如果管理伺服器位於組織網路的 DMZ,則不能存取組織內部網路。因此,以下限制被套用:
這僅套用到網路代理初始化安裝上。任何網路代理的後續升級或安全應用程式安裝可以被管理伺服器執行。
請注意,卡巴斯基安全管理中心 Linux 不支援使用 Microsoft Windows 群組政策進行部署。
您可以使用位於組織網路上的發佈點。要在沒有網路代理的裝置上執行初始化佈署,您首先要在其中一台裝置上安裝網路代理,然後給它分配發佈點狀態。結果,在其他裝置上的網路代理初始化安裝將透過該發佈點由管理伺服器執行。
要確保將通知成功傳送到組織網路上受管理裝置的連接埠 15000 UDP,您必須使用發佈點覆寫整個網路。在配置分佈點的內容中,選取不斷開與管理伺服器的連線核取方塊。因此,管理伺服器會建立一個到發佈點的持續連線,這些代理將能夠傳送通知到組織內部網路中裝置上的連接埠 15000 UDP(可以是 IPv4 或者 Ipv6 網路)。