受管理裝置上的 Windows Update 代理程式會連線至 Microsoft 更新來源。以下伺服器會以 Microsoft 更新來源運作:
卡巴斯基安全管理中心 Linux 管理伺服器(請參閱網路代理政策設定)
具備 Microsoft Windows Server Update Services (WSUS) 的 Windows 伺服器會佈署在貴組織的網路中
Microsoft Updates 伺服器
如果啟用該選項,受管理裝置上的 Windows Update 代理程式會連線至 Microsoft 更新來源,以重新整理可應用的 Microsoft Windows Update 資訊。
若停用此選項,受管理裝置上的 Windows Update 代理程式會使用適用 Microsoft Windows 更新的資訊,此資訊先前從 Microsoft 更新來源取得。
到 Microsoft 更新來源的連線可能消耗資源。若您的其他工作或網路代理政策內容中的軟體更新和弱點區域設定一般連線至此更新來源,您可能需要停用此選項。若您不要停用此選項,為了降低伺服器過載,您可設定工作排程來隨機使工作在 360 分鐘內延遲啟動。
預設情況下已啟用該選項。
網路代理政策設定的以下選項組合會定義取得更新的模式:
僅當在尋找弱點和所需更新連線更新伺服器更新資料工作的屬性中啟用了連線到更新伺服器以更新資料弱點掃描和所需更新選項並且Windows Update 搜尋模式選項在網路代理政策的設定中被設定為主動時,受管理裝置上的 Windows 更新代理才會連線到更新伺服器以獲取更新。
如果在執行弱點掃描工作時不需要網路代理來啟動與 Microsoft Windows 更新來源的連線並下載更新,則可以將Windows Update 搜尋模式選項設為被動,同時連線更新伺服器更新資料選項必須保持啟用狀態。這可讓您節省資源並使用先前收到的 Windows 更新來掃描弱點。如果您設定以不同方式接收 Microsoft Windows 更新,則可以使用被動模式。如果未以其他方式設定接收 Microsoft Windows 更新,請勿將Windows Update 搜尋模式選項設為被動,因為在這種情況下,將永遠不會收到有關更新的資訊。
無論連線更新伺服器更新資料選項是何狀態(啟用還是停用),只要 Windows Update 搜尋模式選項被設定為已停用,Kaspersky Security Center Linux 便不會請求任何更新資訊。
您也可以安排弱點掃描和所需更新工作在特定時間啟動。例如,您可以從工作內容視窗的每 N 小時頁籤上的開始工作下拉式功能表中選擇排程排程開始。在這種情況下,請注意,如果組織的工作規則要在此時關閉所有裝置,弱點掃描和所需更新工作將在裝置再次開啟時執行。此活動可能不是必須的,因為弱點掃描可能增加 CPU 和磁碟子系統負載。您必須根據組織採用的工作規則為該工作設定最方便的排程。