Ustawienia pakietu instalacyjnego Agenta sieciowego
Rozwiń wszystko | Zwiń wszystko
W celu skonfigurowania pakietu instalacyjnego Agenta sieciowego:
- W folderze Zdalna instalacja drzewa konsoli wybierz podfolder Pakiety instalacyjne.
Domyślnie folder Zdalna instalacja to podfolder folderu Zaawansowane.
- Z menu kontekstowego pakietu instalacyjnego Agenta sieciowego wybierz Właściwości.
Zostanie otwarte okno właściwości pakietu instalacyjnego Agenta sieciowego.
Ogólne
Sekcja Ogólne wyświetla ogólne informacje o pakiecie instalacyjnym:
- Nazwa pakietu instalacyjnego
- Nazwę i wersję aplikacji, dla której został utworzony pakiet instalacyjny
- Rozmiar pakietu instalacyjnego
- Data utworzenia pakietu instalacyjnego
- Ścieżkę dostępu do folderu pakietu instalacyjnego
Ustawienia
Ta sekcja przedstawia ustawienia wymagane do zapewnienia właściwego działania Agenta sieciowego natychmiast po jego zainstalowaniu. Ustawienia w tej sekcji są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows.
W grupie ustawień Folder docelowy możesz wybrać folder na urządzeniu klienckim, w którym zostanie zainstalowany Agent sieciowy.
- Zainstaluj w folderze domyślnym
Jeśli ta opcja jest zaznaczona, Agent sieciowy zostanie zainstalowany w folderze <Dysk>:\Program Files\Kaspersky Lab\NetworkAgent. Jeżeli taki folder nie istnieje, zostanie utworzony automatycznie.
Domyślnie opcja ta jest zaznaczona.
- Zainstaluj we wskazanym folderze
Jeżeli ta opcja jest zaznaczona, Agent sieciowy zostanie zainstalowany w folderze określonym w polu do wprowadzania danych.
W następującej grupie ustawień możesz określić hasło dla zadania zdalnej dezinstalacji Agenta sieciowego:
- Użyj hasła dezinstalacyjnego
Jeśli ta opcja jest włączona, klikając przycisk Modyfikuj możesz wprowadzić hasło dezinstalacyjne (dostępne tylko dla Agenta sieciowego na urządzeniach działających pod kontrolą systemów operacyjnych Windows).
Domyślnie opcja ta jest wyłączona.
- Stan
Stan hasła: Hasło zostało określone lub Hasło nie zostało określone.
Domyślnie hasło nie jest ustawione.
- Chroń usługę Agenta sieciowego przed nieuprawnionym usuwaniem, zatrzymywaniem i zmianami ustawień
Gdy ta opcja pozostaje aktywna, po zainstalowaniu Agenta sieciowego na zarządzanym urządzeniu, składnik nie może zostać usunięty ani ponownie skonfigurowany bez wymaganych uprawnień. Usługa Agenta sieciowego nie może zostać zatrzymana. Ta opcja nie ma wpływu na kontrolery domeny.
Włącz tę opcję, aby chronić Agenta sieciowego na stacjach roboczych obsługiwanych z uprawnieniami lokalnego administratora.
Domyślnie opcja ta jest wyłączona.
- Automatycznie instaluj możliwe do zainstalowania aktualizacje i poprawki dla składników ze stanem Niezdefiniowany
Jeśli ta opcja jest włączona, wszystkie pobrane aktualizacje i poprawki dla Serwera administracyjnego, Agenta sieciowego, konsoli Kaspersky Security Center Web Console, Serwera urządzeń mobilnych Exchange i Serwera iOS MDM zostaną zainstalowane automatycznie.
Jeśli ta opcja jest wyłączona, wszystkie pobrane uaktualnienia i poprawki zostaną zainstalowane dopiero po zmianie ich stanu na Zatwierdzono. Uaktualnienia i łaty ze stanem Nie zdefiniowano nie zostaną zainstalowane.
Domyślnie opcja ta jest włączona.
Połączenie
W tej sekcji możesz skonfigurować połączenie Agenta sieciowego z Serwerem administracyjnym. Do nawiązania połączenia możesz użyć protokołu SSL lub UDP. W celu skonfigurowania połączenia, określ następujące ustawienia:
- Serwer administracyjny
Adres urządzenia z zainstalowanym Serwerem administracyjnym.
- Port
Numer portu używanego do nawiązywania połączenia.
- Port SSL
Numer portu używanego do nawiązywania połączenia po protokole SSL.
- Użyj certyfikatu Serwera
Jeśli ta opcja jest włączona, autoryzacja dostępu Agenta sieciowego do Serwera administracyjnego użyje pliku certyfikatu, który możesz określić, klikając przycisk Przeglądaj.
Jeśli ta opcja jest wyłączona, plik certyfikatu zostanie pobrany z Serwera administracyjnego przy pierwszym połączeniu Agenta sieciowego z adresem określonym w polu Adres serwera.
Nie jest zalecane wyłączenie tej opcji, ponieważ automatyczne odbieranie certyfikatu Serwera administracyjnego przez Agenta sieciowego po nawiązaniu połączenia z Serwerem administracyjnym jest uznawane z niebezpieczne.
Domyślnie pole to jest zaznaczone.
- Użyj SSL
Jeśli ta opcja jest włączona, połączenie z Serwerem administracyjnym jest nawiązywane poprzez bezpieczny port przy użyciu protokołu SSL.
Domyślnie opcja ta jest wyłączona. Zalecamy, aby nie wyłączać tej opcji, aby Twoje połączenie pozostało bezpieczne.
- Użyj portu UDP
Jeżeli ta opcja jest włączona, Agent sieciowy nawiązuje połączenie z Serwerem administracyjnym poprzez port UDP. Pozwala to na zarządzanie urządzeniami klienckimi i otrzymywanie informacji o nich.
Port UDP, który musi być otwarty na zarządzanych urządzeniach, na których jest zainstalowany Agent sieciowy. Dlatego zalecamy, aby nie wyłączać tej opcji.
Domyślnie opcja ta jest włączona.
- Numer portu UDP
W tym polu możesz określić port do łączenia Serwera administracyjnego z Agentem sieciowym przy użyciu protokołu UDP.
Domyślny numer portu UDP to 15000.
- Otwórz porty dla Agenta sieciowego w Zaporze systemu Windows
Jeśli ta opcja jest włączona, porty używane przez Agenta sieciowego są dodawane do listy wykluczeń Zapory sieciowej systemu Microsoft Windows.
Domyślnie opcja ta jest włączona.
- Użyj serwera proxy
Jeżeli ta opcja jest wyłączona, do połączenia urządzenia z Serwerem administracyjnym wykorzystywane jest połączenie bezpośrednie.
Jeżeli ta opcja jest włączona, określ parametry serwera proxy:
- Adres serwera proxy
- Port serwera proxy
Jeżeli Twój serwer proxy wymaga uwierzytelnienia, włącz opcję Uwierzytelnianie na serwerze proxy oraz podaj Nazwa użytkownika i Hasło konta, w ramach którego nawiązywane jest połączenie z serwerem proxy. Zalecamy określenie poświadczeń konta, które ma minimalne uprawnienia wymagane tylko do uwierzytelnienia serwera proxy.
Ze względu na kompatybilność nie zaleca się określania ustawień połączenia proxy w ustawieniach pakietu instalacyjnego Agenta sieciowego.
Zaawansowane
W sekcji Zaawansowane możesz skonfigurować sposób korzystania z bramy połączenia. W tym celu możesz wykonać następujące czynności:
- Użyj Agenta sieciowego jako bramy połączenia w strefie zdemilitaryzowanej (DMZ), aby połączyć się z Serwerem administracyjnym, komunikować się z nim i bezpiecznie przechowywać dane w Agencie sieciowym podczas transmisji danych.
- Połącz się z Serwerem administracyjnym przy użyciu bramy połączenia, aby zmniejszyć liczbę połączeń z Serwerem administracyjnym. W takim przypadku wprowadź adres urządzenia, które będzie pełnić funkcję bramy połączenia w polu Adres bramy połączenia.
- Skonfiguruj połączenie dla infrastruktury pulpitu wirtualnego (VDI), jeśli sieć obejmuje maszyny wirtualne. W tym celu wykonaj następujące czynności:
- Włącz tryb dynamiczny VDI
Jeżeli ta opcja jest włączona, tryb dynamiczny Virtual Desktop Infrastructure będzie włączony dla Agenta sieciowego, zainstalowanego na maszynie wirtualnej.
Domyślnie opcja ta jest wyłączona.
- Optymalizuj ustawienia dla VDI
Jeśli ta opcja jest włączona, w ustawieniach Agenta sieciowego będą wyłączone następujące funkcje:
- Zbieranie informacji o zainstalowanym oprogramowaniu
- Zbieranie informacji o sprzęcie
- Zbieranie informacji o wykrytych lukach
- Zbieranie informacji o wymaganych aktualizacjach
Domyślnie opcja ta jest wyłączona.
Dodatkowe składniki
W tej sekcji możesz wybrać dodatkowe komponenty do jednoczesnego zainstalowania z Agentem sieciowym.
Znaczniki
Sekcja Znaczniki wyświetla listę słów kluczowych (tagów), które mogą zostać dodane do urządzeń klienckich po zainstalowaniu Agenta sieciowego. Możesz dodawać i usuwać tagi do/z listy, a także zmieniać ich nazwy.
Jeśli pole obok tagu jest zaznaczone, ten tag zostanie automatycznie dodany do zarządzanych urządzeń podczas instalacji Agenta sieciowego.
Jeśli pole obok znacznika jest odznaczone, znacznik nie zostanie automatycznie dodany do zarządzanych urządzeń podczas instalacji Agenta sieciowego. Możesz ręcznie dodać ten tag do urządzeń.
Podczas usuwania tagu z listy zostanie on automatycznie usunięty ze wszystkich urządzeń, do których został dodany.
Historia rewizji
W tej sekcji możesz przejrzeć historię rewizji pakietu instalacyjnego. Możesz porównać rewizje, przejrzeć rewizje, zapisać rewizje do pliku oraz dodać i zmodyfikować opisy rewizji.
Ustawienia pakietu instalacyjnego Agenta sieciowego dostępne dla określonego systemu operacyjnego zostały podane w tabeli poniżej.
Ustawienia pakietu instalacyjnego Agenta sieciowego
Sekcja Właściwość
|
Windows
|
Mac
|
Linux
|
Ogólne
|
|
|
|
Ustawienia
|
|
|
|
Połączenie
|
|
(za wyjątkiem opcji Otwórz porty dla Agenta sieciowego w Zaporze systemu Windows i Używaj wyłącznie automatycznego wykrywania serwera proxy)
|
(za wyjątkiem opcji Otwórz porty dla Agenta sieciowego w Zaporze systemu Windows i Używaj wyłącznie automatycznego wykrywania serwera proxy)
|
Zaawansowane
|
|
|
|
Dodatkowe składniki
|
|
|
|
Znaczniki
|
|
(za wyjątkiem reguł automatycznego znakowania)
|
(za wyjątkiem reguł automatycznego znakowania)
|
Historia rewizji
|
|
|
|
Przejdź do góry