegnare manualmente ai dispositivi il ruolo di punti di distribuzione. È consigliabile calcolare il numero e la configurazione dei punti di distribuzione richiesti per la rete.

I dispositivi dei punti di distribuzione che eseguono macOS non possono scaricare gli aggiornamenti dai server di aggiornamento Kaspersky.

Se uno o più dispositivi che eseguono macOS rientrano nell'ambito dell'attività Scarica aggiornamenti negli archivi dei punti di distribuzione, l'attività viene completata con lo stato Non riuscito, anche se è stata completata correttamente in tutti i dispositivi Windows.

I dispositivi che operano come punti di distribuzione devono essere protetti, anche da un punto di vista fisico, da qualsiasi accesso non autorizzato.

Per assegnare manualmente a un dispositivo il ruolo di punto di distribuzione:

  1. Nel menu principale, fare clic sul nome di Administration Server.

    Verrà visualizzata la finestra delle proprietà di Administration Server.

  2. Nella scheda Generali selezionare la sezione Punti di distribuzione.
  3. Fare clic sul pulsante Assegna.
  4. Selezionare il dispositivo che si desidera rendere un punto di distribuzione.

    Quando si seleziona un dispositivo, tenere presenti le funzionalità operative dei punti di distribuzione e i requisiti definiti per il dispositivo che opera come punto di distribuzione.

  5. Selezionare il gruppo di amministrazione da includere nell'ambito del punto di distribuzione selezionato.
  6. Fare clic sul pulsante Aggiungi.

    Il punto di distribuzione aggiunto sarà visualizzato nell'elenco dei punti di distribuzione, nella sezione Punti di distribuzione.

  7. Selezionare il nuovo punto di distribuzione aggiunto nell'elenco per aprire la relativa finestra delle proprietà.
  8. Configurare il punto di distribuzione nella finestra delle proprietà:
    • La sezione Generali contiene le impostazioni per l'interazione tra il punto di distribuzione e i dispositivi client:
      • Porta SSL
      • Usa multicast
      • Indirizzo IP multicast
      • Numero di porta IP multicast
      • Indirizzo del punto di distribuzione per i dispositivi remoti
      • Distribuisci aggiornamenti
      • Distribuisci pacchetti di installazione
      • Esegui server push
      • Porta server push
    • Nella sezione Ambito specificare l'ambito in cui il punto di distribuzione distribuirà gli aggiornamenti (gruppi di amministrazione e/o percorso di rete).

      Se si desidera specificare un gruppo di amministrazione, fare clic sul pulsante Aggiungi gruppo. Nel riquadro a destra visualizzato, selezionare il gruppo di amministrazione nell'elenco a discesa, quindi fare clic sul pulsante Aggiungi.

      Se si desidera specificare una subnet, fare clic sul pulsante Aggiungi subnet. Nel riquadro di destra visualizzato, fare clic sul pulsante Aggiungi, quindi specificare il nome della subnet.

      Per i dispositivi in cui viene eseguito il sistema operativo Windows, viene visualizzato l'interruttore Assegna automaticamente i punti di distribuzione in questa descrizione del percorso di rete. Non è possibile determinare il percorso di rete per i dispositivi che eseguono altri sistemi operativi.

    • Nella sezione Sorgente degli aggiornamenti, è possibile selezionare una sorgente degli aggiornamenti per il punto di distribuzione.
    • Se i punti di distribuzione utilizzano un server proxy durante la connessione a Internet, nella sezione Impostazioni connessione Internet è possibile specificare le seguenti impostazioni:
      • Usa server proxy
      • Indirizzo server proxy
      • Numero di porta
      • Ignora il server proxy per gli indirizzi locali
      • Autenticazione server proxy
      • Nome utente
      • Password
    • Nella sezione Proxy KSN è possibile configurare l'applicazione per l'utilizzo del punto di distribuzione per l'inoltro delle richieste KSN dai dispositivi gestiti:
      • Abilita proxy KSN sul lato del punto di distribuzione
      • Porta
      • Usa porta UDP
      • Porta UDP
      • Usa HTTPS
      • Porta HTTPS
    • Nella sezione Gateway di connessione, è possibile configurare il punto di distribuzione in modo che funga da gateway per la connessione tra le istanze di Network Agent e Administration Server se non è possibile stabilire una connessione diretta a causa dell'organizzazione della rete. A tale scopo, abilitare l'interruttore Gateway di connessione.

      Per impostazione predefinita, questa opzione è disabilitata.

      Quando i dispositivi mobili vengono connessi ad Administration Server tramite il punto di distribuzione che funge da gateway di connessione, è possibile abilitare le seguenti opzioni:

      • Apri porta per i dispositivi mobili (autenticazione SSL solo di Administration Server)
      • Apri porta per i dispositivi mobili (autenticazione SSL bidirezionale)

      In entrambi i casi, i certificati vengono verificati quando si stabilisce la sessione TLS solo nel punto di distribuzione. I certificati non vengono inoltrati per la verifica da parte dell'Administration Server. Dopo aver stabilito una sessione TLS con il dispositivo mobile, il punto di distribuzione utilizza il certificato di Administration Server per creare un tunnel per la sincronizzazione tra il dispositivo mobile e Administration Server. Se si apre la porta per l'autenticazione SSL bidirezionale, l'unico modo per distribuire il certificato del dispositivo mobile è tramite un pacchetto di installazione.

    • Configurare il polling dei domini Windows, del controller di domini e degli intervalli IP da parte del punto di distribuzione:
      • Polling domini Windows

        La sezione viene visualizzata solo per i punti di distribuzione in cui viene eseguito Windows.

      • Polling del controller di dominio
      • Polling intervallo IP
    • Nella sezione Avanzate specificare la cartella che il punto di distribuzione deve utilizzare per archiviare i dati distribuiti:
      • Usa cartella predefinita
      • Usa cartella specificata
    • Nella sezione Statistiche, è possibile visualizzare le statistiche sul download dei database anti-virus nel dispositivo o le statistiche sull'installazione dei pacchetti nel dispositivo.
  9. Fare clic sul pulsante OK.

I dispositivi selezionati opereranno come punti di distribuzione.

Vedere anche:

Porte utilizzate da Kaspersky Security Center Cloud Console

Scenario: Individuazione dei dispositivi nella rete

Inizio pagina