網際網路存取:DMZ 中的管理伺服器

如果管理伺服器位於組織網路的 DMZ,它不能存取組織內部網路。因此,以下限制被套用:

請注意,卡巴斯基安全管理中心 Linux 不支援使用 Microsoft Windows 群組政策進行部署。

您可以使用位於組織網路上的發佈點。要在沒有網路代理的裝置上執行初始化佈署,您首先要在其中一台裝置上安裝網路代理,然後給它分配發佈點狀態。結果,在其他裝置上的網路代理初始化安裝將透過該發佈點由管理伺服器執行。

要確保將通知成功傳送到組織網路上受管理裝置的連接埠 15000 UDP,您必須使用發佈點覆寫整個網路。在配置分佈點的內容中,選取不斷開與管理伺服器的連線核取方塊。因此,管理伺服器會建立一個到發佈點的持續連線,這些代理將能夠傳送通知到組織內部網路中裝置上的連接埠 15000 UDP(可以是 IPv4 或者 Ipv6 網路)。

另請參閱:

管理伺服器位於 DMZ、受管理裝置位於網際網路

頁頂