Verteilungspunkte manuell zuweisen

Alle erweitern | Alles ausblenden

In Kaspersky Security Center Linux haben Sie die Möglichkeit, Geräte manuell zu Verteilungspunkten zu bestimmen.

Es wird empfohlen, die Verteilungspunkte automatisch zu bestimmen. In diesem Fall wählt Kaspersky Security Center Linux die Geräte, die zu Verteilungspunkten bestimmt werden, selbständig aus. Wenn Sie jedoch aus bestimmten Gründen auf die automatische Bestimmung der Verteilungspunkte verzichten möchten (beispielsweise wenn Sie speziell ausgewählte Server verwenden wollen), können Sie die Verteilungspunkte manuell bestimmen, nachdem Sie deren Anzahl und Konfiguration berechnet haben.

Geräte, die als Verteilungspunkte fungieren, müssen vor unberechtigtem Zugriff (auch physischer Natur) geschützt werden.

Um ein Gerät manuell zum Verteilungspunkt zu bestimmen, gehen Sie wie folgt vor:

  1. Klicken Sie im Hauptmenü auf den Namen des Administrationsservers.

    Das Eigenschaftenfenster des Administrationsservers wird geöffnet.

  2. Wählen Sie auf der Registerkarte General den Abschnitt Distribution points aus.
  3. Wählen Sie die Option Manually assign distribution points aus.
  4. Klicken Sie auf die Schaltfläche Assign.
  5. Wählen Sie das Gerät aus, das Sie zu einem Verteilungspunkt machen möchten.

    Berücksichtigen Sie bei der Auswahl des Geräts die Besonderheiten des Verteilungspunkts und die Anforderungen an das Gerät, das die Rolle des Verteilungspunkts übernehmen soll.

  6. Wählen Sie die Administrationsgruppe aus, die zum Gültigkeitsbereich des ausgewählten Verteilungspunkts gehören soll.
  7. Klicken Sie auf die Schaltfläche OK.

    Der hinzugefügte Verteilungspunkt wird in der Liste der Verteilungspunkte im Abschnitt Distribution points angezeigt.

  8. Klicken Sie den hinzugefügten Verteilungspunkt in der Liste an, um sein Eigenschaftenfenster zu öffnen.
  9. Passen Sie im Eigenschaftenfenster die Einstellungen des Verteilungspunkts an:
    • Der Abschnitt Allgemein enthält die Einstellungen für die Interaktion des Verteilungspunkts mit den Client-Geräten.
      • SSL port
      • Use multicast
      • IP multicast address
      • IP multicast port number
      • Adresse des Verteilungspunkts für Remote-Geräte
      • Deploy updates
      • Deploy installation packages
      • Run push server
      • Push server port
    • Geben Sie im Abschnitt Bereich die Administrationsgruppen an, an die der Verteilungspunkt Updates verteilen soll.
    • Im Abschnitt Source of updates können Sie eine Update-Quelle für den Verteilungspunkt auswählen:
      • Update-Quelle
      • Download diff files
    • Wenn Ihre Verteilungspunkte für die Verbindung mit dem Internet einen Proxyserver verwenden, können Sie im Unterabschnitt Einstellungen für die Internetverbindung die folgenden Einstellungen festlegen:
      • Use proxy server
      • Proxyserver-Adresse
      • Portnummer
      • Bypass proxy server for local addresses
      • Proxy server authentication
      • User name
      • Password
    • Im Abschnitt KSN Proxy können Sie die Anwendung anpassen, um den Verteilungspunkt zum Weiterleiten von KSN-Anfragen von den verwalteten Geräten zu verwenden:
      • Enable KSN Proxy on the distribution point side
      • Forward KSN requests to Administration Server
      • Access KSN Cloud/KPSN directly over the internet
      • Ignore proxy server settings when connecting to KPSN
      • Port
      • UDP-Port verwenden
      • UDP port
      • HTTPS verwenden
      • HTTPS port
    • Im Abschnitt Verbindungs-Gateway können Sie den Verteilungspunkt so konfigurieren, dass er als Gateway für die Verbindung zwischen den Instanzen des Administrationsagenten und dem Administrationsserver fungieren soll:
      • Connection gateway
      • Establish connection to gateway from Administration Server (if gateway is in DMZ)
      • Lokalen Port für Kaspersky Security Center Web Console öffnen

      Wenn Sie mobile Geräte über den Verteilungspunkt, der als Verbindungs-Gateway fungiert, mit dem Administrationsserver verbinden, können Sie die folgenden Optionen aktivieren:

      • Open port for mobile devices (SSL authentication of the Administration Server only)
      • Open port for mobile devices (two-way SSL authentication)

      In beiden Fällen werden die Zertifikate nur während des Aufbaus der TLS-Sitzung auf dem Verteilungspunkt überprüft. Die Zertifikate werden nicht zur Prüfung durch den Administrationsserver weitergeleitet. Nachdem eine TLS-Sitzung mit dem mobilen Gerät hergestellt wurde, verwendet der Verteilungspunkt das Zertifikat des Administrationsservers, um einen Tunnel für die Synchronisierung zwischen dem mobilen Gerät und dem Administrationsserver herzustellen. Wenn Sie den Port für die bidirektionale SSL-Authentifizierung öffnen, kann das Zertifikat für mobile Geräte nur mithilfe eines Installationspakets verteilt werden.

    • Konfigurieren Sie die Abfrage des Domänencontrollers mittels eines Verteilungspunkts.
      • Domain controller polling
    • Konfigurieren Sie die Abfrage von IP-Bereichen durch den Verteilungspunkt.
      • IP-Bereiche abfragen
    • Geben Sie im Abschnitt Erweitert den Ordner an, den der Verteilungspunkt zum Speichern der zu verteilenden Daten verwenden soll.
      • Standardordner verwenden
      • Benutzerdefinierten Ordner verwenden
  10. Klicken Sie auf die Schaltfläche OK.

Daraufhin übernehmen die ausgewählten Geräte die Rolle des Verteilungspunkts.

Nach oben