Содержание
Создание иерархии Серверов администрирования: добавление подчиненного Сервера администрирования
Вы можете назначить Сервер администрирования, работающий локально, подчиненным Сервером, установив таким образом отношение иерархии "главный Сервер – подчиненный Сервер" внутри вашей сети. Для Сервера администрирования, который находится в инфраструктуре "Лаборатории Касперского", и главный, и подчиненный Серверы администрирования в вашей сети являются подчиненными. Вы можете добавить как Сервер администрирования с системой Windows, так и Сервер администрирования с системой Linux.
Чтобы добавить подчиненный Сервер администрирования, доступный для подключения:
- Убедитесь, что на будущем подчиненном Сервере администрирования установлено приложение Kaspersky Security Center Web Console.
- На будущем подчиненном Сервер администрирования загрузите сертификат Сервера администрирования и сохраните его, чтобы его можно было добавить на главный Сервер администрирования на одном из шагов мастера добавления подчиненного Сервера администрирования.
- Выполните следующие действия через Kaspersky Security Center Web Console на будущем подчиненном Сервере администрирования (также вы можете предложить выполнить эти действия администратору будущего подчиненного Сервера администрирования):
- В главном меню нажмите на значок параметров (
) рядом с именем будущего подчиненного Сервера администрирования.
- На открывшейся странице свойств перейти в раздел Иерархия Серверов администрирования на вкладке Общие.
- Выберите параметр Данный Сервер администрирования является подчиненным в иерархии.
- Выберите тип Cloud Console в качестве типа главного Сервера администрирования.
Поля становятся доступными для установки соединения между подчиненным и главным Серверами администрирования.
- В полях Адрес HDS-сервера (для главного Сервера администрирования на Kaspersky Security Center Cloud Console) и Порты HDS-сервера укажите адрес и порт главного Сервера администрирования Kaspersky Security Center Cloud Console.
Вы можете найти адрес HDS-сервера и порт HDS-сервера в интерфейсе Kaspersky Security Center Cloud Console Administration Server в разделе Иерархия Серверов администрирования на вкладке Общие окна свойств. Вы можете скопировать и вставить эти данные в поля окна свойств подчиненного Сервера администрирования.
- Нажмите на кнопку Укажите сертификат главного Сервера администрирования и выберите сертификат.
Вы можете загрузить этот сертификат с Сервера администрирования Kaspersky Security Center Cloud Console в разделе Иерархия Серверов администрирования на вкладке Общие окна свойств, нажав на кнопку Посмотреть сертификат Сервера.
- Нажмите на кнопку Укажите сертификат службы Hosted Discovery Service и выберите сертификат.
Вы можете загрузить этот сертификат с Сервера администрирования Kaspersky Security Center Cloud Console в разделе Иерархия Серверов администрирования на вкладке Общие в окне свойств, нажав на кнопку HDS-сертификат, выпущенный корневым центром сертификации.
- Если вы используете прокси-сервер для подключения к Серверу администрирования Kaspersky Security Center Cloud Console (то есть к главному Серверу в построенной вами иерархии), укажите это и введите учетные данные прокси-сервера.
- Выберите параметр Подключать главный Сервер к подчиненному Серверу в демилитаризованной зоне, если подчиненный Сервер администрирования находится в демилитаризованной зоне (DMZ).
- Нажмите на кнопку Сохранить, чтобы сохранить изменения и закрыть окно.
- В главном меню нажмите на значок параметров (
- В главном меню нажмите на значок параметров (
) рядом с именем будущего главного Сервера администрирования.
- На открывшейся странице свойств нажмите на вкладку Серверы администрирования.
- Установите флажок рядом с именем группы администрирования, в которую вы хотите добавить подчиненный Сервер администрирования.
- В меню выберите пункт Подключить подчиненный Сервер администрирования.
Запустится мастер добавления подчиненного Сервера администрирования. Для продолжения работы мастера нажмите на кнопку Далее.
- Заполните следующие поля:
- Если вы используете прокси-сервер для подключения к Серверу администрирования Kaspersky Security Center Cloud Console (то есть будущему главному Серверу), укажите это и введите учетные данные прокси-сервера.
- Следуйте далее указаниям мастера.
После завершения работы мастера иерархия "главный Сервер – подчиненный Сервер" создана. Главный Сервер начинает принимать подключение от подчиненного Сервера через порт 13000. Задачи и политики главного Сервера администрирования получены и применены. Подчиненный Сервер администрирования отображается на главном Сервере администрирования, в группе администрирования, в которую он был добавлен.