Atribuir os pontos de distribuição manualmente

Expandir tudo | Recolher tudo

O Kaspersky Security Center Linux permite que você atribua dispositivos manualmente para agirem como pontos de distribuição.

Recomendamos que você atribua pontos de distribuição automaticamente. Neste caso, o Kaspersky Security Center Linux selecionará por si só quais dispositivos devem ser pontos de distribuição atribuídos. No entanto, se você tiver de optar por não atribuir pontos de distribuição automaticamente por algum motivo (por exemplo, se você quiser usar servidores exclusivamente atribuídos), poderá atribuir manualmente os pontos de distribuição após calcular seu número e configuração.

Os dispositivos que funcionam como pontos de distribuição devem ser protegidos contra violação da integridade física e de qualquer acesso não autorizado.

Para atribuir manualmente os dispositivos para agir como ponto de distribuição:

  1. No menu principal, clique no ícone de configurações () ao lado do nome do Servidor de Administração necessário.

    A janela Propriedades do Servidor de Administração é aberta.

  2. Na guia Geral, selecione a seção Pontos de distribuição.
  3. Selecione a opção Atribuir manualmente os pontos de distribuição.
  4. Clique no botão Atribuir.
  5. Selecione o dispositivo que você quer atribuir como ponto de distribuição.

    Ao selecionar um dispositivo, tenha em mente os recursos da operação de pontos de distribuição e os requisitos definidos para o dispositivo que age como ponto de distribuição.

  6. Selecione o grupo de administração que você quer incluir no escopo do ponto de distribuição selecionado.
  7. Clique no botão OK.

    O pontos de distribuição que você adicionou será exibido na lista de pontos de distribuição na seção Pontos de distribuição.

  8. Clique no ponto de distribuição recém-adicionado na lista para abrir sua janela de propriedades.
  9. Configure o ponto de distribuição na janela de propriedades:
    • A seção Geral contém as configurações de interação entre o ponto de distribuição e os dispositivos cliente.
      • Porta SSL
      • Usar multicast
      • Endereço IP multicast
      • Número da porta de IP multicast
      • Endereço do ponto de distribuição para dispositivos remotos
      • Implementar atualizações
      • Implementar pacotes de instalação
      • Executar servidor push
      • Porta do servidor push
    • Na seção Escopo, especifique os grupos de administração para os quais o ponto de distribuição distribuirá atualizações.
    • Na seção Fonte de atualizações, você pode selecionar uma fonte de atualizações para o ponto de distribuição:
      • Fonte de atualizações
      • Baixar arquivos diff
    • Na subseção Configurações de conexão com a Internet, você pode especificar as configurações de acesso à Internet:
      • Usar o servidor proxy
      • Endereço do servidor proxy
      • Número da porta
      • Ignorar servidor proxy para endereços locais
      • Autenticação do servidor proxy
      • Nome do usuário
      • Senha
    • Na seção Proxy da KSN, você pode configurar o aplicativo para usar o ponto de distribuição para encaminhar solicitações do KSN a partir dos dispositivos gerenciados:
      • Ativar proxy da KSN no lado do ponto de distribuição
      • Encaminhar solicitações da KSN para o Servidor de Administração
      • Acessar a KSN Cloud/KPSN diretamente pela Internet
      • Ignorar as configurações do servidor proxy ao conectar com a KPSN
      • Porta
      • Usar porta UDP
      • Porta UDP
    • Na seção Gateway de conexão, é possível configurar o ponto de distribuição para atuar como um gateway para conexão entre as instâncias do Agente de Rede e o Servidor de Administração:
      • Gateway de conexão
      • Estabelecer conexão com o gateway a partir do Servidor de Administração (se o gateway estiver na DMZ)
      • Abra a porta local do Kaspersky Security Center Web Console

      Ao conectar os dispositivos móveis com o Servidor de Administração por meio do ponto de distribuição que atua como gateway de conexão, é possível ativar as seguintes opções:

      • Abrir porta para dispositivos móveis (apenas autenticação SSL do Servidor de Administração)
      • Abrir porta para dispositivos móveis (autenticação SSL bidirecional)

      Em ambos os casos, os certificados serão verificados durante o estabelecimento da sessão TLS somente no ponto de distribuição. Os certificados não são encaminhados para serem verificados pelo Servidor de Administração. Depois que uma sessão TLS é estabelecida com o dispositivo móvel, o ponto de distribuição usa o certificado do Servidor de Administração para criar um túnel para sincronização entre o dispositivo móvel e o Servidor de Administração. Caso a porta para autenticação SSL bidirecional seja aberta, a única maneira de distribuir o certificado de dispositivos móveis é por meio de um pacote de instalação.

    • Configure a sondagem do controlador de domínio pelo ponto de distribuição.
      • Sondagem do controlador de domínio
    • Configure a pesquisa de intervalos de IP por ponto de distribuição.
      • Sondagem de intervalos de IP
    • Na seção Avançado, especifique a pasta que o ponto de distribuição deve usar para armazenar os dados distribuídos.
      • Usar pasta padrão
      • Usar pasta especificada
  10. Clique no botão OK.

Os dispositivos selecionados agirão como pontos de distribuição.

Topo da página