一台管理伺服器最多可支援 50,000 個裝置(使用 PostgreSQL 或 Postgres Pro 作為 DBMS)。如果組織網路中的裝置總數超過 50,000,必須在網路中佈署多個管理伺服器,並合併到一個方便集中管理的層級。
如果組織包含大規模有各自管理員的遠端本機辦公室(分支),則適合在這些辦公室佈署管理伺服器。否則,應將此類辦公室視為透過低速通道通訊起來的獨立網路,請參閱「標準配置:由自己管理員執行的幾個大規模辦公室」一節。
當使用由狹窄通道連線的拆分網路時,可以分配一個或幾個網路代理作為發佈點來節省流量(參見發佈點數量計算表格)。這種情況下,一個拆分網路中的所有裝置都從此本機更新中心上獲取更新。實際發佈點可以從管理伺服器(預設情景)和網際網路上的 Kaspersky 伺服器下載更新,參見“標準配置:多個小遠端辦公室”。
“卡巴斯基安全管理中心 Linux 標準配置”部分提供了卡巴斯基安全管理中心 Linux 標準配置的詳細敘述。當排程佈署時,根據組織架構選取最合適的標準配置。
在佈署排程階段,必須考慮到特別憑證 X.509 到管理伺服器的分配。X.509 憑證到管理伺服器的分配可能用在以下情況(部分清單):