Чтобы создать политику для Легкого агента для Windows в Консоли администрирования:
На закладке Устройства папки c названием группы администрирования вы можете просмотреть список защищенных виртуальных машин, которые входят в состав этой группы администрирования.
Вы также можете запустить мастер с помощью пункта Создать → Политику контекстного меню в списке политик.
Перейдите к следующему шагу мастера.
Вы можете перенести параметры из политики, созданной в программе версии Kaspersky Security для виртуальных сред 4.0 Легкий агент или выше.
Перейдите к следующему шагу мастера.
Для переноса параметров нажмите на кнопку Выбрать и в открывшемся окне Выбор конфигурационного файла выберите файл с расширением cfg. Путь к конфигурационному файлу отображается в поле Конфигурационный файл.
Вы можете использовать только конфигурационный файл, созданный в программе версии Kaspersky Security для виртуальных сред 5.2 Легкий агент.
На следующих шагах мастера создания политики вы можете изменить значения параметров, перенесенных из конфигурационного файла.
Перейдите к следующему шагу мастера.
Вы можете выполнить следующие действия:
Если вы хотите разрешить изменение параметров компонента контроля через локальный интерфейс, выберите этот компонент в списке и нажмите на кнопку Открыть, расположенную над списком компонентов, или нажмите на значок "замок" слева от названия компонента.
Если изменение параметров компонента через локальный интерфейс запрещено, Kaspersky Security использует на всех защищенных виртуальных машинах параметры работы компонента, заданные политикой. Если изменение параметров компонента через локальный интерфейс разрешено, Kaspersky Security использует локальные значения параметров работы компонента, а не те, которые настроены в политике.
Перейдите к следующему шагу мастера.
Вы можете выполнить следующие действия:
Если вы хотите разрешить изменение параметров компонента защиты через локальный интерфейс, выберите этот компонент в списке и нажмите на кнопку Открыть, расположенную над списком компонентов, или нажмите на значок "замок" слева от названия компонента.
Если изменение параметров компонента через локальный интерфейс запрещено, Kaspersky Security использует на всех защищенных виртуальных машинах параметры работы компонента, заданные политикой. Если изменение параметров компонента через локальный интерфейс разрешено, Kaspersky Security использует локальные значения параметров работы компонента, а не те, которые настроены в политике.
Перейдите к следующему шагу мастера.
Если в качестве адреса указано NetBIOS-имя, localhost или 127.0.0.1, подключение к Серверу интеграции завершается с ошибкой.
Если устройство, на котором установлена Консоль администрирования Kaspersky Security Center, не входит в домен или ваша учетная запись не входит в локальную или доменную группу KLAdmins или в группу локальных администраторов, при переходе к следующему шагу мастера в открывшемся окне укажите пароль администратора Сервера интеграции (пароль учетной записи admin).
Мастер создания политики проверяет SSL-сертификат, полученный от Сервера интеграции. Если сертификат содержит ошибку или не является доверенным, откроется окно Проверка сертификата Сервера интеграции. Вы можете посмотреть информацию о полученном сертификате. При возникновении проблем с SSL-сертификатом рекомендуется убедиться в безопасности используемого канала передачи данных. Чтобы продолжить подключение к Серверу интеграции, нажмите на кнопку Игнорировать. Полученный сертификат будет установлен в качестве доверенного на устройстве, где установлена Консоль администрирования Kaspersky Security Center.
Если вы выбрали вариант Использовать список адресов SVM, заданный вручную и применяется расширенный алгоритм выбора SVM, в разделе Алгоритм выбора SVM требуется установить для параметра Расположение SVM значение Не учитывать расположение SVM. Если установлено любое другое значение, Легкие агенты не смогут подключиться к SVM.
Перейдите к следующему шагу мастера.
Если флажок установлен, то файлы, папки и процессы, рекомендованные для этих программ, включаются в доверенную зону, а исполняемые файлы этих программ автоматически добавляются в список доверенных программ.
Перейдите к следующему шагу мастера.
Чтобы обеспечить возможность работы программы Kaspersky Security на виртуальной машине, на которой используется технология Windows Terminal Services, требуется снять флажок Запускать локальный интерфейс программы.
Если вы используете Легкий агент в инфраструктуре виртуальных рабочих столов (VDI) с операционной системой Microsoft Windows для рабочих станций, то для повышения производительности виртуальной инфраструктуры рекомендуется снять флажок Запускать локальный интерфейс программы.
Перейдите к следующему шагу мастера.
Перейдите к следующему шагу мастера.
Созданная политика отобразится в списке политик группы администрирования на закладке Политики и в папке Политики дерева консоли.
Политика распространится на защищенные виртуальные машины после того, как Сервер администрирования Kaspersky Security Center передаст информацию программе Kaspersky Security. Kaspersky Security начнет защищать виртуальные машины в соответствии с параметрами политики.
Если на защищенной виртуальной машине не запущен Агент администрирования, созданная политика не применяется на этой виртуальной машине.
Если на последнем шаге мастера создания политики вы выбрали вариант Неактивная политика, созданная политика не применяется на защищенных виртуальных машинах.
В начало