In dieser Phase der Bereitstellung der Mandantenschutzstruktur müssen Sie eine Richtlinie für Light Agent in einem der folgenden Ordner erstellen:
Passen Sie die Betriebseinstellungen von Light Agent in der Richtlinie für Light Agent wie folgt an:
Wenn Sie das Programm gemäß der Standardlizenz verwenden, sind Tags für die Verbindung nicht verfügbar. Um den Zugriff der Light Agents auf die SVMs zu beschränken, können Sie Netzwerkverbindungen aus dem Subnetz des Mandanten zum Subnetz der SVMs an den TCP-Ports 80, 9876, 9877, 11111, 11112 blockieren.
Für die übrigen Einstellungen der Verbindung der Light Agents mit den SVMs können Standardwerte verwendet werden.
Es wird empfohlen, alle Einstellungen der Verbindung der Light Agents mit den SVMs mit dem Attribut "Schloss" zu sperren, um zu verhindern, dass diese Einstellungen in den lokalen Programmeinstellungen und in Richtlinien einer untergeordneten Hierarchieebene geändert werden.
Mithilfe des Attributs "Schloss" können Sie das Ändern von Einstellungen oder Einstellungsblöcken in den lokalen Einstellungen des Programms, in den Aufgabeneinstellungen und in den Richtlinien der untergeordneten Hierarchieebene (für untergeordnete Administrationsgruppen und sekundäre Administrationsserver) verbieten oder erlauben. Mandantenadministratoren können keine Einstellungen konfigurieren, die durch das "Schloss" gesperrt sind. Zeigt das Symbol ein offenes Schloss, so kann der Mandantenadministrator die Ausführung der Komponenten von Light Agent selbstständig konfigurieren.
Wenn in der virtuellen Infrastruktur des Mandanten Light Agents und SVMs der Version "Kaspersky Security for Virtualization 5.1 Light Agent" installiert sind, wird empfohlen, für die Konfiguration der allgemeinen Betriebseinstellungen dieser Light Agents Richtlinien zur Aktivierung des Mandantenschutzes zu verwenden, die automatisch im Ordner Multitenancy KSV LA → <Bezeichnung des Mandanten> erstellt wurden.
Es wird nicht empfohlen, allgemeine Einstellungen für die Ausführung von Light Agents in den Richtlinien anzupassen, die sich in Ordnern und Administrationsgruppen befinden, auf die der Mandantenadministrator Zugriff hat, d. h. in Ordnern und Administrationsgruppen innerhalb des Knotens Administrationsserver <Bezeichnung des Mandanten>.
Nach oben